中文

Horus 之眼:以太坊智能合约攻击的识别与分析

密码学与安全 2021-01-18 v1

摘要

近年来,以太坊的 popularity 大幅增长,日平均交易量从 2016 年 1 月的 1 万笔增至 2020 年 1 月的 50 万笔。类似地,智能合约开始承载更多价值,使其成为攻击者青睐的目标。结果,它们开始成为攻击的受害者,造成数百万美元损失。为应对这些攻击,学术界和工业界提出了大量工具,在智能合约部署到区块链之前扫描其漏洞。然而,这些工具大多仅聚焦于检测漏洞而非攻击,更不用说量化或追踪被盗资产的数量。在本文中,我们提出 Horus,一个基于交易的逻辑驱动与图驱动分析实现智能合约攻击自动检测与调查的框架。Horus 提供了快速量化和追踪以太坊区块链上被盗资产流动的手段。我们对截至 2020 年 5 月部署在以太坊上的所有智能合约进行了大规模分析。我们在实际环境中识别出 1,888 个受攻击智能合约和 8,095 笔对抗性交易。我们的调查显示,过去几年攻击数量并未必然减少,对某些漏洞而言反而保持恒定。最后,我们还通过对近期 Uniswap 和 Lendf.me 攻击的深入分析展示了我们框架的实用性。

关键词

引用

@article{arxiv.2101.06204,
  title  = {The Eye of Horus: Spotting and Analyzing Attacks on Ethereum Smart Contracts},
  author = {Christof Ferreira Torres and Antonio Ken Iannillo and Arthur Gervais and Radu State},
  journal= {arXiv preprint arXiv:2101.06204},
  year   = {2021}
}