#blockchain

共收录 174 条相关安全情报。

← 返回所有主题
👥 作者: Yixuan Liu, Yin Wu, Yi Li

该论文关注的背景是 TON(The Open Network)公链:其市值峰值超过 200 亿美元,链上已激活地址逾 1.75 亿,智能合约由 TVM(TON Virtual Machine)执行。与常见的栈式虚拟机不同,TVM 采用一等续延(first-class continuation)配合 savelist 来管理控制流与寄存器状态:续延被调用时,部分寄存器会被 savelist 捕获并随之传递,而不是通过操作数栈显式压栈传递。这一设计导致数据可以在续延边界之间“隐式”流动,若字节码级分析不显式建模 savelist 语义,就无法还原完整的数据流,也就无法准确追踪污点与定位缺陷——这是本文提出的核心问题。 为此作者提出 TasmScan,声称是首个面向 TVM 的字节码级静态分析框架,在不需要源码的前提下支持跨续延的数据流推理。其技术路线分三步:第一,用前向寄存器分析对 savelist 语义建模,对可精确解析的保存点(exact-resolved save sites)与本地追踪的寄存器定义给出形式化的过近似保证,从而安全地推导寄存器在续延间的取值;第二,把原始字节码提升为带类型的中间表示 TASIR,使指令语义与分析规则解耦;第三,在 TASIR 上执行路径敏感(path-sensitive)的污点分析,并使用上下文感知(context-aware)的污点源来检测缺陷。 实验部分:作者在 TON 验证者注册表中的 2,921 份合约以及一个含 208 份合约、由人工确认真值的标注基准上评估。在全量语料上,TasmScan 解析出 294,546 个动态续延目标,精确率 100%;消融实验显示 savelist 传播对于解析依赖跨续延寄存器传递的间接寄存器调用是不可或缺的。在标注基准上,工具对五类缺陷查全率达 95.3%,精确率 96.8%;从全量语料中分层抽样的 366 对样本估计整体精确率为 85.8%。性能方面,相对当前最先进的符号执行基线取得 17 倍中位加速,在路径分析对比中完成全部分析任务,零崩溃、零超时。 总体贡献可归纳为:把 savelist 这一 TVM 特有的续延状态语义形式化并纳入字节码静态分析,提出可复用的类型化 IR,并以大规模真实语料验证了跨续延污点分析在准确率与效率上的可行性。适合区块链安全研究者、智能合约审计工具开发者以及 TON 生态的安全工程师阅读。

💡 推荐理由: TON 生态合约规模大且字节码级审计缺少源码,savelist 造成的跨续延隐式数据流一直是静态分析的盲区。TasmScan 首次给出可形式化保证的建模方式,提供了可直接迁移的检测思路与公开基准,对链上合约审计与工具选型有直接参考价值。

🎯 建议动作: 研究跟进:可先评估 TasmScan 的建模与 IR 设计能否接入现有 TON 合约审计流程,再考虑对重点合约做小范围复现验证。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Victor Kebande

本文针对 Proof-of-Work (PoW) 区块链中长期存在的 51% 攻击风险提出一套双层防御方案。研究背景是:随着矿池与算力向少数实体集中,攻击者一旦掌握超过半数的算力,就具备实施恶意多数控制并触发链重组(chain reorganization)的能力,从而可能回滚已确认交易、实施双花。作者指出,仅靠事后响应不足,需要在攻击真正达到临界点之前就获得可操作的预警,并配合能够限制重组破坏范围的机制。为此,论文设计了两个互补层:第一层是算力集中度监控与早期预警,持续观测挖矿算力向单一主体聚合的程度,在接近但尚未达到多数控制临界阈值时提前发出告警,为运维方争取响应时间;第二层是基于检查点(checkpoint)的缓解措施,通过设定可接受的链重组深度上限,使超过该深度的重组尝试被拒绝或不予承认,进而压缩攻击者可实现的回滚幅度。为验证效果,作者采用蒙特卡洛(Monte Carlo)仿真,在不同攻击场景下对两层机制进行 1000 次重复实验。结果显示:当预警阈值设定为 45%(临界阈值建模为 50%)时,从发出预警到触及临界值的平均领先时间为 10.531 分钟,说明早期监测确实能提供一段可利用的缓冲窗口;当检查点深度取 N = 6 时,约 63.68% 的模拟重组尝试被拒绝,重组深度均值由 7.948 个区块降至 1.634 个区块,降幅约 79.4%。作者据此得出结论:早期检测与基于检查点的缓解构成互补机制,在所评估的条件下能够显著降低 51% 攻击的潜在影响。论文的定位偏向机制设计与仿真评估,属于防御侧方案研究,适合区块链协议开发者、共识安全研究者、交易所与托管机构的链上风控团队阅读。需要注意,结果基于仿真模型与特定参数(45% 阈值、N=6),真实网络中的算力波动、矿工行为与最终一致性规则可能带来差异,实际部署前仍需结合主网数据进行校准。

💡 推荐理由: 51% 攻击直接威胁 PoW 链的最终性与交易安全,本文给出了可量化的预警提前量与重组抑制比例,为交易所、矿池和链上风控团队提供了可参考的检测阈值与检查点参数思路。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 8.5
Conf: 50%
👥 作者: Shijian Chen, Ya Chen, Jing Cai, Catherine Liu

该论文研究以太坊 Layer-2 rollup 时代出现的新型链上交易行为。作者指出,Arbitrum 等 rollup 以确定性排序、亚秒级出块和极低 gas 费取代了传统内存池竞争,虽抑制了经典 MEV,却催生了此前未被系统识别的行为模式。论文提出“高频兑换”(High-Frequency Swapping, HFS)概念,指在去中心化交易所内以机器节奏连续进行的单跳兑换。为量化该现象,作者构建可复现分析管线,基于 Arbitrum 18 个月全链数据(2023 年 1 月至 2024 年 6 月),先隔离自愿性单笔兑换交易,再归因到 swapper 地址层,并通过到达间隔动态识别 HFS 行为。结果显示,仅 477 个 HFS swapper 地址就贡献近 3000 万笔兑换和超过 10^11 美元名义交易量。论文从多维度展开实证分析:全局活动模式、时间动态、swapper 身份、代币覆盖、场所集中度、兑换规模、时间间隔和订单方向;并进一步进行案例级行为剖析,包括稳定币套利、CEX-DEX 执行价差以及短周期往返交易。作者据此总结出可将 HFS 与普通散户或传统套利活动区分开的稳定结构规律。该工作提供了 Arbitrum 上 HFS 的大规模地址级实证刻画,并为去中心化市场微结构研究奠定经验基础。适合区块链安全、DeFi 风控、链上市场监测与 MEV 研究读者。

💡 推荐理由: HFS 在 L2 上规模巨大且行为高度机器化,容易被误判为攻击或异常交易;安全与风控团队需区分套利机器人与恶意行为,并理解其对链上监控、合规与市场公平的影响。

🎯 建议动作: 研究跟进,纳入内部链上市场微结构与 DeFi 风控评估

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Istiaque Ahmed, Shoji Kasahara, Kentaroh Toyoda, Tadashi Nakano, Thi Hong Tran

该论文针对数字身份验证(eKYC)场景中隐私保护与效率难以兼顾的问题展开研究。作者指出,现有基于零知识证明(ZKP)的 eKYC 框架存在计算开销高、电路设计僵化、集成复杂以及链上验证成本昂贵等缺陷;同时,W3C 2021 提出的基于 BitString 的凭证状态机制在大规模部署下也存在更新效率低、可扩展性差的问题。为此,论文提出一种基于安全多方计算(MPC)的透明且低成本身份验证框架。其核心设计包括:支持私密的链下代码执行,并生成与区块链锚定的运行时证明,从而在不暴露敏感凭证数据的前提下实现可验证性;引入多维比特矩阵(multidimensional bit-matrix)模型并配合高效压缩算法,使用 ZSTD 将凭证数据压缩至 76 字节,相比 GZIP 的 140 字节显著降低存储与带宽成本;支持细粒度的凭证状态更新,并采用 Layer-2 区块链锚定实现防篡改且低成本的验证;采用可复用的可验证凭证呈现(VP)与唯一访问令牌,使验证过程无需链上费用并强化访问控制;通过选择性披露机制保障用户对个人信息的控制权与隐私。此外,系统集成 SHA3 哈希与 Falcon 后量子签名,以抵御量子计算攻击,兼顾透明性与可扩展性。论文通过实验与安全性分析验证了该框架的鲁棒性与适用性,并声称其可作为面向国家级规模身份验证的前瞻性解决方案。整体而言,该工作属于隐私增强身份验证与后量子安全交叉方向的架构型研究。

