Empirical and statistical analysis of smart contract vulnerabilities

Εμπειρική και στατιστική προσέγγιση στην αναλυση των ευπαθειών έξυπνων συμβολαίων (Ελληνική)

  1. MSc thesis
  2. ΑΛΕΞΑΝΔΡΟΣ ΤΣΙΡΑΣ
  3. Μεταπτυχιακή Εξειδίκευση στα Πληροφοριακά Συστήματα (ΠΛΣ)
  4. 22 Σεπτεμβρίου 24
  5. Αγγλικά
  6. 80
  7. ΛΕΛΙΓΚΟΥ ΕΛΕΝΗ ΑΙΚΑΤΕΡΙΝΗ
  8. ΠΑΞΙΜΑΔΗΣ, ΚΩΝΣΤΑΝΤΙΝΟΣ | ΒΑΣΙΛΕΙΟΣ ΚΑΨΑΛΗΣ
  9. Blockchain | Ethereum | Ευπάθεια | ΕΠΙΘΕΣΗ
  10. Πληροφοριακά συστήματα
  11. 2
  12. 21
  13. Περιλαμβάνει: Πίνακες, διαγράμματα, παραρτήματα
    • 1 Abstract
      One of the technological advancements of the last decades is the creation of Blockchain. The
      plethora of prospects and its advantages in distributed and decentralized systems have helped
      this new technology to be established and thus is being used in a wide variety of sectors in the
      economic world, from the field of health to agriculture and housing.
      The use of its decentralized model though in the banking and economic field in general, is the
      greatest advantage of the Blockchain. All transactions being made with this model are
      facilitated with the help of a distributed ledger which is not governed by any third party like
      banks or similar mediators. This system, ran by its users, provides secure near real-time
      transactions.
      The core breakthrough of Ethereum, the second by market cap cryptocurrency, has been the
      introduction of smart contracts into blockchain. Smart contracts are applications that are
      stored in a decentralized manner and are run without the need for intermediaries. This has led
      to the booming of decentralized digital finance. But this booming has also attracted malicious
      actors who are interested in manipulating these contracts in unexpected ways for profit.
      The goal of this diploma thesis is the technical analysis of vulnerable smart contracts, the
      assessment of vulnerabilities that have been detected or even been exploited in smart
      contracts. These vulnerabilities can cause losses of large funds or bring down established
      protocols by diminishing their credibility.
      At last, there will be a statistical and empirical analysis of vulnerabilities and an effort to
      categorize them and find possible connections with the contracts that have these bugs in order
      to try and predict their presence within protocols.

    • Ένα από τα τεχνολογικά επιτεύγματα των τελευταίων δεκαετιών είναι η δημιουργία της
      τεχνολογίας Blockchain. Η πληθώρα χρήσεων και πλεονεκτημάτων που προσφέρουν στα
      κατανεμημένα και αποκεντρωμένα συστήματα έχουν βοηθήσει στην εδραίωση αυτής της
      τεχνολογίας και τη χρήση της σε ένα ευρύ φάσμα τομέων στον οικονομικό κόσμο, από τον
      τομέα της υγείας μέχρι τη γεωργία και το στεγαστικό.
      Η χρήση του αποκεντρωμένου μοντέλου του blockchain ωστόσο στον τραπεζικό και
      γενικότερα στον οικονομικό τομέα, είναι το μεγαλύτερο πλεονέκτημά του. Όλες οι
      συναλλαγές που γίνονται κατ’ αυτό τον τρόπο, υλοποιούνται με τη βοήθεια διανεμημένου
      συστήματος το οποίο δεν ελέγχεται από τρίτους, όπως τράπεζες ή άλλους διαμεσολαβητές.
      Το σύστημα αυτό, το οποίο λειτουργεί με τη βοήθεια των χρηστών του, προσφέρει ασφαλείς
      και σχεδόν άμεσες συναλλαγές.
      Η βασική εξέλιξη του Ethereum, του 2ου μεγαλύτερου κρυπτονομίσματος με βάση την
      κεφαλαιοποίηση αγοράς, ήταν η δημιουργία των έξυπνων συμβολαίων. Τα έξυπνα
      συμβόλαια, τα οποία αποθηκεύονται κατανεμημένα και λειτουργούν χωρίς τη βοήθεια
      ενδιάμεσων. Αυτό έχει οδηγήσει στην άνθηση μιας αποκεντρωμένης ψηφιακής οικονομίας.
      Αυτή η άνθηση έχει προκαλέσει το ενδιαφέρον κακόβουλων οι οποίοι αποσκοπούν στο
      κέρδος είτε χρησιμοποιώντας αυτά τα συμβόλαια με τρόπους που δεν έχουν προβλεφθεί.
      Ο στόχος αυτής της εργασίας είναι η τεχνική ανάλυση ευάλωτων έξυπνων συμβολαίων, της
      διαπίστωσης των ευπαθειών αυτών που έχουν ανιχνευθεί ή/και εκμεταλευθεί κακόβουλα στο
      παρελθόν. Αυτές οι ευπάθειες δύνανται να προκαλέσουν την απώλεια μεγάλων κεφαλαίων ή
      να κατακερματίσουν το κύρος ακόμη και καθιερωμένων πρωτοκόλλων.
      Τέλος, θα γίνει μια στατιστική και εμπειρική ανάλυση των ευπαθειών και μια προσπάθεια
      κατηγοριοποίησής τους, ωστε να ελεγχθεί πιθανή ύπαρξη σύνδεσης ευπαθών συμβολαίων,
      και πρόβλεψης ύπαρξής τους σε άλλα.

  14. Hellenic Open University
  15. Αναφορά Δημιουργού 4.0 Διεθνές