【摘 要】
:
智能合约是代码和数据的集合,一旦部署便无法更改,且其自身持有金融属性,若出现安全漏洞问题将会造成巨大损失,可见编写出安全可靠的智能合约是至关重要的。为此,基于Ethereu
【机 构】
:
浙江师范大学数学与计算机科学学院,烟台大学计算机与控制工程学院
【基金项目】
:
国家自然科学基金(No.61972360)资助
论文部分内容阅读
智能合约是代码和数据的集合,一旦部署便无法更改,且其自身持有金融属性,若出现安全漏洞问题将会造成巨大损失,可见编写出安全可靠的智能合约是至关重要的。为此,基于Ethereum平台研究并分析智能合约的安全漏洞,总结了几种易见的安全漏洞,包括可重入漏洞、整数溢出漏洞、拒绝服务(denial of service,DoS)漏洞、时间戳依赖漏洞、交易序列依赖漏洞等;针对上述合约的漏洞进行详细的原理分析和场景复现,提出了相应的预防安全策略并通过实验进行有效性验证;最后分析并比较了几种主流的智能合约安全漏洞检测工具。
其他文献
1病例资料患者,女性,27岁,因"剖宫产术后第3天,下床活动后突发阴道出血"急诊送介入科行经皮子宫动脉栓塞术(uterine arterial embolization,UAE);此时,患者失血量约2 000 mL,
现有的智能合约技术本质上只是一段链上代码,而真正的智能合约应是法律合约的数字化,可以实现合约条款的自动执行。为此,介绍了法律智能合约的重要科技,包括法律考量、预言机
针对目前数据管理中普遍存在的中心化存储、防篡改性弱、可追溯性差、缺乏安全有效的共享渠道等问题,借助区块链技术的去中心化、不可篡改等特性研究了一种基于区块链的精准
牺牲阳极已经在闸门防护中成功应用并写入水利行业标准,但牺牲阳极使用寿命较短,难以满足大型翻板闸门防腐蚀要求。本文介绍了广州地区大型钢结构翻板闸门开创性使用外加电流
水闸底流的消能防冲原理通常是利用水跃现象,通过水流产生的摩擦,将剩余的能量释放,从而起到保护水闸和河岸的目的。为了解决目前消能防冲方法在实际应用中,存在因水跃致使消
目的探讨无痛技术在肿瘤患儿超声引导下塞丁格PICC置管技术中的应用效果。方法选取2018年1月份—2019年12月份行超声引导下塞丁格PICC置管的肿瘤患儿40例,随机分成对照组和观
基于区块链的医疗数据共享方案并未从时间维度进行访问控制。为解决这一问题,提出了一个基于联盟链的具有时间维度的医疗数据安全共享方案。首先,用云存储器存储医疗数据密文
目的探讨腔内激光闭合术(EVLA)联合泡沫硬化剂注射术(FS)在大隐静脉曲张(GSVV)治疗中的临床价值。方法回顾性分析自2016年1月至2019年8月收治的85例(105患腿)行腔内微创治疗
依据某水闸除险加固设计方案,利用ANSYS建模与理论计算模型,开展水闸的渗流、翼墙及闸室应力稳定性分析,采用拆除全部闸墩,保留闸室底板;以1.5孔1联重新修筑底板结构;拆除上
目的探讨产科与乳腺科联合全程管理对哺乳期乳腺炎的影响。方法实验组采取产科与乳腺科联合全程管理,对照组进行常规母乳喂养知识宣教。观察其平均哺乳时间,乳汁淤积次数,哺