【摘 要】
:
作为业界第一个支持图灵完备智能合约的区块链平台,以太坊成为全球最有名的公有区块链基础设施之一。越来越多的用户选择以太坊平台进行数字货币的交易,或者基于该平台利用智能化合约构建去中心化的应用。然而,虽然区块链技术本身具有较强的安全性,但是整个以太坊生态系统却存在着多个薄弱环节,造成数字货币盗取攻击事件层出不穷。其中,以太坊客户端作为以太坊网络的基础,存在多处设计缺陷和安全隐患,这直接导致了针对以太坊
论文部分内容阅读
作为业界第一个支持图灵完备智能合约的区块链平台,以太坊成为全球最有名的公有区块链基础设施之一。越来越多的用户选择以太坊平台进行数字货币的交易,或者基于该平台利用智能化合约构建去中心化的应用。然而,虽然区块链技术本身具有较强的安全性,但是整个以太坊生态系统却存在着多个薄弱环节,造成数字货币盗取攻击事件层出不穷。其中,以太坊客户端作为以太坊网络的基础,存在多处设计缺陷和安全隐患,这直接导致了针对以太坊持续数年的数字货币盗取攻击。具体来说,如果用户在运行客户端程序时配置不当,攻击者可以通过远程过程调用的方式对客户端进行操纵。为此,本文针对以太坊数字货币盗取攻击技术展开研究,设计并实现了一种以太坊数字货币盗取攻击分析系统。首先,为了发现攻击者并揭示其攻击手法,本文开发了一个以太坊专用的蜜罐系统,进行真实攻击数据的收集。在14个月的实验期内,该蜜罐系统总共捕获了来自约1700个独立IP地址,超过3.8亿次的真实远程过程调用请求。其次,通过对捕获到的样本数据进行分析,总共识别出47组攻击者的95个恶意以太坊账户地址,并检测到两大类共计7种主要攻击方法。具体来说,第一类攻击直接从目标客户端盗取数字货币,攻击手法包括被动等待账户解锁、主动破解账户、导入恶意账户、修改挖矿收益地址,其中被动等待账户解锁是主要攻击方式,本文进一步总结出攻击者使用的五种优化方法。第二类攻击利用目标客户端盗取其它账户,包括盗取私钥泄露账户的以太币,基于“零手续费交易”盗取ERC20代币,以及对“空投”代币进行“薅羊毛”攻击。总的来说,攻击者盗取以太坊数字货币的过程,主要分为三步:(1)寻找潜在目标;(2)构造攻击请求参数;(3)发送最终攻击请求。最后,为了估算攻击造成的损失,检测样本数据之外的攻击者账户,本文利用以太坊公开交易数据追踪和识别攻击者。具体来说,基于12.9亿条以太坊公开交易记录,通过污点分析和特征识别的方法,总共报告了114个攻击者控制的账户地址,并累计检测出盗取以太币的交易约1.5万条,造成超过5.7万枚以太币被盗;而针对盗取ERC20代币的攻击,累计检测出攻击者发送“零手续费交易”约13万条。本文是业界第一个针对以太坊数字货币盗取攻击的系统性研究。本文设计并实现的以太坊数字货币盗取攻击分析系统有效地捕获了攻击者的账户并报告了多种新型攻击方法。本文的研究结果表明,以太坊社区的开发者应该重视客户端程序当前存在的安全问题,不能过多的将安全责任转移给用户。同时,也希望相关用户对以太坊的安全问题能够有全面的认识,通过技术和管理手段提高系统的安全防护能力。本文相关成果已发表于RAID 2019国际会议(The 22nd International Symposium on Research in Attacks,Intrusions and Defenses)。
其他文献
随着时代的发展,人工智能逐渐走入人们的视野中,生活的各个方面都出现其身影。在通信领域中深度学习(Deep Learning)的快速发展使智能通信这一概念成为时下热门。由于通信系统更容易获取数据样本,且传输的数据经过编码等操作后一般都具有一定的规律,因此研究学者希望深度学习的引入可以让通信算法更加智能化,从而适应复杂的通信场景,并达到更高的通信质量。在通信系统中,低密度奇偶校验(Low Densit
