【摘 要】
:
智能合约是区块链生态环境的根基,以太坊区别于比特币的最显著特性就是支持“智能合约”,也正因为这种特性使其可承载DeFi、NFT等上层应用,因此保障智能合约安全至关重要.然而,近年来兴起的智能合约蜜罐(Smart Contract Honeypot,以下简称合约蜜罐)已对以太坊生态环境造成显著污染,其具有的检测延迟大、攻击时效长、变形方法多等特点,使其成为有别于以太坊其他攻击形式的新形态威胁.为了准确、及时的检测未知合约蜜罐,本文首先研究了合约蜜罐机理,分析了现有检测方法不足.在此基础上,本文提炼了合约蜜罐
【机 构】
:
可信分布式计算与服务教育部重点实验室(北京邮电大学) 北京 100876;可信分布式计算与服务教育部重点实验室(北京邮电大学) 北京 100876;广州大学网络空间先进技术研究院 广州 510006;
论文部分内容阅读
智能合约是区块链生态环境的根基,以太坊区别于比特币的最显著特性就是支持“智能合约”,也正因为这种特性使其可承载DeFi、NFT等上层应用,因此保障智能合约安全至关重要.然而,近年来兴起的智能合约蜜罐(Smart Contract Honeypot,以下简称合约蜜罐)已对以太坊生态环境造成显著污染,其具有的检测延迟大、攻击时效长、变形方法多等特点,使其成为有别于以太坊其他攻击形式的新形态威胁.为了准确、及时的检测未知合约蜜罐,本文首先研究了合约蜜罐机理,分析了现有检测方法不足.在此基础上,本文提炼了合约蜜罐的攻击模型,将其完整的攻击过程概括为“构建、编译、投递、部署、传播、诱导、锁定与收割”八个步骤.围绕“诱导”与“锁定”技术上的关键区别,本文对已知的10个蜜罐家族进行了细粒度的基因特征挖掘,首次构建了蜜罐家谱.以蜜罐家谱为指导,本文提出了一种跨家族的各项异性合约蜜罐检测方法,实现了一个不依赖机器学习的自动化检测工具—CADetector.CADetector通过检测范围界定、动态路径规划与基于启发式的各项异性特性匹配实现了对合约蜜罐的精准检测.本文基于benchmark数据集和XGBoost数据集进行了对比实验,实验结果表明CADetector实现了更高的检测召回率和精准率(93.5%~100%),超越了当前最先进的两个合约蜜罐检测工具HONEYBADGER和XGBoost,它们的精准率和召回率分别为87.3%和91.2%,凸显了CADetector集成的基因特征提取方法对合约蜜罐检测具有重要的影响.除此之外,本文基于自爬取数据集(200万个区块上的125988个未知智能合约)进行了0day合约蜜罐检测实验,新发现了高达450个0day合约蜜罐,进一步量化验证了CADetector的有效性和鲁棒性.值得一提的是,0day合约蜜罐检测实验涵盖了本文通过蜜罐家谱划分的21种围绕合约蜜罐的攻击方法,其中有3种新型的合约蜜罐攻击方法由本文首次提出.最后,本文从面向以太坊的污染现状、攻击技术、检测层面和增强实现四个维度进行了深层次的数据分析,并发现合约蜜罐仍呈现缓慢上升的趋势、隐藏状态更新技术一直是攻击者偏爱的技术且偏爱程度持续升高.对此,本文建议防御者可及时关注合约蜜罐的发展趋势、攻击者相关的以太坊地址、IP地址来源等威胁情报,进而助力区块链安全社区的情报共享和态势感知.
其他文献
卷积神经网络(CNN)中大量乘加操作带来了巨大的参数量和计算量,使其在硬件加速中面临严重的访存和功耗问题.提出在4×4处理元阵列上实现同时支持1×1、3×3、5×5卷积核的28×28和32×32图像的并行重构计算方案,减少Inception网络的片上资源占用量.对输入图像进行预处理,提出一种重叠窗口的数据组织方案,将外存加载的像素数减少了30%.实验结果表明,在123 MHz的工作频率下,经过预处理的硬件访存开销降至45%,卷积计算的数据复用率达到66.7%,运行功耗为6.395 W,每瓦功率为0.176
目标尺度差异性和类间相似性是遥感图像目标检测面临的两个重要挑战.多尺度特征融合作为一种解决目标尺度差异性大和类间相似度高的方法,受到了广泛关注.然而目前大多数融合方法使用固定权重融合不同尺度特征,使所有的输入图像共享融合方式,忽略输入图像中目标尺度对特征融合的影响.针对上述问题,本文提出了一种动态特征融合网络.该网络由特征门控模块和动态融合模块构成,能够实现多尺度特征的动态融合.其中,特征门控模块旨在对融合前的特征进行选择性抑制或增强,降低背景信息对后续融合的干扰.动态融合模块旨在建立输入目标尺度和特征融
为有效提高基于局部检测的细粒度图像分类方法的工作效率,提出一个自适应通道分配模块,能主动分组表达相同语义信息的特征通道.此过程的学习由设计的判别性和多样性损失函数监督完成,利用多尺度深度可分离卷积,从已提取的全局图像特征中检测有助于分类的多样化局部信息.通过训练的网络具有强大的特征分配能力,在全局对象定位的基础上进一步实现对细节的定位.图像的融合表示综合考虑各个部分对分类的贡献,有效分类细粒度车型,在公开的Stan-ford Cars和CompCars数据集上的对比实验结果验证了该方法表现良好.
