理解以太坊智能合约中遮蔽资金转移的机制
密码学与安全
2026-01-27 v2
摘要
以太坊上的诈骗合约正随 DeFi 和 NFT 生态系统的兴起而不断演化,利用日益复杂的代码遮蔽技术以避免早期检测。本文系统性地调查了遮蔽如何放大欺诈合约的财务风险并破坏现有审计工具。我们提出了以转账为中心的遮蔽分类学,提炼出七个关键特征,引入 ObfProbe 框架,对智能合约进行字节码级分析以揭示遮蔽技术并通过 Z 分数排序量化遮蔽复杂度。在对 103 万个以太坊合约的大规模研究中,我们隔离了超过 3000 个高度遮蔽的合约,识别出两个诈骗原型、三个高风险合约类别以及采用内联汇编、死代码插入和深度函数分割等多种遮蔽手段的 MEV 机器人。我们进一步表明,遮蔽显著增加了财务损失的规模以及检测时间的延长。最后,我们对 SourceP这一最新赚钱骗局检测工具在遮蔽样本与非遮蔽样本上的表现进行评估,观察到其准确率在现实场景下从约 80% 降至约 12%。这些发现凸显了有助于遏制 DeFi 生态系统中诈骗合约扩散的紧迫需求,以及更广泛社区合作的必要性。
引用
@article{arxiv.2505.11320,
title = {Understanding and Characterizing Obfuscated Funds Transfers in Ethereum Smart Contracts},
author = {Zhang Sheng and Tan Kia Quang and Shen Wang and Shengchen Duan and Kai Li and Yue Duan},
journal= {arXiv preprint arXiv:2505.11320},
year = {2026}
}