期刊文献+
共找到105篇文章
< 1 2 6 >
每页显示 20 50 100
基于Ethereum的风电能源交易方案
1
作者 张利华 白甲义 《计算机应用与软件》 北大核心 2024年第2期49-55,共7页
现有风电能源交易市场化面临着难题,如传统管理中心面对交易数量大、交易额度不确定、运营成本高、资金结算时差、交易不透明等缺陷。提出基于Ethereum的风电能源交易方案。通过风电成本利润控制算法和购电最优算法实现风电成本最小化... 现有风电能源交易市场化面临着难题,如传统管理中心面对交易数量大、交易额度不确定、运营成本高、资金结算时差、交易不透明等缺陷。提出基于Ethereum的风电能源交易方案。通过风电成本利润控制算法和购电最优算法实现风电成本最小化和用户最优购电价。通过Ethereum交易处按照撮合最优算法实现双方去中心化交易。通过联盟链搭建智能合约实现区域风电成本管控、用户购电价格市场化机制、撮合交易管控机制三部分。仿真结果表明该方案具有良好的管理性、可控性、高效性。 展开更多
关键词 风电能源交易 区块链 智能合约 以太坊
在线阅读 下载PDF
基于Ethereum的房地产供应链系统设计与实现 被引量:13
2
作者 张亮 张翰林 +1 位作者 孔凡玉 于佳 《计算机工程与应用》 CSCD 北大核心 2020年第3期214-223,共10页
以太坊区块链技术是当今互联网时代的一项具有创新性、革命性的综合型分布式数据库账本技术,具有去中介化、自治性、数据不可篡改、可追溯、可编程等特点。分析了传统房地产供应链存在的不足,运用新兴的区块链技术,设计了基于以太坊智... 以太坊区块链技术是当今互联网时代的一项具有创新性、革命性的综合型分布式数据库账本技术,具有去中介化、自治性、数据不可篡改、可追溯、可编程等特点。分析了传统房地产供应链存在的不足,运用新兴的区块链技术,设计了基于以太坊智能合约的房地产供应链系统。给出了该系统的系统模型,包括系统流程和系统架构两部分。具体说明了系统所涉及到的四个功能模块。展示了系统的工作流程,并讨论了区块链+房地产供应链存在的问题。对区块链应用于房地产供应链领域进行总结,旨在为未来更好地将区块链应用于房地产供应链提供参考。 展开更多
关键词 区块链 以太坊 智能合约 房地产 供应链
在线阅读 下载PDF
基于Ethereum智能合约的安全策略分析 被引量:8
3
作者 张登记 赵相福 +1 位作者 陈中育 童向荣 《应用科学学报》 CAS CSCD 北大核心 2021年第1期151-163,共13页
智能合约是代码和数据的集合,一旦部署便无法更改,且其自身持有金融属性,若出现安全漏洞问题将会造成巨大损失,可见编写出安全可靠的智能合约是至关重要的。为此,基于Ethereum平台研究并分析智能合约的安全漏洞,总结了几种易见的安全漏... 智能合约是代码和数据的集合,一旦部署便无法更改,且其自身持有金融属性,若出现安全漏洞问题将会造成巨大损失,可见编写出安全可靠的智能合约是至关重要的。为此,基于Ethereum平台研究并分析智能合约的安全漏洞,总结了几种易见的安全漏洞,包括可重入漏洞、整数溢出漏洞、拒绝服务(denial of service,DoS)漏洞、时间戳依赖漏洞、交易序列依赖漏洞等;针对上述合约的漏洞进行详细的原理分析和场景复现,提出了相应的预防安全策略并通过实验进行有效性验证;最后分析并比较了几种主流的智能合约安全漏洞检测工具。 展开更多
关键词 区块链 以太坊 智能合约 漏洞分析 预防策略
在线阅读 下载PDF
基于合约调用掩盖的区块链隐蔽通信方法
4
作者 佘维 马天祥 +2 位作者 冯海格 田钊 刘炜 《计算机应用》 北大核心 2025年第9期2865-2872,共8页
