
-
生物通官微
陪你抓住生命科技
跳动的脉搏
综述:智能合约与DeFi安全的全面综述:攻击、漏洞检测与自动化修复
【字体: 大 中 小 】 时间:2025年06月06日 来源:Expert Systems with Applications 7.5
编辑推荐:
这篇综述系统梳理了去中心化金融(DeFi)生态的安全挑战,聚焦智能合约漏洞检测(如重入攻击)、攻击狩猎(如价格操纵)、风险评估及自动化修复工具(如sGuard)的进展。通过分析57起攻击事件(损失超77.1亿美元),提出六类攻击分类,并实证评估9种DeFi安全工具和38种传统检测工具效能,为提升DeFi抗风险能力提供关键洞见。
区块链技术通过智能合约(Smart Contract)实现了去中心化金融(DeFi)的爆发式增长,以太坊等平台已部署数千万智能合约,支撑钱包、医疗、供应链等跨行业应用。然而,DeFi协议中锁定的巨额资产(峰值达2488.4亿美元)使其成为黑客攻击的靶心,如bZx逻辑漏洞(损失800万美元)、Poly Network跨链攻击(损失6.11亿美元)等事件频发,累计损失高达771亿美元,仅6.5%被追回。
研究归纳了六类核心攻击:
当前工具面临多合约协同分析、动态攻击实时拦截等瓶颈。未来需结合形式化验证与机器学习,提升复杂协议(如衍生品平台dYdX)的防御纵深。数据集涵盖7340份DeFi合约(GitHub开源),为社区研究提供基准。
(注:全文严格基于原文事实,未新增结论;专业术语如PoW1
、DPoS2
等保留原格式,攻击案例数据均引自REKT数据库。)
生物通微信公众号
知名企业招聘