自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

以太坊智能合約中發(fā)現(xiàn)47個0 day漏洞

安全
通過對以太坊平臺Etherscan中獲得的89853個智能合約進行測試,Sailfish成功識別出了47個0 day漏洞,部分漏洞利用后甚至可以破壞應(yīng)用特定的元數(shù)據(jù)。

研究人員在以太坊智能合約中發(fā)現(xiàn)47個0 day漏洞。

智能合約是保存在區(qū)塊鏈上的程序,在滿足預(yù)定義的條件后會自動執(zhí)行??梢詫崿F(xiàn)匿名方在沒有中心化的可信機構(gòu)的情況下實現(xiàn)可信的交易和協(xié)議的執(zhí)行。因為智能合約的升級比較困難,因此智能合約在部署之前進行源碼審計,確保部署時沒有安全漏洞是非常重要的。

加利福尼亞大學(xué)圣塔芭芭拉分校的研究人員研發(fā)了一套智能合約一致性漏洞檢測工具——SAILFISH。SAILFISH的工作流程如下所示:

給定智能合約,Sailfish可以將合約轉(zhuǎn)化為一個依賴圖,獲取智能合約存儲變量和狀態(tài)變化指令的控制流和數(shù)據(jù)流關(guān)系,然后使用依賴圖來識別潛在的安全漏洞。通過圖查詢的方式來確定2個執(zhí)行路徑之間是否是在同一個存儲變量上的。

SAILFISH可以在智能合約中發(fā)現(xiàn)狀態(tài)一致性漏洞、重入(Reentrancy)和交易順序依賴漏洞。攻擊者利用該漏洞可以修改交易的執(zhí)行順序或在一個交易內(nèi)接管控制流。研究人員利用該工具在以太坊智能合約中發(fā)現(xiàn)了47個0 day漏洞。

通過對以太坊平臺Etherscan中獲得的89853個智能合約進行測試,Sailfish成功識別出了47個0 day漏洞,部分漏洞利用后甚至可以破壞應(yīng)用特定的元數(shù)據(jù)。Sailfish工具的性能和準確率比SECURITY、MYTHRIL、OYENTE、SEREUM 、VANDAL等智能合約分析工具都高。

以太坊智能合約中發(fā)現(xiàn)47個0 day漏洞

相關(guān)研究成果將在2022年5月舉行的網(wǎng)絡(luò)安全頂會IEEE Symposium on Security and Privacy (S&P)上報告展示。論文參見:https://arxiv.org/pdf/2104.08638.pdf

本文翻譯自:https://thehackernews.com/2022/01/sailfish-system-to-find-state.html如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2023-05-05 08:00:00

2022-10-17 09:15:37

2021-03-08 10:58:03

漏洞Microsoft E微軟

2022-10-09 11:03:46

漏洞宜家智能燈泡

2021-09-26 11:00:55

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-01-26 11:16:12

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-07-13 23:23:24

2020-07-02 10:03:37

漏洞安全微軟

2022-04-28 09:41:29

Linux 操作系統(tǒng)漏洞Microsoft

2021-11-29 11:50:47

Windows 操作系統(tǒng)漏洞

2018-04-25 17:58:21

智能合約以太幣

2012-07-31 09:43:53

2013-03-05 09:04:38

Java 60day

2018-10-26 08:40:20

2021-03-18 23:04:41

Solidity開發(fā)智能

2022-02-17 15:53:19

遠程醫(yī)療安全

2021-05-26 14:36:21

漏洞蘋果惡意軟件

2021-10-06 13:48:50

0day漏洞攻擊

2023-02-15 16:02:33

2020-11-06 14:07:47

Chrome
點贊
收藏

51CTO技術(shù)棧公眾號