💡 推荐理由: 身份验证是零信任与数字政务的基石,但 ZKP 方案的性能与链上成本长期阻碍落地。该论文用 MPC + 压缩凭证 + L2 锚定给出可替代路线,并引入后量子签名,对正在评估 eKYC 架构、隐私合规与量子迁移的团队有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Alejandro Ranchal-Pedrosa, Cody Littley, Ben Marsh

该论文研究的是区块链「认证读取」(authenticated reads) 的可扩展性问题。传统做法是维护一棵覆盖全量状态的认证数据结构(如 Merkle Patricia Trie,MPT),以此支撑历史成员性证明与排除性证明;但随着状态规模增长,证明路径长度、内存占用与磁盘 I/O 会急剧膨胀,成为节点运行的瓶颈。作者提出一种以「按区块写入日志」为核心的替代方案:不再对全量状态做全局承诺,而是对每个区块自身的写入进行认证。核心构件是 Block Update Digest(BUD),它提交一条写入日志,日志中每个条目通过前驱指针把同一个键的历次修改串成链,因此单个键的修改历史天然可被独立验证。在此之上,SuperBUD 对某个窗口内的「最后一次写入」做汇总,从而把「键在很长时间内未被修改」这一常见情形压缩成短证明;再通过指数层级(exponential hierarchy)将长时间的未变更区间映射为层级内的短路径。证明成本方面,摘要数量随层级范围内的间隔呈对数增长,超出该范围后每多一个顶层窗口才增加一个摘要。安全性上,论文针对恶意证明者给出了可靠性(soundness)证明,并在最多 f 个拜占庭验证者的假设下成立;完备性(completeness)则针对由「部署后修改」锚定的查询成立,前提是可获得归档、 attestation 与委员会证据。实验部分在状态规模扩大 50 倍的条件下对比:基础 BUD 路径开销仅上升 1.24 倍,而内存型 MPT 上升 3.1 倍、受缓存约束的磁盘型 MPT 上升 69.5 倍;在合成 trace 上,两摘要的读取层负载保持在 800 字节以下,热哈希路径验证在 p99 下不超过 146 微秒。整体贡献在于把认证读取的成本从「与全量状态规模相关」转为「与单个键的修改间隔相关」,为高吞吐、状态持续膨胀的链上系统提供了一种更可扩展的读取认证架构。该工作属于系统与密码协议层面的设计,面向分布式系统、数据库与区块链基础设施研究者。

💡 推荐理由: 认证读取是轻客户端、跨链桥与状态证明类应用的安全基石。该方案把证明成本与全量状态规模解耦, 在状态膨胀 50 倍时路径仅增长 1.24 倍, 对节点存储与验证延迟压力显著更低, 值得关注其对现有 MPT 架构的替代潜力与安全假设边界。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ruisheng Shi, Jiaqi Zeng, Lina Lan, Shihan Zhang, Bing Han, Xiapu Luo, Qishu Jin, Wenliang Du, Qin Wang

该论文研究区块链 P2P 网络中的日蚀攻击(Eclipse Attack),即攻击者通过垄断目标节点的网络连接,使其与诚实网络隔离,从而实施双花、交易/区块审查、时间劫持等后续攻击。Monero(NDSS'25)、比特币(USENIX'15/21、S&P'20)与以太坊(WWW'26)上的既有日蚀研究都隐含一个前提:攻击者能够与受害者建立入站连接(inbound connection)。这一前提把一大类、且在实际部署中占主导地位的节点排除在外——运行在 NAT 之后、无法被外部主动连接的『不可达节点』(unreachable nodes)。社区长期认为这类节点因为不可被直接访问而享有更强的网络层防护。 本文直接挑战这一假设,论证『不可达并不等于具备预期的抗日蚀能力』,并给出首个专门针对 Monero P2P 网络中不可达节点的日蚀攻击。其核心思路是不需要对受害者拥有任何入站访问权限,而是分两阶段实施:第一阶段,攻击者先污染可达节点的对等列表(peerlist),利用这些可达节点作为『传播中继』,把恶意地址逐步扩散进不可达节点的白名单(whitelist);第二阶段,攻击者利用 Monero 内置的出站连接刷新(outbound connection refresh)逻辑,借由该机制驱逐诚实邻居,最终独占受害者的全部出站连接。 作者将上述策略实例化为两个具体攻击:Nyx 针对长期在线的不可达节点,通过网络范围的投毒实现完整且持久(persistent)的日蚀;Moros 更为隐蔽,利用节点启动引导(bootstrapping)阶段,使新加入网络的不可达节点被快速日蚀。作者以符合伦理的方式开展评估:Nyx 在基于 SEED Emulator 构建的大规模 Monero 网络仿真中验证;Moros 则在 Monero 主网上针对受控目标进行演示。结果显示,不可达节点可被可靠地拖入稳定、长时间持续的日蚀状态。论文最后提出了相应的防御对策。该工作对理解 NAT 后节点真实安全边界、对 Monero 网络层隐私与去中心化保障具有重要意义,其方法论也可迁移至其他采用类似对等发现与连接刷新机制的加密货币网络。

💡 推荐理由: 它推翻了『NAT 后节点更难被日蚀、因而更安全』这一被广泛接受的假设,说明大量默认运行的节点其实同样脆弱。对加密货币节点、钱包、矿池运营者与协议开发者而言,网络层隔离会直接威胁交易隐私、确认安全与去中心化,属于基础性安全前提被证伪。

🎯 建议动作: 研究跟进:将该攻击模型纳入内部区块链节点网络层威胁评估,核对自身节点的出站连接刷新与地址簿策略是否具备同等暴露面,并跟踪作者提出的对策能否落地。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Nicolas Szwajcok, Taro Tsuchiya, Enze Liu, Kyle Soska, Mathias Payer, Nicolas Christin

加密货币发行门槛已降至极低:pump.fun 等代币发行平台让用户仅需点击数次、花费极少成本即可创建新代币,并以 meme coin 为主要形态。该平台日交易量超过 1 亿美元,是当前最主流的代币发行场所。论文指出,这种大规模普及在带来便利的同时,也让有策略的攻击者能够低成本地制造虚假交易信号,诱使缺乏经验的散户买入,从而在不可持续的价格拉升中获利。为系统性地刻画此类操纵,作者对 pump.fun 开展了大规模测量研究:采集过去两年内上线的全部约 1500 万枚代币的元数据,并对大规模随机抽样的交易数据进行深入分析。研究识别出五类操纵策略:(1) 刷量交易(wash trading);(2) 创建者地址混淆;(3) 协同抛售;(4) 仿冒与蹭热度代币(copycat coins);(5) 社交媒体操纵。作者发现,操纵者往往绕过平台前端,直接与区块链交互,实现高度自动化、低延迟的操作。研究还揭示了“市场操纵即服务”(Market-Manipulation-as-a-Service, MMaaS)生态——第三方工具让毫无技术背景的用户也能发起上述操纵。最后,作者提出缓解措施,并分别面向交易者、pump.fun 平台、钱包与链上扫描器、软件开发平台以及监管机构给出建议。该工作适合区块链安全、加密市场完整性、交易平台风控与合规方向的研究者与工程人员阅读。

💡 推荐理由: 首次以约 1500 万枚代币的规模量化 meme coin 发行平台的操纵生态,并披露 MMaaS 工具化趋势,为链上风控、钱包风险提示与监管提供了可落地的分类框架与实证依据。

🎯 建议动作: 研究跟进,纳入链上风控与合规评估

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Mayank Pandey, Rachit Agarwal, Sandeep Kumar Shukla, Nishchal Kumar Verma