随着云计算、边缘计算和移动计算等新技术的快速发展,可用服务的数量和多样性呈现出爆炸式增长.服务之间快速增长的合作、竞争关系催生了“服务生态系统”这一新现象.复杂多变的市场环境使得服务的变化频率越来越高,因此服务生态系统的演化研究是当前一个重要的研究问题,发现其演化过程中蕴含的潜在演化模式以帮助服务提供者和市场监管者做出决策.为此,服务生态系统演化分析成为了软件服务工程领域的研究热点之一,许多的研究工作依托当前流行的开源服务生态系统ProgrammableWeb展开.然而,现有服务生态系统演化分析视角比较单
目的:开发一款能够实现医疗照射频次自动获取和统计的软件,并试用。方法:在调研以往我国医疗照射频次调查内容并参考北京市电子病历共享上报系统的基础上,确定医疗照射人次采集的核心要素及放射诊断类别、设计采集流程并编写采集程序软件,与某综合医院的前置机系统对接试用。结果:生成医疗照射人次采集字段表,成功实现对以上字段完成数据采集和统计,对某院2021年度数字X射线摄影(DR)诊断和CT诊断应用频次调查数据分别进行统计,平均用时约15 s,统计结果与放射科信息系统(RIS)源表人工统计结果完全一致。结论:可实现医院
目的:根据磁共振成像(MRI)影像分析放射治疗对鼻咽癌患者乳突炎发生发展的影响及其危险因素。方法:收集中山大学孙逸仙纪念医院204例(408耳)鼻咽癌患者在放疗前、放疗后3、12、24个月时的MRI影像资料,根据MRI影像特征分析放疗后乳突炎发生发展及转归的规律。应用多因素logistic回归分析探索放疗后乳突炎发生的危险因素。动态观察腭帆张肌横截面积,分析放疗后腭帆张肌横截面积变化与乳突炎发生的关系。结果:放疗前、放疗后3、12和24个月时,乳突炎的发生率分别为20.6%(84/408耳)、41.1%(
目的:分析影响紫外荧光法测量饮用水中铀准确性的因素、分析测量过程中不确定度,实现饮用水中铀的快速、准确测量。方法:通过研究饮用水中不同酸度、不同Fen 3+含量和Mnn 2+含量条件下对测量结果的影响,分析该方法的最佳测量条件。通过低中高3种浓度的加标样品研究标准品配制、样品前处理、测量等过程引入的误差,分析不确定度来源,进行不确定度合成。n 结果:当水溶液pH=1~11时所绘制的标准曲线,其线性回归系数>0.995,符合仪器的线性测量范围。当pH为12左右时,其线性回归系数为
目的:探讨右手法则在胎儿MRI中判定胎儿左右方位及内脏位置异常中的应用价值。方法:回顾性分析2017年12月至2021年2月于四川大学华西第二医院有明确产后影像学检查结果的254例胎儿MRI图像。由同1名放射科诊断医师使用常规经验和右手法则以盲法判定MRI图像中胎儿的左右方位,进而判断是否存在胃泡、肝脏、心脏的位置异常,记录判定结果及判定时长。右手法则判定方法为:右手握拳,拇指伸展;以诊断医师的右手拳头代表胎儿头部,前臂代表体部,背侧代表胎儿头枕部及背部脊柱侧,掌面侧代表胎儿腹侧,四指方向代表胎儿面部,则
目的:建立基于多模态MRI的影像组学模型,比较不同模型鉴别诊断肺结节和肿块良性与恶性的效能。方法:回顾性分析2014年1月至2019年10月在南通市第一人民医院就诊的114例患者共115个肺结节的MR平扫影像资料。提取基于Tn 1WI图像、表观扩散系统(ADC)图像及Tn 2WI图像的纹理特征,分别建立logistic回归模型(LR)、支持向量机(SVM)、随机森林(RF)、k-近邻(KNN)模型。为控制建模特征数量降低模型不可解释性,选择性对超参数模型下部分参数手工修改得到的新模型为
目的:评价国产伞形Octoparms腔静脉滤器预防肺栓塞的有效性和安全性。方法:采用多中心、随机、阳性平行对照、非劣效性临床试验,于2017年10月至2019年3月在国内10家医疗单位按照统一的纳入和排除标准纳入拟行下腔静脉滤器置入的受试者188例。采用中央随机系统将受试者按照 1∶1随机纳入试验组或对照组,每组各94例。试验组使用Octoparms腔静脉滤器,对照组使用Celect腔静脉滤器。主要疗效指标为临床成功率,包括滤器置入的临床成功率和滤器取出的临床成功率;次要指标包括输送鞘系统的手术成功率,肺