《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > The DAO事件的形式化分析
The DAO事件的形式化分析
信息技術(shù)與網(wǎng)絡安全
朱雪陽1,2
(1.中國科學院 軟件研究所 計算機科學國家重點實驗室,北京100190;2.中國科學院大學,北京100049)
摘要: 隨著區(qū)塊鏈應用的推廣與深入,智能合約的作用越來越突出,智能合約的安全問題也更加突顯。由于區(qū)塊鏈不可篡改的特點,智能合約一旦部署不可更改。在開發(fā)階段保證智能合約的可靠性顯得尤為重要。在The DAO事件中,由于智能合約中存在一種被稱為重入漏洞的錯誤,黑客得以竊取在當時價值巨大的以太幣。通過形式化分析來更清晰地展示重入漏洞的特點及重入攻擊行為,并以此為例介紹基于模型檢測技術(shù)的智能合約形式化驗證方法。
中圖分類號: TP301
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.05.003
引用格式: 朱雪陽. The DAO事件的形式化分析[J].信息技術(shù)與網(wǎng)絡安全,2021,40(5):13-19.
Formal analysis of the DAO exploit
Zhu Xueyang1,2
(1.State Key Laboratory of Computer Science,Institute of Software,Chinese Academy of Sciences,Beijing 100190,China; 2.University of the Chinese Academy of Sciences,Beijing 100049,China)
Abstract: Along with the spread and deepening of blockchain technology application, the role of smart contracts inevitably become more and more important, and the security of smart contracts must receive more attention. Due to the immutable nature of blockchain, once a smart contract is deployed,it cannot be changed. Therefore, it is particularly important to guarantee the reliability during the development stage of smart contracts. In the DAO exploit, hackers were able to steal lots of ether, which was of great value at the time, due to a vulnerability called Reentrancy. This paper illustrates the feature of the vulnerability and the attack behavior by formal analysis, and by which the model checking based formal verification of smart contracts is also introduced.
Key words : smart contract;formal verification;model checking;vulnerability

0 引言

化名為“中本聰”(Satoshi Nakamoto)的學者于2008年提出了比特幣概念并于2009年初發(fā)行了最初的50個比特幣[1]。隨后,人們發(fā)現(xiàn)比特幣底層所用的區(qū)塊鏈技術(shù)并不僅僅限于加密數(shù)字貨幣的應用[2];特別是提供智能合約[3]編程的開放區(qū)塊鏈平臺以太坊(Ethereum)[4]的創(chuàng)立,使區(qū)塊鏈技術(shù)的發(fā)展更加生機勃勃。

區(qū)塊鏈是一種將數(shù)據(jù)區(qū)塊按照時間順序組織起來的加密鏈式結(jié)構(gòu),是一種不可篡改和不可偽造的去中心化共享賬本。加入智能合約后,區(qū)塊鏈技術(shù)可看作是一種新型的去中心化基礎(chǔ)架構(gòu)與分布式計算范式[5]。有了智能合約,開發(fā)人員能夠在區(qū)塊鏈上建立和發(fā)布各種分布式應用,為區(qū)塊鏈技術(shù)的應用提供了無限的可能。

智能合約最初由SZABO N提出[6](1997年正式發(fā)表[7]),是以數(shù)字形式定義的一組承諾,以及合約參與方執(zhí)行這些承諾所需的協(xié)議。智能合約的本質(zhì)是運行于區(qū)塊鏈這一去中心化基礎(chǔ)架構(gòu)上的分布式程序,是運行在共享區(qū)塊鏈數(shù)據(jù)賬本上的商業(yè)邏輯,在被觸發(fā)時自動執(zhí)行。

正如軟件在網(wǎng)絡安全的研究與實踐中扮演著至關(guān)重要的角色,幾乎所有的網(wǎng)絡攻擊都是利用系統(tǒng)軟件或應用軟件中存在的安全缺陷實施的[8]。在區(qū)塊鏈系統(tǒng)安全中,智能合約也扮演著重要的角色。如著名的The DAO事件[9],由于智能合約中存在安全漏洞,黑客得以竊取在當時價值超過五千萬美元的360萬個以太幣。智能合約的安全(security)問題得到廣泛關(guān)注[10];許多用于合約漏洞檢查的原型工具應運而生,如采用符號化執(zhí)行[11]方法的工具Oyente[12]、Mythril[13]、Manticore[14]和Securify[15]等,以及在線檢查合約漏洞的工具如文獻[16]和文獻[17]等。



本文詳細內(nèi)容請下載:http://m.jysgc.com/resource/share/2000003545




作者信息:


朱雪陽1,2

(1.中國科學院 軟件研究所 計算機科學國家重點實驗室,北京100190;2.中國科學院大學,北京100049)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品一区二区三区av| 欧美在线视频免费播放| 国产欧美一区二区三区视频| 欧美人与性禽动交情品| 蜜臀91精品一区二区三区| 久久精品国产v日韩v亚洲| 亚洲免费视频中文字幕| 亚洲最新视频在线| 亚洲精品视频免费在线观看| 亚洲国产精品传媒在线观看 | 国产一区二区三区在线观看视频 | 国模私拍视频一区| 国产私拍一区| 国产亚洲成精品久久| 国产精品自拍在线| 国产乱肥老妇国产一区二| 国产精品日韩专区| 国产精品美女在线| 国产精品免费小视频| 国产精品久久久久99| 国产精品国产自产拍高清av| 国产精品极品美女粉嫩高清在线 | 久久久久国产一区二区三区| 久久久www| 久久久噜噜噜久久中文字幕色伊伊| 久久精品官网| 久久久久国产精品一区三寸| 久久久久久久久蜜桃| 另类国产ts人妖高潮视频| 久久久噜久噜久久综合| 另类尿喷潮videofree| 免费日韩视频| 欧美日韩国产三区| 国产精品大片wwwwww| 欧美体内she精视频| 国产精品无码专区在线观看| 国产欧美欧美| 韩国av一区二区三区在线观看 | 久久精品欧美日韩| 亚洲精品裸体| 在线视频精品一区| 翔田千里一区二区| 久久久一二三| 欧美精品在欧美一区二区少妇| 欧美另类videos死尸| 国产精品地址| 国内精品久久久久久| 亚洲精品久久| 亚洲一区二区三区免费在线观看| 欧美一区二区久久久| 亚洲精品一区二区三区不| 亚洲一区二区三区中文字幕在线| 欧美在线观看天堂一区二区三区| 久久免费国产精品| 欧美精品一区二区三区很污很色的 | 欧美综合激情网| 日韩视频一区二区三区| 午夜亚洲性色视频| 久久综合狠狠综合久久激情| 欧美日韩mv| 国产日韩欧美一区二区三区四区| 精品91在线| 中国av一区| 久久国产精品毛片| 亚洲网站在线| 久久亚洲私人国产精品va| 欧美日韩国产一区二区| 国产丝袜一区二区三区| 亚洲精品乱码久久久久久日本蜜臀 | 亚洲激情图片小说视频| 亚洲女同在线| 免费人成精品欧美精品| 国产精品激情av在线播放| 在线欧美福利| 亚洲在线日韩| 亚洲精品日产精品乱码不卡| 午夜老司机精品| 欧美精品aa| 国产综合香蕉五月婷在线| av不卡在线观看| 亚洲高清电影| 午夜日韩在线| 欧美猛交免费看| 精品成人国产在线观看男人呻吟| 亚洲午夜伦理| 99在线精品视频| 久久在线免费| 国产欧美日韩亚洲| 日韩午夜在线| 亚洲欧洲日产国产网站| 久久激情综合网| 国产精品九九久久久久久久| 91久久黄色| 亚洲国产美女精品久久久久∴| 欧美一区二区三区男人的天堂 | 一区二区三区在线看| 午夜精品理论片| 亚洲综合二区| 欧美日韩精品久久久| 亚洲国产成人高清精品| 欧美在线看片a免费观看| 亚洲女性喷水在线观看一区| 欧美日韩精品系列| 亚洲欧洲精品一区| 亚洲国产婷婷香蕉久久久久久99| 久久都是精品| 国产精品一区二区三区观看 | 亚洲综合社区| 国产精品v亚洲精品v日韩精品 | 一本色道久久综合狠狠躁篇怎么玩 | 欧美一区二区三区免费大片| 国产精品电影在线观看| av不卡在线观看| 中文日韩在线| 欧美日韩国产综合视频在线观看 | 久久综合九色综合欧美就去吻| 国产女同一区二区| 亚洲欧美精品在线观看| 午夜在线观看免费一区| 国产精品久久久久久久午夜| 一区二区三区高清视频在线观看| 中文无字幕一区二区三区| 欧美久久视频| 亚洲日本在线观看| 99精品福利视频| 欧美日韩精品免费观看| 9l国产精品久久久久麻豆| 亚洲天堂久久| 欧美天堂亚洲电影院在线观看| 一区二区国产精品| 午夜久久资源| 国产视频在线一区二区 | 久久综合九色综合欧美狠狠| 黄网动漫久久久| 亚洲人成在线影院| 欧美精品一区二区在线播放| 亚洲精选久久| 午夜国产精品视频| 国产精品视频网址| 午夜亚洲福利| 浪潮色综合久久天堂| 亚洲第一毛片| 日韩一级免费| 欧美日精品一区视频| 亚洲一区二区三区视频| 久久精品30| 亚洲高清毛片| 亚洲特级毛片| 国产美女精品视频| 久久精品色图| 欧美精品久久99| 亚洲一区二区免费看| 久久大综合网| 亚洲国产欧美一区| 亚洲欧美激情一区二区| 国产欧美日韩免费看aⅴ视频| 久久精品二区| 欧美日韩国产一区精品一区| 亚洲欧美久久久| 免费日韩精品中文字幕视频在线| 亚洲精品一级| 午夜亚洲一区| 在线观看av一区| 亚洲影院一区| 激情欧美一区二区三区| 在线亚洲精品| 国产午夜精品理论片a级大结局 | 欧美一区二区三区日韩视频| 激情综合网址| 亚洲天堂第二页| 国内综合精品午夜久久资源| 亚洲美女精品成人在线视频| 国产精品日日摸夜夜摸av| 亚洲国产精品成人精品| 国产精品jizz在线观看美国| 欧美一区二区三区久久精品| 欧美国产视频在线| 亚洲在线一区| 欧美激情久久久| 午夜免费在线观看精品视频| 欧美精品久久久久久久久久| 午夜伦理片一区| 欧美日韩国产成人精品| 欧美一级视频一区二区| 欧美激情在线有限公司| 午夜免费电影一区在线观看| 欧美激情四色| 亚洲欧美日本视频在线观看| 欧美国产日产韩国视频| 性久久久久久| 欧美日韩在线免费| 久久精品人人做人人爽| 国产精品久久久久久久免费软件| 最新成人av网站| 国产欧美日韩三级| 亚洲深夜av| 亚洲国产美女精品久久久久∴| 欧美一区二区视频在线观看2020| 亚洲免费观看在线视频| 久久综合久久久|