为解决现有区块链隐蔽通信方案隐蔽性不足、提取隐蔽信息时间过长、隐藏容量较低和应用场景单一等问题,提出一种基于以太坊智能合约与星际文件系统(IPFS)技术的区块链隐蔽通信方法。首先,使用IPFS存储较长的密文,通过链上链下联合存储... 为解决现有区块链隐蔽通信方案隐蔽性不足、提取隐蔽信息时间过长、隐藏容量较低和应用场景单一等问题,提出一种基于以太坊智能合约与星际文件系统(IPFS)技术的区块链隐蔽通信方法。首先,使用IPFS存储较长的密文,通过链上链下联合存储弥补区块链存储效率低且成本高的缺点;其次,引用派生关系和密码本的思想实现秘密信息与通信信息的分离,即上链的为密文hash的索引信息而非密文hash本身,进一步增强安全性;再次,根据索引信息自定义适用的智能合约,并将索引信息伪装成正常的合约调用参数,以保证隐蔽性和安全性,而且合约调用交易的数据字段存储容量较大,能进一步提升交易的信息嵌入量;最后,把群加密技术引入区块链隐蔽通信模型中,以很好地满足多用户交互的场景。实验结果表明,所提方法可进一步提高时间效率和信息嵌入量,极大地提升隐蔽性和安全性,并适用于多接收用户的交互场景。 展开更多
关键词 隐蔽通信 区块链 以太坊 智能合约 派生关系 群加密
在线阅读 下载PDF
基于分层图注意力的以太坊钓鱼诈骗识别方法
5
作者 陈乔松 张星宇 +2 位作者 尹忠钰 邓欣 王进 《江苏大学学报(自然科学版)》 北大核心 2025年第6期685-691,共7页
针对传统以太坊钓鱼诈骗识别分类未考虑子图间重要性、计算显存开销大的问题,使用图注意力技术来挖掘账户地址的行为模式信息,提出了分层图注意力框架来处理子图分类任务.构造分层图注意力池化编码器,利用节点级编码器提取子图内部节点... 针对传统以太坊钓鱼诈骗识别分类未考虑子图间重要性、计算显存开销大的问题,使用图注意力技术来挖掘账户地址的行为模式信息,提出了分层图注意力框架来处理子图分类任务.构造分层图注意力池化编码器,利用节点级编码器提取子图内部节点重要性,子图级编码器提取子图间的重要性,挖掘了子图内、子图间的潜在关联.结合图对比学习技术进行联合训练,将对比学习损失作为正则项以缓解标签稀疏,以改善子图分类的效果.在以太坊真实数据集上进行对比试验和消融试验,以F_1分数作为评价指标,并进行参数分析.结果表明:新方法在真实数据集上的F_1分数最高提升了1.7百分点,优于GCN、GraphSage、GAT等经典方法,显存开销小于其他节点分类方法. 展开更多
关键词 以太坊 钓鱼诈骗 账户身份推断 图神经网络 对比学习 子图分类 图数据增强
在线阅读 下载PDF
以太坊庞氏骗局智能合约的早期检测方法研究
6
作者 张艳梅 郭思颖 +1 位作者 贾恒越 姜茸 《通信学报》 北大核心 2025年第9期292-306,共15页
以太坊是区块链的典型应用代表,它允许开发者创建和执行智能合约。以太坊技术的迅猛发展在推动智能合约普及的同时,也引发链上安全风险剧增,其中算法驱动的智能庞氏骗局给区块链应用带来了新的安全挑战。为了实现对智能合约庞氏骗局的... 以太坊是区块链的典型应用代表,它允许开发者创建和执行智能合约。以太坊技术的迅猛发展在推动智能合约普及的同时,也引发链上安全风险剧增,其中算法驱动的智能庞氏骗局给区块链应用带来了新的安全挑战。为了实现对智能合约庞氏骗局的早期检测,提出了一种基于图卷积网络(GCN)的检测方法PonziGCN。该方法融合了智能合约的语义特征和控制流图特征,通过提取字节码相似度、操作码频率等语义特征,以及控制流图的基本特征和结构特征,构建了多特征融合的检测框架。实验结果表明,所提方法在精确率、召回率、F值和AUC值等关键性能指标上均表现优异,精确率达到0.982,召回率为0.987,F值为0.978,AUC值为0.983,显著优于现有的算法。特征重要性分析表明,图结构特征和代码中与交易功能相关的操作码频率特征在模型中具有最高的重要性。 展开更多
关键词 以太坊 智能合约 庞氏骗局 图卷积神经网络 控制流图
在线阅读 下载PDF
