中文

Vyper:基于常见漏洞与 Solidity 的安全性比较

密码学与安全 2020-06-16 v4

摘要

自以太坊系统问世以来,用 Solidity 编写的合约出现了大量安全漏洞与攻击事件,为此 Vyper 被提出作为一种用于以太坊智能合约开发的新高级语言。Vyper 旨在通过提供一种专注于简洁性、可审计性与安全性的语言来解决这些漏洞。我们提出一项调研,研究 Solidity 中那些广为人知且经常遇到的漏洞在 Vyper 开发环境中的表现。我们逐一分析此类漏洞,并根据其在 Vyper 中的状态将其分为五类。据我们所知,我们的调研是首个研究 Vyper 中安全漏洞的尝试。

关键词

引用

@article{arxiv.2003.07435,
  title  = {Vyper: A Security Comparison with Solidity Based on Common Vulnerabilities},
  author = {Mudabbir Kaleem and Anastasia Mavridou and Aron Laszka},
  journal= {arXiv preprint arXiv:2003.07435},
  year   = {2020}
}