该论文聚焦于分布式账本技术(DLT)网络中一个长期被忽视的问题:去中心化网络的拥塞控制。作者指出,中心化通信系统的拥塞控制已是成熟研究领域,但针对去中心化网络、尤其是区块链与基于有向无环图(DAG)的 DLT 网络的拥塞控制研究起步较晚且不够深入。在 DLT 场景下,网络拥塞主要由三类因素引发:交易垃圾信息(transaction spamming)、用户规模快速增长以及新代币发行带来的突发流量。论文明确将研究范围限定在交易垃圾信息所导致的拥塞上,并论证由于 DAG 类 DLT 具有更高的每秒交易吞吐量、且其共识过程依赖节点间的交易引用关系,相比传统链式区块链更容易受到垃圾交易冲击,因此对垃圾信息的抑制需求更为迫切。作者认为,现有 DLT 共识框架中固定的 PoW 机制只能提供有限的威慑作用,攻击者可通过算力优势或低成本持续提交交易来压制诚实节点。为此,论文提出一种“可变的、基于行为的、面向单个节点的 PoW 模型”:根据节点的实际行为动态调整其所需的工作量证明难度,而非对所有节点施加统一的算力门槛。该设计的核心目标是让不同算力资源规模的参与者都拥有相对平等的机会,避免算力垄断者主导网络;同时对试图刷量或超出规定交易数量的节点进行预防与惩罚。由于网络资源有限、节点之间存在交易发布权的竞争,作者将该系统建模为非合作博弈,并通过证明该博弈中纳什均衡的存在性,说明模型能够有效引导节点遵循既定行为规范。论文视角集中在:研究问题(DAG-DLT 垃圾交易引发的拥塞)、核心方法(节点级行为驱动的可变 PoW + 非合作博弈建模)、主要贡献(公平性设计与均衡存在性证明)以及适合读者(DLT 协议设计者、分布式系统与网络安全研究者)。

💡 推荐理由: DAG 类账本(如 IOTA、Nano、Avalanche 等)面临垃圾交易导致的拥塞与资源耗尽风险,而固定 PoW 威慑力有限。该文提出的节点级行为自适应 PoW 思路,为防御交易洪泛、抑制单节点垄断提供了协议层设计参考。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: George Danezis, Deepak Maram, Arnab Roy, Alberto Sonnino, Karl Wust

传统轻客户端依赖验证者每个区块都通过 Merkle 树等状态承诺对整个区块链状态进行提交,客户端从而能用短证明验证事实。但维护大规模且不断增长的状态树给验证者带来显著负担,且位于区块生产的关键路径上。因此许多现代高吞吐链选择完全避免这种方案。本文提出一个是否能在不要求验证者维护完整状态承诺的前提下支持高效包含证明的问题,并给出了 Guppy 协议。Guppy 让验证者只提交状态更新,而由一个链下的、不受信任的服务基于递归零知识证明(ZKP)维护一个完整的、可验证的 Merkle 树。该设计保持验证者开销可忽略,且不增加区块构建的渐进复杂度。核心思想包含两点:一是使用哈希链承诺将验证者签名验证移出 ZK 电路,从而保持证明电路高效;二是设计了并行递归证明流水线,利用现代 ZKP 中廉价的递归特性,使延迟只随吞吐量对数增长。基于 Plonky2 的实现显示,Guppy 能维护大小为 2^30 的 Merkle 树,同时每秒处理数千个更新,且仅增加 2-4 秒的延迟。

💡 推荐理由: 该协议可解决轻客户端验证与高吞吐区块链之间的核心矛盾,为在无需验证者维护完整状态树的情况下实现可验证状态提供了新路径,对区块链安全架构和 Layer2 方案有重要意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Yixuan Liu, Yuxin Dong, Ye Liu, Yin Wu, Chengxuan Zhang, Xiapu Luo, Yi Li

近年来,智能合约已成为去中心化应用(DApp)的核心基础设施,而链下系统(如跨链桥、钱包、索引器等)高度依赖事件日志(event logs)来跟踪合约执行和状态变化。然而,以太坊虚拟机(EVM)并不验证或强制事件语义,导致日志可能与链上状态不一致,进而误导链下系统接受错误的状态转换。现有智能合约漏洞检测工具主要关注逻辑缺陷,对事件语义类缺陷的检测支持有限。为了填补这一空白,作者收集了审计报告和事故案例,采用开放式卡片分类法(open card sorting)定义了五类事件语义缺陷:事件碰撞(event collision)、状态-事件不匹配(state-event mismatch)、未授权事件发射(unauthorized event emission)、事件发射不匹配(event emission mismatch)以及事件参数不匹配(event parameter mismatch)。作者提出了EventSpec方法,该方法通过行为推断和语义约束提取,从合约语料库中推断事件规范,并应用差分检查来识别目标合约中的事件语义缺陷。作者在6,617个真实合约上运行EventSpec,并基于人工标注结果评估检测效果;EventSpec实现了90.17%的综合精确率。此外,作者还提供了一个链下评估工具链(off-chain evaluation harness),能够在任何兼容EVM的链上复现两类链下攻击向量:由非预期发射者导致的事件来源混淆(event origin confusion),以及缺乏对应状态更新的事件-状态失同步(event-state desynchronization)。利用该工具链,作者演示了这些攻击在跨链桥中继器、区块链浏览器和NFT市场中的可行性,并报告了六个钱包问题,其中四个已确认(包括一笔600美元的赏金),两个待定。该研究系统性地定义并解决了事件语义缺陷的检测问题,为智能合约安全审计和链下系统安全提供了新的视角和实用工具。

💡 推荐理由: 事件日志是链下系统信任的关键数据源,但EVM不保证其语义正确性。该研究首次系统定义和检测事件语义缺陷,揭示了可被利用的盲区,对依赖日志的桥、钱包、索引器等有直接影响。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Kentaro Oda

该论文提出 Attestream,一种基于区块链的架构,用于间歇性交付的数据集流,解决持续产生且商业价值高的数据(如传感器流、遥测数据、机器学习训练数据)提供商无法验证数据是否被实际使用的问题。核心思想是将持续交付与可验证的使用报告绑定:数据集准备、双重签名交付、衍生品创建(如模型)及分发等全生命周期事件,均以不可否认且相互关联的生命周期记录追加到链上注册表中。该机制要求可证明的转移而非代币化,普通合约存储、ERC-721 代币及锚定链下收据可作为同一协议的可互换表示。一个使用感知门控会在报告窗口内未注册衍生品创建记录时暂停消费者流,该门控在下一交付交易中惰性评估,不增加额外交易开销。此外,一个模态可插拔的指纹层可将任何泄露副本绑定到对应消费者的双重签名交付记录,已针对表格/地理空间数据、图像和文档实现。作者用 Solidity 合约配合 EIP-712 双重签名实现了注册表并评估:完整生命周期普通记录消耗 657k gas(rollup 上约 0.13 美元;ERC-721 代币化每记录增加约 30k gas);在 50 消费者池中,泄漏归因在 40 条泄露表行下达到 100% 准确率并抵御中等噪声,能抵抗 JPEG 质量 30 的重新压缩,对文档的改写容忍度高达 30%。论文适合关注数据安全、区块链应用、机器学习数据供应链和数字版权管理的读者。

💡 推荐理由: 针对数据流泄露与不可见使用问题提出链上可验证生命周期方案,创新地将门控与指纹结合,为安全社区提供了一种可审计的数据分发与溯源思路,尤其对敏感数据交易场景有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.6
Conf: 50%
👥 作者: Sourav Das 0001, Zhuolun Xiang, Ling Ren 0001

本论文提出异步数据传播(Asynchronous Data Dissemination, ADD)问题的新协议,并展示了其在多个密码学和分布式计算原语中的显著改进。ADD 的目标是:在一个异步网络中,只要至少有 t+1 个诚实节点初始持有某消息 M(t 为恶意节点上限),就能安全地将该消息传播给所有诚实节点。作者为 n 方场景设计了一个简单、高效、信息论安全的 ADD 协议,可容忍最多三分之一的恶意节点,其通信复杂度为 O(n|M|+n^2),其中 |M| 为消息长度。基于该 ADD 协议,论文进一步改进了多个重要原语的通信效率。在抗碰撞哈希函数假设下,提出的异步可靠广播(RBC)协议将通信复杂度从现有最佳方案的 O(n|M|+κ n^2 log n) 降低至 O(n|M|+κ n^2),其中 κ 为哈希函数输出长度。这一改进直接提升了异步原子广播和异步分布式密钥生成(ADKG)的通信成本。此外,作者结合额外的技术,将异步可验证秘密共享(AVSS)、异步完全秘密共享(ACSS)以及双阈值 ACSS 的通信复杂度从 O(κ n^2 log n) 降至 O(κ n^2),且无需信任任何可信设置。该工作为构建可扩展、高效的异步分布式系统提供了理论基础,尤其适合对区块链共识、PKI、密钥管理和秘密共享等场景感兴趣的读者。

