《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 智能合约安全问题与研究现状
智能合约安全问题与研究现状
信息技术与网络安全
赵 辉1,李 星1,谭嘉诚1,盖珂珂2
(1.河南大学 软件学院,河南 开封475000;2.北京理工大学 网络空间安全学院,北京100081)
摘要: 智能合约是运行在区块链上的程序,具有去中心化、不可篡改的特性,被广泛应用于金融、能源、物联网等多个领域。然而智能合约一旦实际部署到实时网络上就不能对其更改,在保证合约安全的同时,缺陷和错误也不能通过修改合约代码得以解决,从而导致重大的安全事故。因此合约实际部署前对其进行安全测试已经成为迫切需要解决的问题。介绍了因智能合约漏洞引起的安全事件,对常见的合约漏洞进行详细分析,完成对已有合约分析工具的总结,体现了合约安全问题的研究发展现状。
中圖分類號: TP301
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.05.001
引用格式: 趙輝,李星,譚嘉誠,等。 智能合約安全問題與研究現狀[J].信息技術與網絡安全,2021,40(5):1-6,19.
Research status of smart contract security
Zhao Hui1,Li Xing1,Tan Jiacheng1,Gai Keke2
(1.Software College,Henan University,Kaifeng 475000,China;   2.School of Cyberspace Science and Technology,Beijing Institute of Technology,Beijing 100081,China)
Abstract: Smart contract is a program running on the blockchain, which is decentralized and tamperable. It is widely used in finance, energy, Internet of Things and other fields. However, once the smart contract is actually deployed on the real-time network, it can not be changed. While ensuring the security of the contract, defects and errors can not be solved by modifying the contract code, resulting in major security incidents. Therefore, it has become an urgent problem to test the security of the contract before the actual deployment. This paper introduces the security incidents caused by smart contract vulnerabilities, analyzes the common contract vulnerabilities in detail, and summarizes the existing contract analysis tools, which reflects the research and development status of contract security issues.
Key words : smart contract;vulnerability analysis;block chain;security analysis tool

0 引言

  智能合約的概念最早由美國著名計算機學科學家SZABO N[1]提出,由于當時技術發展和缺乏可信執行環境等原因,智能合約并沒有得到良好的應用。直到一個化名為中本聰的學者提出了比特幣的概念[2],其底層技術區塊鏈的興起重塑了智能合約,解決了之前技術不成熟和應用場景缺失等問題。

  區塊鏈具有去中心化、不可篡改等特性,為智能合約提供了一個解決信任問題的機制。相較于傳統的金融合同,智能合約有很多的優點,智能合約執行的過程不需要可信的第三方的參與,一旦滿足合約中的條件,相應的條款將會被強制自動地執行。智能合約降低了信任成本,并且將用戶使用合約的門檻降低。基于智能合約的區塊鏈技術廣泛應用于金融[3]、能源[4]和物聯網[5]等領域。

  隨著智能合約的迅速發展,智能合約復雜性不斷增加,面臨著許多不可忽視的安全問題,頻發的合約攻擊事件表明,智能合約的安全問題十分嚴重,智能合約漏洞的研究受到了廣泛的關注。



本文詳細內容請下載http://www.tom3567.com/resource/share/2000003543



作者信息:

趙  輝1,李  星1,譚嘉誠1,蓋珂珂2

(1.河南大學 軟件學院,河南 開封475000;2.北京理工大學 網絡空間安全學院,北京100081)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 亚洲综合精品一区二区| 国产精品免费成人| 欧美最猛黑人xxxx黑人猛叫黄| 久久精品ww人人做人人爽| 欧美日韩免费高清| 91av国产在线| 91久久精品国产| 国产一级片91| 欧美精品一区在线| 国产精品入口免费视| 欧美精品免费在线| 欧美精品v日韩精品v国产精品| 欧美日韩第二页| 亚洲精品电影在线一区| 亚洲在线欧美| av在线com| 国产精品美女网站| 国产成人高潮免费观看精品| 国产精品自拍合集| 久久99久久久久久| 国产欧美日韩丝袜精品一区| 国产婷婷一区二区三区| 国产精品久久久久999| 97色在线观看免费视频| 日韩中文字幕在线视频播放 | 99热在线国产| 啊v视频在线一区二区三区| 91精品国产91久久久久福利| 亚洲国产高清国产精品| 日本一区视频在线| 久久精视频免费在线久久完整在线看| 欧美一区少妇| 日本免费一区二区三区视频观看| 日本一区二区三区在线播放 | 久久精品欧美| 国产精品永久免费在线| 国产成人av在线| 97精品欧美一区二区三区| 69精品小视频| 久久天天躁狠狠躁夜夜爽蜜月| 国产亚洲二区|