基于符号执行的权限控制和转账漏洞检测方法 被引量:1
7
作者 张艺琼 文伟平 刘成杰 《计算机工程与设计》 北大核心 2025年第1期81-87,共7页
针对权限控制漏洞和任意转账漏洞会让用户遭受经济损失的问题,提出一种基于符号执行的权限控制漏洞和任意转账漏洞检测方法。总结漏洞特征,设计漏洞检测算法,利用符号执行构建交易路径,通过漏洞特征构建约束条件并求解,实现工具PTGuard... 针对权限控制漏洞和任意转账漏洞会让用户遭受经济损失的问题,提出一种基于符号执行的权限控制漏洞和任意转账漏洞检测方法。总结漏洞特征,设计漏洞检测算法,利用符号执行构建交易路径,通过漏洞特征构建约束条件并求解,实现工具PTGuard。实验结果表明,PTGuard的准确率、精确率、召回率和F1值相比其它漏洞检测工具有较大的提升;PTGuard已应用于科技部国家重点项目,挖掘出17个漏洞,已成功上报到国家共享漏洞数据库,验证了PTGuard的实际应用价值。 展开更多
关键词 符号执行 以太坊 智能合约 权限控制漏洞 任意转账漏洞 合约漏洞 漏洞检测工具
在线阅读 下载PDF
FusionChain:基于以太坊的UTXO-Account混合区块链系统
8
作者 马元一 周桐 +2 位作者 赵赫 王硕 李京 《小型微型计算机系统》 北大核心 2025年第2期396-402,共7页
区块链按照记账模型可分为账户模型和UTXO模型.账户模型由于智能合约串行导致吞吐量低下.尽管尝试对合约进行并行处理,也会由于合约模型本身存在的状态冲突问题,导致并行度有限.相对而言,UTXO模型凭借其无状态的特性,可以并行处理交易,... 区块链按照记账模型可分为账户模型和UTXO模型.账户模型由于智能合约串行导致吞吐量低下.尽管尝试对合约进行并行处理,也会由于合约模型本身存在的状态冲突问题,导致并行度有限.相对而言,UTXO模型凭借其无状态的特性,可以并行处理交易,然而UTXO模型的功能性相对较弱.本文基于以太坊区块链系统,尝试整合以上两种记账模型,通过扩展以太坊的账户、交易及智能合约的操作方法,建立UTXO-Account混合区块链系统FusionChain,充分利用两种模型的优点,同时避免它们的缺点.在此系统的基础上,提出了一种高效的代币交易实现方法.通过对以太坊历史数据的理论分析,本系统的区块内交易冲突率显著低于以太坊.同时与其它基于UTXO模型的代币交易实现方式相比,基于本系统构建的代币交易具有更高的性能. 展开更多
关键词 区块链 以太坊 ERC20合约 UTXO 交易并行 混合系统
在线阅读 下载PDF
改进的基于可验证洗牌的混币协议
9
作者 郦文俊 徐贤 +1 位作者 万明超 李春淼 《计算机应用》 北大核心 2025年第11期3486-3492,共7页
针对现有以太坊上混币协议在性能和安全性上的瓶颈与限制,提出一种改进的基于可验证洗牌的混币协议EncMix。该协议首先引入可验证洗牌机制,确保所有参与者的资金流动完全不可追踪;其次,结合ElGamal加密技术和Chaum-Pedersen零知识证明,... 针对现有以太坊上混币协议在性能和安全性上的瓶颈与限制,提出一种改进的基于可验证洗牌的混币协议EncMix。该协议首先引入可验证洗牌机制,确保所有参与者的资金流动完全不可追踪;其次,结合ElGamal加密技术和Chaum-Pedersen零知识证明,实现了取款的匿名性;最后,通过优化智能合约的逻辑减少不必要的计算步骤,从而减少混币流程所消耗的gas量。实验结果显示,相较于现有的MixEth协议,EncMix在一次完整的混币过程中减少了至少20万gas的成本;此外,在预言机模型下证明了EncMix协议具有匿名性、可用性和防盗性。可见EncMix在提升性能和节省成本的同时,保证了区块链交易的安全性,还能为去中心化金融应用提供更可靠的技术支持,并带来可观的经济价值。 展开更多
关键词 区块链 混币 可验证洗牌 以太坊 零知识证明