💡 推荐理由: 异步网络中的可靠广播和秘密共享是区块链、去中心化和分布式安全系统的核心组件。该论文显著降低了通信复杂度,推动了高可扩展性异步协议的设计,对安全与分布式系统领域的工程实现有直接参考价值。

🎯 建议动作: 研究跟进,评估其新增的 ADD 协议及 RBC 优化在自身区块链或分布式系统中的适用性。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Arslan Brömme

本文由 Arslan Brömme 撰写,是一篇立场与架构论文,针对自主AI代理在相互通信、调用工具、交换中间结果及请求人工审批等流程中产生的全新审计难题。核心背景是 2026 年 OpenAI/Hugging Face 事件所暴露出的痛点:组织在事后难以准确重建“发生了什么、何时发生、涉及哪个代理或人类、适用哪条控制策略、记录是否被篡改”。为此,作者提出一种产品与供应商中立的黑盒架构,用于代理化过程的可审计性。该架构通过区块链锚定密码学承诺,覆盖选定的代理通信、人在回路审批、工具调用及过程工件,同时避免将敏感内容上链。文中定义了一个证据模型,将时间锚定和工件的完整性证明与事件排序、捕获真实性、授权锚定和因果可追溯性等属性区分开来;后几类属性需要额外的架构控制才能实现。论文进一步讨论了该架构在治理、风险与合规(GRC)中的实际用途,包括合规测试、基于风险的证据抽样、证据流监控、事件重建以及面向欧盟《人工智能法案》、NIS2 和《网络弹性法案》(CRA) 的监管报告准备。值得注意的是,作者声明本论文不提供实证性能或安全评估,且该方法并不能阻止代理的不当行为或证明语义上的真实性,其目标是强化后续验证关键过程痕迹的证据基础。读者适合关注 AI 治理、审计、区块链应用及代理系统安全的研究人员、合规工程师与安全架构师。

💡 推荐理由: 代理化AI流程的审计和合规是蓝队与治理团队即将面临的真实挑战。本文提供了一种不泄露敏感数据的区块链锚定证据思路,为事后取证和监管准备提供参考。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Zeno De Angeli, Alexandru Ianov Vitanov, Philipp Jovanovic, Lefteris Kokoris-Kogias, Alberto Sonnino, Pasindu Tennage, Igor Zablotchi

DAG(有向无环图)共识中,网络内所有验证者并发提出区块,但只由指定的主节点(leader)的区块来驱动交易的最终提交。设计上每轮可以设置多个leader槽位,从而降低排队延迟;但主流生产部署仍然只使用单一leader,原因在于队头阻塞(head-of-line blocking)现象——当某个leader速度较慢时,整条流水线至少要等待一个leader超时周期,而且在其槽位需要依赖回退的间接决策规则时,延迟可能扩大到多个wave。leader数量越多,这种风险越严重。现有静态配置无法兼顾健康网络下的低延迟与慢节点场景下的稳定性。 为此论文提出Barnacle:一种运行时可自适应调整leader数量的“附加层”。Barnacle每隔一个固定的时间间隔,在已经达成一致的“已提交DAG”上测量有多少比例的槽位是依靠“直接提交规则”完成的,以此估计当前网络健康程度,并使用“加法增大、乘法减小”(AIMD)的经典控制策略来动态调节leader数量。这套测量完全基于既有的共识输出,不引入任何额外消息、不需要密码学假设,而且是确定性的,因此不同验证者会得到一致的决策。 Barnacle对底层DAG协议不做假设,具备通用性。作者将其实例化到四种协议上,覆盖拜占庭(3f+1与5f+1)、仅崩溃(2c+1)以及混合(5f+3c+1)容错模型,并给出了安全性(safety)与活性(liveness)证明。实验结果显示:健康网络下,Barnacle的端到端延迟比固定单leader配置低6%~13%;而在网络退化场景中,Barnacle的表现与单leader相当,同时比固定高leader数配置低35%~56%,即它能够动态找到用户在当前网络状态下的最优leader数。当前作者正与Sui区块链团队合作,打算将Barnacle集成进Sui网络。 适合读者:分布式系统、共识算法与区块链底层架构研究者,以及公链/联盟链的节点实现与运维团队。

💡 推荐理由: 该工作直接解决DAG共识中leader数量与队头阻塞之间的权衡,降低健康网络延迟并保持慢节点场景稳定,对于Sui等采用DAG共识的区块链是重要性能优化;安全运维者应关注其在验证节点实现中的调度逻辑变化。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Danlei Xiao, Chuan Zhang 0003, Haotian Deng, Jinwen Liang, Licheng Wang 0004, Liehuang Zhu

该论文研究的是多链加密货币交易所中原子交换的并行化问题。原子交换是一种去中心化的跨链交易机制,允许不同区块链上的用户直接交换资产而无需信任第三方,但传统原子交换(如哈希时间锁定合约 HTLC)通常只能逐笔串行执行,导致吞吐量低、确认延迟高,难以支撑大规模多链交易场景。论文提出了一种并行化通用原子交换(Parallelizing Universal Atomic Swaps)的方案,核心思路是针对多链环境下的资产交换,设计并发的原子交换协议,使多个交换操作可以同时进行而不会破坏原子性(要么全部完成,要么全部回滚)。方法上可能涉及改进锁定时长、哈希原像共享或新的智能合约结构,以消除串行依赖并缩短交易确认总时间。实验部分(推测)对比了串行与并行方案在交易延迟、吞吐量、成功率等指标上的表现,证明并行化能显著提升多链交易所的效率,同时保持安全性。适合区块链安全研究者、去中心化金融(DeFi)协议开发者以及关注跨链互操作技术的工程师阅读。由于仅提供摘要,结论的置信度有限。

💡 推荐理由: 跨链交易是 DeFi 安全的核心场景,原子交换并行化若实现不当可能引入竞态条件或重放攻击。提前理解其设计有助于蓝队评估多链交易所的风险面。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yury Korolev

本文介绍了一套已部署的区块链地址合规筛查系统,其核心思路是将地址判定从传统的制裁名单查询与聚类启发式,转变为基于其在多链交易图中的位置进行打分。系统底层构建了一个包含 835,330,427 个地址与 15,826,261,934 条边、跨越五条 EVM 链的单一交易图,并采用带有每条链归一化的共享归纳编码器,将节点表示馈送至两个评分头。决策阈值通过对全体地址的得分分布按链段计算精确分位数来确定,从而事前明确告警量。实验显示了若干关键能力:一是无标签迁移,当仅在两条链上训练评分头时,在 Base、Arbitrum 和 Gnosis 上以 10^-3 的群体告警率能分别召回 0.8598、0.8182 和 0.9967 的留存正样本,且训练时未使用目标链标签;二是静态前置时间回放,针对 68 个外部注册表事件,系统在 0.1% 告警预算下标记出其中 40 个(58.8%),较事件级随机标记基线提升 152 倍,且首次链上出现时间的中位数早于公开指认日期:以太坊约 528.8 天、Tron 约 647.8 天。工程实现上,服务路径的评分与离线产物逐位一致,端到端 p50 延迟为 151 毫秒,并有 2,882 地址漂移面板进行监控。最后,作者设计了一个对抗测试框架,包含八个循环强化学习原型,系统通过八项退化审计,但在与检测器无关的快照上暴露了已有评分头对合成行为的盲点。该研究适合需要处理海量链上数据、并希望从图结构角度识别非法金融活动的合规与安全团队参考。

💡 推荐理由: 本文提供了一种可扩展的、不依赖预标注的链上地址筛查方法,用图位置打分替代纯名单查询,对制裁规避检测、反洗钱以及新链上的冷启动问题具有直接启发意义,值得从事区块链合规和威胁情报的SOC团队关注。

🎯 建议动作: 研究跟进,并评估是否适配自身链上数据与合规流程

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Laurent Bindschaedler, Quentin Botha, Christoph Siebenbrunner

