智能合约漏洞与缓解方案:全面综述
密码学与安全
2024-04-10 v2
摘要
以太坊智能合约功能强大、不可变,且能够持有大量代币。然而,智能合约不断吸引攻击者利用智能合约缺陷和以太坊的意外行为来获益。因此,研究人员提出了各种方法和工具,以帮助实现安全的智能合约并评估已部署智能合约的安全性。大多数相关综述侧重于工具,而未讨论其背后的逻辑。此外,它们基于论文来评估工具,而不是测试工具并收集社区反馈。其他综述缺乏关于如何使用针对智能合约特定功能的工具的指南。本文结合文献综述与实验报告,旨在帮助开发者开发安全的智能合约,并特别关注由 NFT 碎片化带来的挑战与漏洞,即通过将 NFT 所有权分割为可交易单元(称为碎片)来解决其独特风险。本文提供了常见漏洞列表及相应的缓解方案。此外,通过在示例智能合约上执行和测试,本文评估了社区最广泛使用的工具。最后,提出了一份实现安全智能合约的综合指南。
引用
@article{arxiv.2403.19805,
title = {Vulnerabilities of smart contracts and mitigation schemes: A Comprehensive Survey},
author = {Wejdene Haouari and Abdelhakim Senhaji Hafid and Marios Fokaefs},
journal= {arXiv preprint arXiv:2403.19805},
year = {2024}
}