在线阅读 下载PDF
基于少样本学习的区块链地址身份推断方法研究
10
作者 陈彦宇 黎凯 付章杰 《计算机工程与应用》 北大核心 2025年第12期311-318,共8页
由于区块链的匿名性,钓鱼诈骗、黑客攻击等安全威胁层出不穷,造成了巨大经济损失。区块链身份推断可有效分析匿名地址的交易行为特征,推断地址的身份类型,以加强区块链监管治理。现有的身份推断模型大多依赖大量标记样本进行训练,但是... 由于区块链的匿名性,钓鱼诈骗、黑客攻击等安全威胁层出不穷,造成了巨大经济损失。区块链身份推断可有效分析匿名地址的交易行为特征,推断地址的身份类型,以加强区块链监管治理。现有的身份推断模型大多依赖大量标记样本进行训练,但是现实中往往难以获取足量的标签地址,对于少量标签的身份类型的检测能力不足。因此,首次提出在少样本环境下的进行区块链地址身份推断,提出了基于少样本学习的区块链地址身份推断方案。为了实现对交易图的深入特征提取,设计了改进的三元组损失函数,该函数在嵌入空间中有效聚集同类样本,同时分离异类样本,显著提升了特征嵌入表示在不同身份类型间的区分度。创新性地提出了一种基于距离加权的原型网络,能够根据样本与均值中心的距离动态调整注意力权重,有效减少异常值和噪声值的干扰,增强类原型计算的准确性。使用度量学习模块将每个样本与各类原型进行距离度量来得到最终的预测结果。这些改进不仅提升了模型在少样本条件下的性能,还增强了模型对未知身份类型推断的泛化能力。实验结果表明,该模型在真实以太坊的交易数据集上测试取得了优异性能,证明了方法的有效性。 展开更多
关键词 区块链 以太坊 少样本学习 身份推断
在线阅读 下载PDF
基于符号执行的多路径状态智能合约漏洞检测
11
作者 陈文轩 张子蛟 秦伟伦 《计算机应用与软件》 北大核心 2025年第7期366-373,共8页
智能合约一经部署就无法更改的特点导致合约上链前需要严格的代码审查机制。针对现有检测工具对复杂路径检测低效,循环处理粗糙的缺点,提出一种以目标为导向的符号执行路径搜索策略。以静态分析插桩结果引导路径搜索引擎快速到达危险指... 智能合约一经部署就无法更改的特点导致合约上链前需要严格的代码审查机制。针对现有检测工具对复杂路径检测低效,循环处理粗糙的缺点,提出一种以目标为导向的符号执行路径搜索策略。以静态分析插桩结果引导路径搜索引擎快速到达危险指令位置添加检测模块,同时对程序中的循环结构进行前向迭代查询,抽取循环子集和变量以在边界处依据指令类型进行检测。实验在以太坊网络上选取114份包含溢出漏洞和重入危险的合约检测,实验结果表明有14.28%的正确率提升和1.61倍的时间效率提升。 展开更多
关键词 区块链安全 智能合约 符号执行 漏洞检测 以太坊
在线阅读 下载PDF
HNN4RP:基于异构图神经网络的以太坊地毯拉动骗局检测
12
作者 李晨晨 金海 +1 位作者 吴敏睿 肖江 《电子与信息学报》 北大核心 2025年第10期3395-3409,共15页
去中心化金融(DeFi)依托区块链技术,实现了金融交易和服务的去中心化,重塑了传统金融体系中的信任机制,成为近年来学术界和工业界的研究热点。然而,DeFi的开放性、匿名性和无需许可的特征,虽然赋予用户更大的灵活性和自主权,但也带来了... 去中心化金融(DeFi)依托区块链技术,实现了金融交易和服务的去中心化,重塑了传统金融体系中的信任机制,成为近年来学术界和工业界的研究热点。然而,DeFi的开放性、匿名性和无需许可的特征,虽然赋予用户更大的灵活性和自主权,但也带来了严峻的监管挑战,导致金融欺诈行为频发,尤其是地毯拉动骗局(Rug Pull)屡见不鲜。针对这一问题,该文提出一种基于异构图神经网络的地毯拉动骗局早期检测算法(HNN4RP),用于识别和预警DeFi生态中的地毯拉动骗局。具体而言,将以太坊交易数据建模为异构图,并结合重启随机游走采样策略、异构节点特征提取技术和基于双向长短期记忆网络的时序特征融合方法,以有效应对数据分布不均、异构节点特征提取困难以及时序信息缺失等3大关键挑战。实验结果表明,通过在真实的以太坊数据集上,HNN4RP取得了96%的精确率和94%的召回率,相较于基线方法精确率提升了17.8%,显著优于传统检测方法,并能够提供及时的欺诈预警。此外,消融实验和敏感性分析验证了模型的鲁棒性。 展开更多
