SoK:加密货币钱包的设计、漏洞与安全对策
密码学与安全
2025-11-05 v5 分布式、并行与集群计算
摘要
随着区块链技术支持下的去中心化数字货币的出现,一种点对点交易的新时代已然开启。加密货币经济的快速增长导致启用交易的钱包使用量增加,使其成为安全风险焦点。随着钱包相关事件频发,亟需一种系统方法来度量与评估这些攻击,并从过往事件中汲取教训以强化钱包安全。为此,我们针对现有及新型钱包的各类设计决策引入多维设计分类法。我们基于该分类法对业界现有钱包进行分类,识别既往漏洞并讨论设计决策的安全影响。我们还对钱包机制的威胁进行系统化,并分析攻击者的目标、能力与所需知识。我们提出一个多层攻击框架,并调查了 2012 至 2024 年间的 84 起事件,涉及金额 $5.4B。随后,我们沿预防与补救轴对这些攻击的防御实现进行分类。我们将机制与设计决策映射至漏洞、攻击及可能防御方法,以探讨各类洞见。
引用
@article{arxiv.2307.12874,
title = {SoK: Design, Vulnerabilities, and Security Measures of Cryptocurrency Wallets},
author = {Yimika Erinle and Yathin Kethepalli and Yebo Feng and Jiahua Xu},
journal= {arXiv preprint arXiv:2307.12874},
year = {2025}
}