后门损害其加密货币:以太坊智能合约后门攻击的实证研究
《Distributed Ledger Technologies: Research and Practice》:The Backdoor Injures Its Cryptocurrency: An Empirical Study of Backdoor Attacks on Ethereum Smart Contracts
【字体:
大
中
小
】
时间:2026年09月09日
来源:Distributed Ledger Technologies: Research and Practice 2.2
编辑推荐:
摘要AI摘要要查看此AI生成的摘要,您需要高级访问权限。了解更多登录摘要摘要以太坊智能合约的后门攻击是一种攻击方式,攻击者利用其开发的智能合约的特权来操纵该合约生成的加密资产。尽管存在多种后门攻击的对策,但据我们所知,目前尚未开展基于后门攻击源代码的实证研究。在本文中,我们通
摘要
摘要
以太坊智能合约的后门攻击是一种攻击方式,攻击者利用其开发的智能合约的特权来操纵该合约生成的加密资产。尽管存在多种后门攻击的对策,但据我们所知,目前尚未开展基于后门攻击源代码的实证研究。在本文中,我们通过对所有具有源代码的智能合约进行分析,开展了一项实证研究,以了解在现实世界中以太坊智能合约的后门攻击是如何实施的。为此,我们还提出了一种名为BACCA的新调查工具,用于开展这项实证研究。随后,我们得出了几个关键见解。首先,我们总共发现了288,440个受后门攻击的合约,称为合约后门,包括潜在的合约后门。最显著的后门攻击是DisableTransfer,它禁用了向其他地址转移资产的功能,我们识别出有211,687个智能合约受到此攻击的影响。其次,几种后门攻击与其他类型的后门攻击相结合,称为组合合约后门,90.9%的DisableTransfer属于组合合约后门。第三,GenerateToken使攻击者能够生成新的加密资产,作为不与其他攻击组合的后门(即独特合约后门),其规模最大,23.8%的GenerateToken属于独特合约后门。第四,当我们分析发送给上述合约后门的交易数量,以识别它们在现实世界中的燃气消耗时,我们识别出它们消耗了约9万亿美元。我们还发现了一个显著的合约后门,它接收了超过一百万笔交易,导致燃气消耗约为20亿美元。我们进一步讨论了后续工作分析工具设计的启示,以及编译器更新对上述后门攻击的影响。
AI摘要
AI生成摘要(实验性)
此摘要使用自动化工具生成,未经文章作者编写或审核。它旨在支持发现,帮助读者评估相关性,并协助相邻研究领域的读者理解该研究。它旨在补充作者提供的摘要,后者仍然是论文的主要摘要。完整文章仍然是权威记录版本。点击此处了解更多信息。
点击此处,对本摘要的准确性、清晰度和有用性发表评论。这样做将有助于改进未来的重新生成版本。
要查看此AI生成的简明摘要,您需要高级访问权限。
生物通微信公众号
生物通新浪微博
今日动态 |
人才市场 |
新技术专栏 |
中国科学人 |
云展台 |
BioHot |
云讲堂直播 |
会展中心 |
特价专栏 |
技术快讯 |
免费试用
版权所有 生物通
Copyright© eBiotrade.com, All Rights Reserved
联系信箱:
粤ICP备09063491号