关键词 区块链 以太坊 去中心化金融 图神经网络 地毯拉动骗局
在线阅读 下载PDF
基于同态加密的能源交易数据安全保护方案
13
作者 马锦彪 朱晓军 +2 位作者 周子俞 王龙 杨倩倩 《计算机工程与设计》 北大核心 2025年第9期2533-2539,共7页
针对能源交易中数据订单信息安全问题,结合区块链和Paillier同态加密提出了一种实现能源交易信息隐私保护的方案。通过对加密订单进行安全多方计算,可以在不泄露明文的前提下,对订单进行排序匹配以决定胜出订单,使交易可以直接使用密文... 针对能源交易中数据订单信息安全问题,结合区块链和Paillier同态加密提出了一种实现能源交易信息隐私保护的方案。通过对加密订单进行安全多方计算,可以在不泄露明文的前提下,对订单进行排序匹配以决定胜出订单,使交易可以直接使用密文进行操作。分析结果表明,该方案可以实现用户机密性、数据完整性和隐私保护。通过私有以太坊对隐私保护方案进行功能实现及性能评估,验证了方案具有较高的可靠性和效率,对优化能源交易系统具有参考价值。 展开更多
关键词 隐私保护 数据安全 能源交易 区块链 智能合约 安全多方计算 以太坊
在线阅读 下载PDF
基于图对比学习的以太坊钓鱼欺诈检测
14
作者 宋登科 孟坤 赵雨辰 《计算机工程与设计》 北大核心 2025年第10期2873-2878,共6页
为进一步提高以太坊钓鱼欺诈的检测效率,提出了一种基于图对比学习的钓鱼检测方法。该方法构建了正负样本对的图表示,并根据它们与全局上下文的距离将异常节点与正常节点进行对比,还充分利用节点间的拓扑关系和结构信息,增强了模型在复... 为进一步提高以太坊钓鱼欺诈的检测效率,提出了一种基于图对比学习的钓鱼检测方法。该方法构建了正负样本对的图表示,并根据它们与全局上下文的距离将异常节点与正常节点进行对比,还充分利用节点间的拓扑关系和结构信息,增强了模型在复杂网络环境下区分正常交易与钓鱼交易的能力。该方法通过对比学习机制自适应地强化了对钓鱼行为模式的学习,能够在保持高识别准确率的同时,有效应对钓鱼手法的动态变化,提高了检测模型的泛化能力和鲁棒性。实验结果表明,与其它基线算法相比,该方法显著提升了检测精度和召回率,验证了模型的可行性和算法的有效性。 展开更多
关键词 区块链 以太坊 钓鱼欺诈 图对比学习 异常检测 图表示学习 图神经网络
在线阅读 下载PDF
基于交易采样子图的以太坊钓鱼检测方法
15
作者 雷帮春 孟坤 +1 位作者 宋登科 陈大兴 《计算机工程与设计》 北大核心 2025年第3期690-697,共8页
以太坊提供了图灵完备的去中心网络应用开发和部署环境,所充斥的钓鱼诈骗类应用已成为以太坊的最大安全威胁。为提高以太坊钓鱼检测的效率问题,提出一种基于交易采样子图网络的以太坊钓鱼检测方法。构建目标地址的原始交易子图;设计分... 以太坊提供了图灵完备的去中心网络应用开发和部署环境,所充斥的钓鱼诈骗类应用已成为以太坊的最大安全威胁。为提高以太坊钓鱼检测的效率问题,提出一种基于交易采样子图网络的以太坊钓鱼检测方法。构建目标地址的原始交易子图;设计分层网络采样方法和时序映射机制构建它的4种交易采样子图并提取图特征;利用去重特征融合来消除冗余,输出融合特征来训练随机森林分类器。实验验证了该方法的合理性和有效性,获得了较高的F1值。 展开更多
关键词 以太坊 钓鱼检测方法 交易采样子图网络 网络采样方法 图特征方法 去重特征融合 随机森林分类器
在线阅读 下载PDF