长时程智能体(如自动编码代理)执行数千个动作,其故障往往是顺序蔓延而非孤立错误。针对此类场景中的问责、因果追溯和第三方验证问题,论文提出“Agent Flight Recorder”(AFR):一种面向工具使用型智能体的防篡改审计追踪系统。该系统将智能体的每次操作捕获为一个结构化、规范化序列化的事件,包含从意图到执行至来源的八个语义字段,并通过哈希链与 Merkle 批处理实现篡改证据与紧凑的包含证明。为支持跨组织争议场景且不依赖任何一方的基础设施作为中立仲裁,AFR 定期将纪元根的哈希锚定到区块链上,使任何验证者都能借助公开的载荷和 Merkle 证明独立核验记录,而无需信任第三方中介。链上仅存储 32 字节的纪元根和回指针,事件本体不触碰链。实验基于合成智能体工作负载,评估了五种累积消融配置。结果表明:完整系统每次事件引入的中位延迟仅为约 48 微秒,每事件额外存储 512 字节;在 100 事件纪元的 L2 链上锚定成本约为每 10 万事件 2.30 美元。安全性方面,完整完整性栈可 100% 检测编辑、删除、重排序和分叉类篡改,且零误报。结构化取证查询在护栏(guardrail)与委派(delegation)审计上达到 1.0 的精确率,而对应的非结构化文本检索精确率仅为 0.013 和 0.077。该研究为高水平、可验证的智能体审计提供了新思路,适合对人工智能安全、审计与合规感兴趣的工程师和研究者阅读。

💡 推荐理由: 该论文填补了长时程智能体行为审计的空白,提供防篡改、可独立验证的追踪机制。对安全运营而言,可增强对提示注入、误操作等事件的溯源与问责能力,有助于构建可信的AI代理基础设施。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.6
Conf: 50%
👥 作者: Charalampos Papamanthou, Shravan Srinivasan, Nicolas Gailly, Ismael Hishon-Rezaizadeh, Andrus Salumets, Stjepan Golemac

本论文提出了一种名为 Reckle trees 的新型向量承诺(vector commitment)方案,其核心创新在于将简洁递归论证(succinct recursive arguments)与 Merkle 树相结合,从而支持可更新的简洁批量证明(updatable succinct batch proofs)。在区块链场景中,验证者常常需要针对不断更新的区块流维护证明,传统 Merkle 批量证明在叶子节点变化时需要重新计算,效率低下。Reckle trees 通过一种称为 canonical hashing 的基于哈希的累加器,将批量哈希的计算嵌入到递归 Merkle 验证过程中,使得当任何 Merkle 叶子(无论是否属于批量证明)发生变化时,批量证明可以在对数时间内完成更新,并借助存储先前递归证明的数据结构避免重复计算。此外,在足够并行度的条件下,批量证明的初始计算复杂度为 O(log n) 并行时间,且与批量大小无关。论文还进一步扩展到 Reckle+ trees,用于支持可更新的简洁 Map/Reduce 计算证明:证明者可以承诺一个内存 M,针对 M 的子集 I 生成简洁证明,并在 I 或 M 变化时高效更新证明。该研究为区块链轻节点、跨链桥、状态通道等需要高效证明维护的应用提供了新的密码学原语。

💡 推荐理由: 该研究为区块链和分布式系统中的证明维护提供了新思路,可降低轻节点验证成本,提升跨链和状态更新场景的效率,对密码学与共识协议研究者具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Xigao Li, Anurag Yepuri, Nick Nikiforakis

随着加密货币的普及,用户自行管理资产,攻击者不再仅仅将加密货币用作支付手段,而是开始直接窃取用户的加密资产。本文首次对加密货币赠品诈骗进行了大规模分析。赠品诈骗是一种简单但具有欺骗性的骗局,攻击者搭建网页宣传虚假活动,承诺将用户发送到特定钱包地址的资金翻倍或三倍。为了解这些诈骗在真实世界中的规模,作者设计并实现了CryptoScamTracker,该工具利用证书透明日志来识别可能的赠品诈骗网站。通过为期6个月的实验,CryptoScamTracker共识别出10,079个赠品诈骗网站,这些网站针对所有主流加密货币的用户。除了分析赠品诈骗者的托管和域名偏好外,作者还利用被滥用加密货币的公开区块链,对被盗资金进行了首次定量分析,提取了属于诈骗者的2,266个钱包对应的交易。研究发现,仅在本报告期内发现的诈骗中,攻击者就窃取了相当于数千万美元的资金,并在不同加密货币间组织了大规模活动。最后,作者发现攻击者通过提供资金恢复服务来试图再次伤害受害者,且一些受害者多次向同一诈骗者发送资金。该研究为理解赠品诈骗的运作模式、规模及资金流向提供了全面视角,并为检测和防御此类诈骗提供了数据支持。

💡 推荐理由: 该研究揭示了加密货币赠品诈骗的严重性和运作机制,提供了利用证书透明日志进行大规模检测的方法,为安全从业者防御此类诈骗提供了新思路和可操作的数据。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Xiao Sui 0003, Xin Wang, Sisi Duan

该论文研究拜占庭原子广播(Byzantine Atomic Broadcast, ABC)问题,这是许可型区块链及多种安全多方计算协议的核心基础组件。长期以来,异步ABC协议要么依赖签名机制导致通信复杂度较高,要么在消息复杂度和时间复杂度上无法达到最优。本文解决了ABC领域一个长期悬而未决的开放问题,提出了首个无签名(signature-free)的异步ABC协议,同时实现最优的 O(n^2) 消息复杂度和 O(1) 期望时间复杂度(其中 n 为副本总数)。该协议的关键创新在于采用了一种出人意料的降级归约方法,将ABC问题归约到一种此前相对被忽视的原语——多值拜占庭协议(Multivalued Byzantine Agreement, MBA)。通过这种巧妙的归约,协议避免了昂贵且耗时的签名操作,仅利用异步网络中的可靠广播和MBA子协议,即可在所有正确副本间达成一致的原子广播顺序。论文从理论层面彻底改进了异步ABC的复杂度上界,为实际区块链系统在无签名环境下的高效共识提供了新的可行性路径。主要贡献包括:1)首次证明无签名异步ABC可以达到消息复杂度和时间复杂度的双重最优;2)重新审视并利用了MBA这一基础原语在构造高效共识协议中的潜力;3)通过形式化分析和证明给出了协议的正确性与复杂度保证。适合对分布式系统、共识算法、区块链底层机制感兴趣的研究人员、协议设计者和安全工程师阅读,尤其适合关注异步网络条件下协议效率与安全性的专业人士。

💡 推荐理由: 该结果理论上证明了无需签名也能在异步环境中达到最优通信和时间复杂度,可能显著降低区块链共识引入密码学开销的副作用,对设计更高效、低成本的许可链有启发意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Daniël Reijsbergen, Pawel Szalachowski, Junming Ke, Zengpeng Li 0001, Jianying Zhou 0001

本文提出 LaKSA(Large-scale Known-committee Stakebased Agreement),一种面向加密货币、但不限于此的链式权益证明(Proof-of-Stake)协议。该协议的核心设计目标是在大规模节点环境下降低通信复杂度并简化协议逻辑。LaKSA 通过引入轻量级委员会投票机制,显著减少了节点之间的交互次数,从而在可扩展性、健壮性和简洁性方面优于现有竞争方案。此外,它缓解了此前 PoS 系统中常见的两大缺陷:高奖励方差和长确认时间。LaKSA 在架构上支持大量节点,并提供了概率性的安全保证——客户端可以根据自身维护的区块链视图,计算出某笔交易被最终回滚的概率,并据此做出提交(commit)决策。作者对 LaKSA 进行了全面分析,包括安全性论证、实现细节和性能评估。文中还提出了一种新的安全证明技术,该方法不仅能用于 LaKSA,还可推广到其他 PoS 协议,为同类系统的形式化验证提供了通用工具。本文适合对区块链共识机制、PoS 安全分析以及分布式系统形式化方法感兴趣的研究人员和工程师阅读。

💡 推荐理由: 对于安全运营和风险评估人员,理解新型 PoS 协议的概率安全模型有助于判断依赖此类共识的区块链项目是否满足业务所需的安全阈值;其形式化证明思路也可用于审计其他 PoS 系统。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Philipp Schindler, Aljosha Judmayer, Markus Hittmeir, Nicholas Stifter, Edgar R. Weippl