目前人体各个部位的姿态估计都是作为独立的任务,分别基于不同的网络实现的。在很多场景下,需要对人体多个部位进行识别,比如同时进行人体、手部、人脸关键点的定位,所以需要
择校难,择校热,如何选择学区房,影响着大部分家长的购房心理,并且在我国教育界中也有着深远的历史和现实诱因。教育资源和教育水平分配不均衡、不合理等客观因素是择校行为的主要原因,而针对择校热所产生的一系列问题,我国的教育总局在实践中也形成了一套以就近入学为核心的原则,各个市区按照学区而划分,小区以教育局所划分的学区为主,由此产生了“户籍择校”的问题。出现“户籍择校”问题的根本原因主要是优质资源的供给不
党的十八大提出在2020年底实现全面建成小康社会的宏伟目标,其中明确提出以革命老区、民族地区、边疆地区和集中连片特困地区为重点。新疆尤其是南疆四地州的反贫困问题是国
义务教育是国民教育体系中最基础、最重要的组成部分。随着社会经济的不断发展以及义务教育的普及人们不再仅仅关注能否上学,而是更加关注教学质量和教育机会的公平,这无疑对
近年来,违规的驾驶行为导致交通事故频繁发生,时刻威胁着人们的生命和财产安全。采用计算机视觉技术对驾驶行为安全隐患进行检测,具有实时性好、非接触性等优点,成为当今驾驶行为安全隐患检测领域的一个重要方法。对相关技术及工程应用开展深入研究,具有重要的学术意义和实际应用价值。目前驾驶行为安全隐患检测存在准确性低,检测范围小等缺点。本文综合考虑检测算法的准确性以及检测过程抗干扰能力等因素,从提高驾驶员吸烟行
遥感图像变化检测(Change Detection,CD)技术通过分析同一场景在不同时相的变化,实现对遥感场景的解译,得到地球表面大规模变化的信息,在遥感图像处理领域有着重要应用。相对于全色图像和多光谱图像,高光谱遥感图像(Hyperspectral Images,HSIs)除了可以表征地物的空间信息外,还能够表征更高分辨率且非常精细的光谱信息,因此高光谱变化检测(HCD)在资源和环境监测、自然灾
随着宜居、可持续、气候保护等问题逐渐受到国际社会的关注,能源与环境问题也在各国的发展过程中越来越重要。为了保障各国的能源可持续性以及使用的安全性,开发新能源已经成为了各国能源问题方面的重要内容。目前,伴随着中国的经济发展,能源需求的规模也在不断扩大,供需矛盾越发严重。为解决这一问题,新能源及其发展受到了我国政府的高度重视。目前,新能源的重要性已经引起了国内外相关研究人员的注意,对于新能源进行了相关
随着中国移动互联网、云计算、大数据等产业不断纵深蓬勃地发展,以及“互联网+”战略的深入推进,中国经济社会与互联网耦合程度的愈加紧密,应运产生了巨大的数据通信需求,传送网作为底层的承载网络,面临的考验与挑战愈加严峻。未来几年,人工智能、5G、物联网等新技术的应用,势必对传送网提出新的挑战和要求。传送网作为传输数据信息最底层的载体,其网络质量对上层的通信业务具有深远影响。因此本文从传送网网络拓扑构建与
随着社会经济的发展,目前道路交通安全已成为重大安全问题之一,驾驶员的危险驾驶行为是引发安全事故的重要原因,威胁到人民群众的生命财产安全。为解决上述问题,利用图像处理技术对驾驶员危险驾驶行为进行识别已成为最具潜力的技术手段。为了研究驾驶员危险驾驶行为,本文从提高检测算法的准确性和实时性出发,重点从人脸检测和人脸特征点定位两个方面展开研究,结合危险驾驶行为检测任务的特点对算法进行改进,提出了多特征的危