基于双层孪生神经网络的区块链智能合约分类方法 被引量:3
16
作者 郭加树 王琪 +2 位作者 李择亚 武梦德 张红霞 《电子与信息学报》 EI CAS CSCD 北大核心 2024年第3期1060-1068,共9页
当前通过深度学习方法进行区块链智能合约分类的方法越来越流行,但基于深度学习的方法往往需要大量的样本标签数据去进行有监督的模型训练,才能达到较高的分类性能。该文针对当前可用智能合约数据集存在数据类别不均衡以及标注数据量过... 当前通过深度学习方法进行区块链智能合约分类的方法越来越流行,但基于深度学习的方法往往需要大量的样本标签数据去进行有监督的模型训练,才能达到较高的分类性能。该文针对当前可用智能合约数据集存在数据类别不均衡以及标注数据量过少会导致模型训练困难,分类性能不佳的问题,提出基于双层孪生神经网络的小样本场景下的区块链智能合约分类方法:首先,通过分析智能合约数据特征,构建了可以捕获较长合约数据特征的双层孪生神经网络模型;然后,基于该模型设计了小样本场景下的智能合约训练策略和分类方法。最后,实验结果表明,该文所提方法在小样本场景下的分类性能优于目前最先进的智能合约分类方法,分类准确率达到94.7%,F1值达到94.6%,同时该方法对标签数据的需求更低,仅需同类型其他方法约20%数据量。 展开更多
关键词 智能合约 区块链 孪生网络 以太坊
在线阅读 下载PDF
NFT仿冒欺诈的测量与检测技术 被引量:2
17
作者 廖鹏 方滨兴 +3 位作者 刘潮歌 王志 张云涛 崔翔 《计算机学报》 EI CAS CSCD 北大核心 2024年第5期1065-1081,共17页
近年来非同质化代币(Non-Fungible Token,NFT)繁荣发展,但安全问题也日益凸显,尤其是NFT的仿冒问题.在去中心化的环境下,仿冒已有的NFT作品变得相对容易,而辨别真伪却尤其困难.本文围绕仿冒NFT的测量与仿冒检测方法的评估进行了系统深... 近年来非同质化代币(Non-Fungible Token,NFT)繁荣发展,但安全问题也日益凸显,尤其是NFT的仿冒问题.在去中心化的环境下,仿冒已有的NFT作品变得相对容易,而辨别真伪却尤其困难.本文围绕仿冒NFT的测量与仿冒检测方法的评估进行了系统深入的研究.建立了包括形式化定义、仿冒过程和仿冒特征在内的NFT仿冒威胁模型,给出了 NFT仿冒定义,分析了 NFT仿冒方式,给出了判定仿冒NFT的一般性方法.大规模采集了全球最大的NFT交易平台OpenSea上50 000个NFT项目的智能合约地址和历史交易数据,并从以太坊区块链上采集了这些NFT项目的名称、创建时间、元数据以及链下存储的NFT图像数字载体,从中选取668个交易量排名靠前的NFT项目围绕NFT仿冒问题开展了测量工作,结果表明其中95个项目被仿冒248次,交易金额超过2600万美元,足见NFT生态所面临的仿冒欺诈问题之严重.本文采用了 22种图像数据增强方法,构造了 5000个扰动较小的攻击测试样本数据集,评估了 OpenSea和知名的第三方商业检测平台Fnftf对仿冒NFT检测的鲁棒性,测试结果表明有6种图像数据增强方法构造的攻击测试样本能够轻易绕过检测,揭示了 NFT行业仿冒欺诈检测产品的脆弱性.为提高对仿冒NFT检测的鲁棒性,本文提出并实现了一种基于深度学习的NFT图像仿冒检测模型,实验表明其AUC值相较于Fnftf提升了 15.9%. 展开更多
关键词 非同质化代币 区块链 以太坊 深度学习 对抗攻击
在线阅读 下载PDF
面向以太坊智能合约的图神经网络漏洞检测 被引量:1
18
作者 李小涵 杨颜博 +2 位作者 张嘉伟 李宝山 马建峰 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2024年第4期139-150,共12页