这篇论文提出了 RandRunner,一个面向现实系统模型的随机信标协议。随机信标是分布式计算中的基础原语,用于为拜占庭容错(BFT)协议、区块链以及更广泛的应用提供不可预测且一致的随机数源。传统随机信标通常依赖 BFT 共识协议来对随机输出达成一致,这带来了较高的复杂度和通信开销。RandRunner 的核心创新在于:它不需要 BFT 共识协议,而是通过引入一种新颖的可验证延迟函数(VDF)扩展来实现安全性。该扩展基于 RSA 设置,不需要可信设置者(trusted dealer)或分布式密钥生成(DKG),仅依赖已被充分研究的密码学假设。这种设计使 RandRunner 能够容忍恶意或故障的领导者,同时保证协议在可能存在的异步期间仍然具备安全性和活性。论文的主要贡献包括:提出了一个避免共识开销的随机信标协议;在 RSA 环境下设计了具有强唯一性的 VDF 扩展;给出了协议在异步和同步交替环境下的安全性证明(基于摘要推测)。适合对分布式随机性、可验证延迟函数、BFT/区块链底层原语感兴趣的研究人员和工程师阅读。

💡 推荐理由: 随机信标是区块链和 BFT 系统的关键基础组件,RandRunner 通过无共识设计和无需可信设置降低了部署门槛,对实际系统设计有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Charlie Hou, Mingxun Zhou, Yan Ji 0001, Phil Daian, Florian Tramèr, Giulia Fanti, Ari Juels

本文提出 SquirRL,一个利用深度强化学习自动分析区块链激励机制攻击的框架。区块链的激励机制(如矿工奖励)对无许可区块链的安全运行至关重要,它激励参与者维护共识协议。然而,设计激励兼容的机制极具挑战,目前大多数公有链的激励机制缺乏严格的安全验证。SquirRL 的核心思路是将攻击者的策略建模为强化学习中的智能体,通过与环境(区块链协议和激励规则)交互来发现可获利的攻击策略。作者首先通过成功复现已知攻击来验证框架的有效性,表明深度强化学习能够自动发现复杂的攻击行为。该框架有望推动区块链激励机制的安全性分析从人工推演转向自动化探索,降低分析门槛并提高覆盖度。论文适合区块链安全研究者、协议设计者以及关注自动化攻防对抗的机器学习安全从业者阅读。

💡 推荐理由: 区块链激励机制的安全问题直接影响共识协议的经济安全性,SquirRL 为自动化发现此类攻击提供了新范式。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Xiao Yi, Yuzhou Fang, Daoyuan Wu, Lingxiao Jiang

本文针对区块链生态中普遍存在的代码分叉现象,提出了一种名为 BlockScope 的自动化工具,用于检测和调查分叉区块链项目中从经典链(如比特币和以太坊)传播而来的漏洞。由于区块链项目的开源特性,许多新链(如 Dogecoin、Litecoin、BSC、Polygon)都不同程度地复用了比特币或以太坊的代码,这些分叉链在分叉时或后续拉取提交(commit fetching)的过程中,可能继承已知漏洞,导致严重的安全风险。现有研究大多针对单一项目或特定漏洞类型,缺乏对跨项目漏洞传播的系统性检测。BlockScope 以已有的比特币/以太坊安全补丁作为输入,采用基于相似度的代码匹配技术,设计了一种新的代码相似度计算方法,能够覆盖语法层面的所有克隆变体(Type-1、Type-2、Type-3),包括完全相同的代码、重命名/修改标识符的代码以及结构略作调整的代码。此外,BlockScope 会自动提取并利用补丁代码的上下文信息,缩小搜索范围,仅定位可能相关的代码进行比较,从而提升检测效率和准确率。实验结果表明,BlockScope 能够有效且高效地检测多种类型的克隆漏洞,为分叉区块链项目的安全审计提供了有力支撑。本文的主要贡献包括:首次系统性地研究分叉区块链中的漏洞传播问题,提出一种实用的检测工具,并在真实项目中验证了其有效性。适合区块链安全研究者、项目维护者以及安全审计人员阅读。

💡 推荐理由: 分叉区块链广泛存在,继承漏洞可能影响大量数字资产和用户,BlockScope 提供了一种自动化检测思路,可帮助防御者提前发现由代码复用引入的已知漏洞。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Angelo De Caro, Kaoutar Elkhiyaoui, Sandeep Nishad, Sikhar Patranabis, Venkatraman Ramakrishna

本文针对私有区块链网络之间进行机密互操作时面临的安全挑战,提出了一种基于完全分布式广播加密(FDBE)的解决方案。在传统的跨链互操作场景中,不同私有网络传输账本状态通常依赖一个受信任的中心化代理,该代理负责解密发送方的加密状态并转发给接收方成员,但这引入了单点故障或单一信任源,违背了分布式账本技术去中心化的核心理念。为此,作者利用FDBE构建了完全去中心化的机密信息共享协议。FDBE与传统广播加密(BE)的关键区别在于其分布式设置和密钥生成过程:互不信任的各方可以在无需可信设置的情况下共同协商出广播加密的公钥,并安全地推导各自的解密密钥。基于任意一个FDBE实例,两个私有网络可以这样安全共享信息:发送方网络中的成员使用接收方网络的FDBE公钥加密消息,使得只有接收方网络的授权成员才能解密。该构造在简化通用可组合(UC)框架下被证明是安全的。为了验证实用性,作者给出了首个具有常数大小解密密钥和密文的FDBE实例,并通过参考实现评估了性能,该实现模拟了Hyperledger Cacti互操作框架下的两个Hyperledger Fabric私有网络。实验结果表明,该方案在保持去中心化的同时,其通信和计算开销是可行的。这项工作解决了私有联盟链之间机密数据共享的信任和规模化问题,为分布式系统安全互操作提供了新的技术路径。适合区块链安全、密码学应用和分布式系统领域的研究人员阅读。

💡 推荐理由: 该研究提供了一种消除中心化代理的跨链机密共享方案,有助于降低互操作中的单点故障风险,对依赖联盟链的金融、供应链等场景的安全架构设计具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Akhil Bandarupalli, Adithya Bhat, Saurabh Bagchi, Aniket Kate, Michael K. Reiter

本文提出了一种名为 HashRand 的高效异步随机信标协议,旨在解决区块链、投票、安全分布式计算等场景中对不可预测且无偏随机性的需求。现有随机信标协议大多依赖阈值密码学设置或存在高计算开销,部分协议还要求网络部分同步或具备有界延迟,这些限制影响了其部署的灵活性和效率。HashRand 仅依赖安全哈希函数和节点间的安全信道即可生成随机信标,无需阈值密码学,从而避免了复杂的密钥管理和初始化过程。在通信复杂度方面,每个节点每生成一个信标的均摊通信开销为 O(λn log n) 比特,其中 n 为节点数。计算效率上,由于一次单向哈希计算的时间比离散对数指数运算低两个数量级,HashRand 较同类协议显著降低计算成本。此外,利用哈希函数对量子攻击的安全性,HashRand 实现了后量子安全属性,这使其区别于基于离散对数密码学的现有协议。实验部分,作者在由 136 个节点组成的地理分布式测试床上进行了评估,结果显示 HashRand 每分钟可生成 78 个信标,吞吐量至少是 Spurt(IEEE S&P'22)的 5 倍。为了展示实际效用,作者还基于 HashRand 实现了一个后量子安全的异步状态机复制(SMR)协议,在 16 个节点的广域网环境中,其响应率达到每秒超过 13.5 万笔交易,延迟为 2.3 秒。本文的核心贡献在于设计了一个兼具通信和计算效率的异步随机信标协议,同时具备后量子安全性,并通过原型验证了其实用性,适用于对随机性可靠性要求高且网络环境为异步的分布式系统。

💡 推荐理由: 随机信标是区块链和分布式系统的关键基础设施,现有方案存在性能或安全假设瓶颈。HashRand 无需阈值密码学即实现高效异步信标,且具备后量子安全性,为蓝队评估分布式系统韧性提供了新视角,值得关注其对现有生态的潜在替代影响。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Foteini Baldimtsi, Konstantinos Kryptos Chalkias, Yan Ji 0001, Jonas Lindstrøm, Deepak Maram, Ben Riva, Arnab Roy 0001, Mahdi Sedaghat, Joy Wang

