Raven:挖掘以太坊防御模式
分析
本文介绍了Raven,一个通过分析回滚交易来识别和分类以太坊智能合约防御模式的框架。它的意义在于,它将“失败”(回滚交易)用作主动防御的积极信号,为安全研究提供了一种新颖的方法。使用基于BERT的模型进行嵌入和聚类不变式是一项关键的技术贡献,并且新不变式类别的发现证明了该方法具有实际价值。
要点
引用
“Raven发现了六个新的不变式类别,这些类别在现有的不变式目录中不存在,包括功能切换、重放保护、证明/签名验证、计数器、调用者提供的滑点阈值以及允许/禁止/机器人列表。”