智能合约是区块链的重要组成部分,以太坊平台通过部署大量智能合约实现去中心化应用,且智能合约关联着价值数十亿的美元数字货币。但智能合约是由高级语言编写的一段代码,可能存在易受攻击的漏洞,造成巨大的经济损失。目前智能合约漏洞... 智能合约是区块链的重要组成部分,以太坊平台通过部署大量智能合约实现去中心化应用,且智能合约关联着价值数十亿的美元数字货币。但智能合约是由高级语言编写的一段代码,可能存在易受攻击的漏洞,造成巨大的经济损失。目前智能合约漏洞是以太坊面临的严重威胁之一。传统的智能合约漏洞检测方法严重依赖于固定的专家规则,导致准确率低、耗时长。近年来有研究者使用机器学习方法进行漏洞检测,但其所使用的检测方法没有充分利用智能合约源代码的语义信息。文中将智能合约源代码构建为具有数据流和控制流信息的智能合约图,利用注意力机制为图中节点按照其关键程度分配不同的权重更新图节点特征进行合约漏洞检测,对可重入漏洞和时间戳漏洞进行了实验。实验结果显示,与传统的图神经网络检测模型相比,文中模型在两种漏洞检测中准确度分别提高了11.18%,10.06%。实验证明,智能合约漏洞不仅与合约代码的结构特征相关,而且与不同的函数和数据变量有密切的联系。 展开更多
关键词 区块链 以太坊 智能合约 漏洞检测 图神经网络 注意力机制
在线阅读 下载PDF
基于模型堆叠的以太坊钓鱼诈骗账户识别方法 被引量:1
19
作者 陈伟利 叶明顺 +1 位作者 唐明董 郑子彬 《控制理论与应用》 EI CAS CSCD 北大核心 2024年第8期1361-1368,共8页
近年来,钓鱼诈骗已成为区块链平台中不可忽视的欺诈类型,对用户金融安全构成了重大威胁.为了解决这一问题,本文提出了一种基于区块链交易的网络钓鱼账户检测框架,并以以太坊为例验证了其有效性.具体而言,该框架通过引入数据样本过滤规... 近年来,钓鱼诈骗已成为区块链平台中不可忽视的欺诈类型,对用户金融安全构成了重大威胁.为了解决这一问题,本文提出了一种基于区块链交易的网络钓鱼账户检测框架,并以以太坊为例验证了其有效性.具体而言,该框架通过引入数据样本过滤规则来缓解数据不均衡性以及减少计算量,采用级联特征抽取方法以提取有效特征,并基于模型堆叠构建集成分类算法建立模型以识别以太坊上的钓鱼诈骗账户.实验结果表明,该框架能够有效地识别以太坊上的钓鱼诈骗账户,具有一定的实际应用价值. 展开更多
关键词 区块链 以太坊 钓鱼诈骗 模型堆叠
在线阅读 下载PDF
基于模糊测试的智能合约正确性检测 被引量:1
20
作者 王嘉诚 蒋佳佳 +2 位作者 赵佳豪 张玉书 王良民 《计算机工程与应用》 CSCD 北大核心 2024年第5期307-320,共14页
智能合约的发展处于初期阶段,底层编程语言和应用平台的不同使得智能合约的设计缺少规范,极易出现漏洞,造成损失。针对以太坊区块链平台上智能合约存在的安全漏洞问题,提出了一种基于模糊测试的智能合约正确性检测方法。该方法根据智能... 智能合约的发展处于初期阶段,底层编程语言和应用平台的不同使得智能合约的设计缺少规范,极易出现漏洞,造成损失。针对以太坊区块链平台上智能合约存在的安全漏洞问题,提出了一种基于模糊测试的智能合约正确性检测方法。该方法根据智能合约内容及规范生成模糊输入,并根据模糊输入在以太坊虚拟机内执行智能合约,监控合约在执行过程中的行为,生成多个日志文件,提取日志文件中的关键信息,对测试用例进行触发测试,从而得到智能合约所包含漏洞的情况,实现正确性检测。在实验过程中,该方法针对416个智能合约中的七类常见漏洞进行了漏洞检测,标记出了19个存在漏洞的智能合约。经过人工审计分析发现,在这19个被标记的不正确智能合约中,有18个智能合约确实存在安全漏洞。实验结果表明所提方法能够以较高的准确率识别智能合约中包含的漏洞,从而检测智能合约的正确性。 展开更多
关键词 智能合约 漏洞检测 模糊测试 正确性检测 以太坊
在线阅读 下载PDF
上一页 1 2 6 下一页 到第
使用帮助 返回顶部