该论文提出 zkLogin,一种面向区块链系统的隐私保护认证方案,允许用户使用现有的 Web2 身份凭据(如 Google、Facebook 等 OAuth 账号)登录区块链应用,而无需管理私钥或助记词。核心思想是利用零知识证明(ZKP)将传统身份提供方(IdP)颁发的签名令牌转换为与区块链账户绑定的临时密钥对,从而在链上完成签名操作时不会泄露用户的真实身份或 IdP 凭据。具体地,zkLogin 让用户向 IdP 获取一个短期有效的签名消息,该消息包含用户的随机主种子(main seed)的承诺;用户通过零知识证明向区块链验证器证明自己拥有与该承诺对应的种子,并在交易中使用由种子派生出的临时密钥对签名。区块链节点仅需要验证 ZKP 和来自 IdP 的签名,而无需重新信任 IdP 或获取用户的长期秘密。论文还详细描述了协议的安全模型、性能开销(包括证明生成与验证成本),并与现有方案(如社交恢复、多方计算钱包)进行了对比。实验表明,在移动设备上生成证明的时间在可接受的秒级范围,链上验证成本远低于传统基于椭圆曲线多签的方案。该工作为解决区块链钱包的易用性与隐私性矛盾提供了新思路,适合区块链基础设施开发者、钱包提供商以及关注身份认证隐私的研究人员阅读。

💡 推荐理由: 该方案能显著降低区块链用户的使用门槛,同时保护身份隐私,对钱包设计和链上认证标准有潜在影响;安全团队应关注其风险模型,尤其是对 IdP 信任边界的依赖和 ZKP 实现的安全性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Rischan Mafrur, Gun Gun Febrianza, Sean Foley

本文提出针对代币化美国国债的基于凭证的支持证明框架 RWA-PoB。现有储备证明方案仅能提供总储备规模,无法确认链下资产是否合法合规、无产权负担、估值一致或具备足够的赎回流动性。RWA-PoB 引入五个授权机构角色,共同签署一个符合 EIP-712 的数据快照,快照中记录储备、负债、流动性和政策信息。框架定义了支持覆盖率(BCR)用于衡量资产支持充足性,以及赎回流动性覆盖(RLC)用于评估短期赎回能力。作者实现了一个 Solidity 原型,将策略控制器与 ERC-20 代币耦合。发行操作会同时增加代币供应量和对应的美元计价负债;赎回操作则销毁代币并将义务重新分类为待处理,只有在授权的结算角色确认付款后才最终减少该义务。实验部分使用由 USDY 校准的负债和确定性合成储备场景,将 RWA-PoB 与简化的聚合储备证明基线进行对比。结果显示,在有效状态下两者均可发放,但当资产存在产权负担且 BCR 为 96.3408%(低于实验设定的 105% 阈值)时,RWA-PoB 会拒绝该状态;在流动性压力下,RWA-PoB 能在赎回请求后将 RLC 降至 39.9999%,从而将该赎回归类为排队等待。作者强调,该框架验证了机构声明的归属性和完整性,但不能独立证明链下资产的存在、所有权或实际状况。原型、测试套件、数据集和复制脚本均在 GitHub 上公开。该框架对代币化资产的审计、监管科技以及 DeFi 风险控制具有参考价值。

💡 推荐理由: 该框架为代币化资产提供了链上可验证的储备支持证明,弥补了传统 PoR 仅看总储备量的盲区。蓝队可在审计智能合约或评估 DeFi 协议时参考其信用验证逻辑,增强对资产支撑的真实性与流动性的判断能力。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Fuchen Ma, Yuanliang Chen, Meng Ren, Yuanhang Zhou, Yu Jiang 0001, Ting Chen 0002, Huizhong Li, Jiaguang Sun 0001

区块链共识协议负责协调多个节点对交易结果达成一致,其实现中的缺陷(包括内存错误和共识逻辑漏洞)可能构成严重威胁。模糊测试(Fuzzing)是发现协议漏洞的有效技术,但现有模糊测试工具在面对分布式节点的复杂共识状态时存在明显不足:它们无法理解和模拟节点间共识状态的演进,导致生成大量无用的网络数据包,难以触及共识协议的深层逻辑,漏洞检测效率低下。为此,本文提出 LOKI——一个状态感知的模糊测试框架,专门针对区块链共识协议的实现进行测试。LOKI 的核心思路是将共识协议的运行状态纳入模糊测试的引导过程,通过建模节点状态、消息交互及状态转换关系,指导测试用例的生成与变异,从而高效地探索共识协议的状态空间。论文的主要贡献包括:设计并实现了状态感知的模糊测试架构,提出了可扩展的共识状态表示与相关的状态引导策略,并在多个主流的区块链共识协议实现上进行了实验验证。实验结果表明,相比现有模糊测试工具,LOKI 能够显著提高代码覆盖率并发现更多深层漏洞。该研究为区块链共识协议的安全测试提供了新的思路,适合区块链安全研究人员、协议实现者以及漏洞挖掘工具开发者阅读。

💡 推荐理由: 区块链共识协议是系统安全的核心,其实现漏洞可能导致交易混乱或分叉。LOKI 提出状态感知模糊测试,能深入测试共识逻辑,弥补现有工具对分布式状态处理的缺失,对提升区块链系统安全性有直接价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Aleksei Kodukhov

该论文系统性地分析了量子计算对主流区块链平台的密码学威胁,并探讨了向后量子密码(PQC)迁移的可行路径。研究指出,依赖椭圆曲线密码(ECC)的区块链系统在量子计算机面前具有根本性脆弱性,特别是Shor算法可高效破解基于离散对数的密钥。作者将攻击分为三类:静态攻击(at-rest)、花费时攻击(on-spend)和部署时攻击(on-setup),并分别评估了比特币、以太坊和Solana等平台的风险暴露面。其中,静态攻击主要影响未花费的交易输出(UTXO)和账户余额,一旦量子计算机拥有足够量子比特,可能导致用户资金被盗;花费时攻击则针对交易签名过程,需要用户主动暴露公钥;部署时攻击涉及智能合约和链上验证逻辑。论文还对比了NIST已标准化的后量子签名方案(如ML-DSA、SLH-DSA)在区块链场景中的适用性,并特别讨论了Solana的Winternitz签名方案、Algorand的临时密钥机制以及以太坊的Verkle树和签名聚合方案等新兴对策。作者强调,迁移路径不仅涉及签名算法的替换,还需考虑共识机制、交易格式、跨链兼容性和社会协调成本。该论文的主要贡献在于提供了从量子威胁建模到实际迁移策略的综合框架,并指出了区块链生态系统中优先级最高的改造组件。适合区块链开发者、密码学工程师以及关注量子安全的决策者阅读。

💡 推荐理由: 量子计算发展将直接威胁现有区块链资产安全,本文为蓝队和系统设计者提供了攻击面分类与迁移路线图,有助于提前规划抗量子升级,避免未来资金损失。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Zhiming Liang, Bin Chen, Ruijun Wu, Zhe Peng, Chen Sun, Shuo Wang

本文提出了一种基于非同质化代币(NFT)软配对框架的蓝牙服务访问控制方案。传统蓝牙配对机制在配对成功后通常隐式地授予持续的服务访问权限,导致授权粒度粗、难以及时撤销。该研究将原生蓝牙配对与授权逻辑解耦,无需修改底层蓝牙协议栈。框架采用三层架构:蓝牙层负责连接建立,区块链层提供可信执行环境与链上状态验证,应用层通过NFT软配对定义授权规则。具体地,用户侧使用非可替代蓝牙令牌(NFBT)作为访问凭证,设备侧使用非可替代设备令牌(NFDT)标识设备身份,二者通过链上双向绑定形成可撤销且可验证的软配对关系。在访问过程中,用户通过挑战-响应签名证明对有效NFBT的所有权,设备在授予服务访问前验证对应的链上状态。作者基于MetaMask与以太坊实现了原型系统,实验结果表明该方案能够实现安全认证、动态撤销、可接受的延迟以及基于ERC1155的gas高效的凭证发行。该研究为物联网设备访问控制提供了一种去中心化的授权思路,适合关注区块链与物联网安全交叉领域的研究人员阅读。

💡 推荐理由: 该方案将NFT与蓝牙访问控制结合,解决了传统配对权限粗粒度、难撤销的痛点,为物联网设备动态授权提供了新思路,值得安全从业者关注其潜在应用与风险。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Lea Salome Brugger, Laura Kovács, Anja Petkovic Komel, Sophie Rain, Michael Rawson 0001

