中文

迈向更健康的以太坊:全面且迭代的智能合约弱点枚举

软件工程 2023-08-22 v1

摘要

随着加密货币与区块链技术的日益普及,智能合约已成为开发去中心化应用的重要特征。然而,这些智能合约易受黑客可利用的漏洞影响,导致重大财务损失。为应对这一日益严峻的问题,各类倡议应运而生。值得注意的是,SWC 漏洞列表在提升对智能合约弱点的认知与理解方面发挥了重要作用。但 SWC 列表缺乏维护,自 2020 年以来未更新新漏洞。为弥补此缺口,本文引入智能合约弱点枚举(SWE),一份截至 2023 年的全面且实用的漏洞列表。我们从 86 篇顶级会议与期刊论文中收集 273 条漏洞描述,采用开放卡片分类技术对这些描述去重与归类。该过程识别出 40 种常见合约弱点,并通过深入讨论与分析进一步划分为 20 个子研究领域。SWE 提供了系统且全面的智能合约漏洞列表,涵盖过去几年的已有与新兴漏洞。此外,SWE 是一个可扩展、持续迭代的项目。我们提出两种 SWE 维护更新机制:定期更新纳入未来顶级论文中的新漏洞,非定期更新允许个人报告新弱点以供审阅并可能加入 SWE。

关键词

引用

@article{arxiv.2308.10227,
  title  = {To Healthier Ethereum: A Comprehensive and Iterative Smart Contract Weakness Enumeration},
  author = {Jiachi Chen and Mingyuan Huang and Zewei Lin and Peilin Zheng and Zibin Zheng},
  journal= {arXiv preprint arXiv:2308.10227},
  year   = {2023}
}