中文

SoK:加密货币钱包的设计、漏洞与安全对策

密码学与安全 2025-11-05 v5 分布式、并行与集群计算

摘要

随着区块链技术支持下的去中心化数字货币的出现,一种点对点交易的新时代已然开启。加密货币经济的快速增长导致启用交易的钱包使用量增加,使其成为安全风险焦点。随着钱包相关事件频发,亟需一种系统方法来度量与评估这些攻击,并从过往事件中汲取教训以强化钱包安全。为此,我们针对现有及新型钱包的各类设计决策引入多维设计分类法。我们基于该分类法对业界现有钱包进行分类,识别既往漏洞并讨论设计决策的安全影响。我们还对钱包机制的威胁进行系统化,并分析攻击者的目标、能力与所需知识。我们提出一个多层攻击框架,并调查了 2012 至 2024 年间的 84 起事件,涉及金额 $5.4B。随后,我们沿预防与补救轴对这些攻击的防御实现进行分类。我们将机制与设计决策映射至漏洞、攻击及可能防御方法,以探讨各类洞见。

关键词

引用

@article{arxiv.2307.12874,
  title  = {SoK: Design, Vulnerabilities, and Security Measures of Cryptocurrency Wallets},
  author = {Yimika Erinle and Yathin Kethepalli and Yebo Feng and Jiahua Xu},
  journal= {arXiv preprint arXiv:2307.12874},
  year   = {2025}
}