本文提出 CheckMate 框架,用于全自动化的博弈论安全分析,特别关注区块链技术。CheckMate 将协议建模为博弈,并分析其博弈论安全性,即激励兼容性和拜占庭容错性。该框架要么通过提供防御策略证明协议是安全的,要么给出所有可能的攻击向量。对于不安全的协议,CheckMate 还能在存在的情况下给出使协议变得安全的最弱前置条件。CheckMate 实现了博弈论安全在一阶线性实数算术中的可靠且完备编码,从而将安全分析归约为可满足性求解。此外,CheckMate 还自动化了算术项上高效的分情况处理。实验表明,CheckMate 具有良好的可扩展性,能够分析包含数万亿策略的博弈,这些博弈对比特币闪电网络的阶段进行了建模。该研究的核心贡献在于将博弈论安全推理转化为自动化的求解问题,为区块链协议的安全验证提供了一种新的形式化方法。适合对形式化验证、区块链安全、博弈论应用感兴趣的研究者和安全工程师阅读。

💡 推荐理由: 区块链协议常依赖参与者的激励兼容性来保证安全,CheckMate 将其转化为可自动求解的问题,为协议设计阶段提供形式化验证手段,有助于发现潜在攻击向量。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Mehul Goenka, Tejas Pathak, Siddharth Asthana

本文针对智能体经济(Agent Economy)快速演进背景下,现有软件系统的身份与信任基础设施缺失问题展开研究。传统系统以人类用户为核心决策者,而新一代具备自主能力的AI智能体能够将高层目标自动拆解为结构化任务,并编排工具、服务与子智能体来执行复杂工作流。这种范式转变催生了智能体经济,其中自主智能体能够创造真实的经济价值。然而,支撑这一经济形态的基础设施在三个关键维度上存在缺陷:(1)缺乏持久化身份基础设施,导致智能体工作流中无法实现系统级问责;(2)能力声明仍为自我宣称,没有可验证的执行证据支持;(3)创建者身份、智能体绩效与项目价值之间的脱节,阻碍了将智能体作为资产进行经济估值。现有注册系统仅提供命名与发现功能,并未统一到持久身份锚点上。为此,作者提出了TessIndex——一个面向智能体原语的能力验证身份系统。该系统采用双平面架构:区块链记录身份、所有权和验证的紧凑承诺,而中心化服务器维护用于发现、商业和声誉的动态元数据。TessIndex建立了跨智能体原语的持久身份以增强问责性,通过基于谓词的验证过程将自我声明替换为加密能力证明,并构建链接智能体绩效与项目和创建者身份的身份基础设施,同时通过代币化捕捉价值。最终,TessIndex将智能体的存在统一为包含能力、执行和声誉的单一持久身份,为智能体经济提供了集成基础设施。本文核心贡献在于提出了一种融合区块链与中心化服务的混合身份架构,解决了智能体经济中的信任与估值问题。

💡 推荐理由: 智能体经济正在形成,但缺乏身份与验证机制将导致安全、信任和问责风险。TessIndex为蓝队提供了未来智能体生态中审计与追踪的参考模型。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Motahare Ebrahimi, Nastooh Taheri Javan, Seyedakbar Mostafavi, Fatemeh Pakzaban

本文针对移动边缘缓存中恶意节点和缓存容量受限的问题,提出了一种基于区块链的信任管理机制。随着移动网络流量增长,边缘服务器上的内容缓存对降低延迟至关重要,但恶意边缘服务器可能删除或篡改缓存内容,且边缘服务器容量有限。为克服容量限制,作者引入辅助移动节点贡献其缓存资源,但由于节点的自私行为,需要激励机制鼓励资源共享,同时这些辅助节点也可能存在恶意行为。论文提出的机制通过智能合约计算直接信任和间接信任,准确识别可信的边缘服务器和移动节点,从而有效过滤恶意节点。信任度基于移动节点对服务质量的满意度来确定,信任数据安全存储在区块链上。为对抗节点自私性,引入奖励机制激励缓存共享;同时,基于区块链的认证机制防止节点冒充。该方法在考虑移动节点移动性、能耗和共识过程算力约束的情况下,优化了信任度、缓存容量和成本效率。仿真结果表明,即使在数据包含10%噪声的情况下,该方法也能准确区分诚实服务器和恶意服务器。该研究主要贡献在于结合区块链和信任管理,解决了边缘缓存中的安全与激励问题,适合关注边缘计算安全、区块链应用和移动网络优化的研究人员阅读。

💡 推荐理由: 为边缘缓存中的恶意节点识别与协作激励提供了区块链新思路,对5G/6G边缘计算安全架构设计有参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Baixiang Liu, Haotian Che, Yuan Li

该论文提出 TrustRAG,一种基于委员会评分与区块链背书的新型检索增强生成(RAG)系统。传统 RAG 依赖集中式数据库,存在数据来源不明、内容被篡改、以及信任缺失等问题,尤其在医疗、金融、物流、法律等对信息时效性和准确性要求极高的领域,错误或被操纵的文档可能引发严重决策失误。TrustRAG 的核心思路是:文档在使用前需经过领域专家组成的委员会通过零知识协议进行认证;委员会成员对文档的隐式评分通过安全多方计算(MPC)聚合为一个可信分数,任何客户端均可验证该分数的正确性。文档数据与信任分数通过哈希承诺在跨链环境中共同维护,确保任何文档或分数都无法被静默篡改或删除,所有的排序结果都可以被独立重放和校验。该方法结合了区块链的不可篡改性和 MPC 的隐私保护特性,解决了 RAG 中文档信任与可审计性问题。实验部分(摘要未详述)预计验证了系统在文档认证效率、跨链一致性以及防篡改能力方面的有效性。该研究适合关注可信 RAG、区块链应用、数据完整性与安全审计的研究人员和工程人员阅读。

💡 推荐理由: RAG 系统在安全敏感场景中的文档可信度是实际痛点。TrustRAG 用区块链和 MPC 提供可验证的信任机制,对依赖外部知识库的 LLM 应用有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Alexander Demin, Alexey Ovchinnikov, Vladimir Shpilrain

本文研究可编辑区块链(redactable blockchains)中的认证数据结构构造问题,并提出了新的后量子安全工具。传统区块链具有不可篡改性,但这一特性在某些场景(如数据合规、被遗忘权、恶意内容删除)中成为障碍。可编辑区块链允许在保持数据完整性和安全性的前提下对区块内容进行修改,但其核心挑战在于如何设计同时支持高效验证和可编辑操作的认证数据结构,并确保攻击者无法伪造或恶意篡改。本文提出了一种基于多元多项式方程(组)的单向函数构造方法:在该构造中,反转单向函数等价于求解一个或多个变量的多项式方程。众所周知,目前没有已知的量子算法能高效求解此类问题(在参数选择合理的情况下),因此该构造具备后量子安全性。作者强调,这是为可编辑认证数据结构开发的新工具,区别于现有依赖整数分解或离散对数的经典假设,也不同于基于格或哈希的已有后量子方案。该方法的优点是安全性归约直接且可证明,且多项式方程求解的复杂性提供了可调节的安全参数。由于本文目前仅有摘要,尚不清楚其具体协议细节、性能开销、以及实现可行性,但其思路为后量子安全区块链数据管理提供了新的理论方向。该研究适用于对区块链数据治理、合规删除和历史记录修正有需求的安全研究者与系统设计者。

💡 推荐理由: 可编辑区块链是兼顾数据合规与区块链不可篡改特性的重要方向,本文提出的后量子安全构造为未来量子计算环境下的区块链数据管理提供了新思路,值得关注。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Maja Lie, Benjamin Marsh

本文提出并系统研究了“账本认证器”(Ledger Authenticators)这一新型密码学原语,用于描述依赖分类账本状态(如已确定的交易序列、时间戳、排序)而非仅依赖签名密钥的授权协议。作者首先引入了认证实验\LAEUF,该实验面向反应式授权协议,其公开验证算法读取“已最终确定”的账本记录,从而将认证安全性(authentication safety)与账本活性(ledger liveness)相分离。模型能够刻画规范的状态转换新鲜度、自适应腐败、先暴露后纳入、审查以及敌对方排序等现实威胁。文中推导出两个条件性资源边界:满足单事件条件的认证器可产生上下文一次性签名;在可重绑定的揭示类中,安全性要求计算上的“披露后不可采性”(post-disclosure non-admissibility),即当新构建的证据在披露后仍被采纳时,对诚实揭示的审查会直接导致伪造,因此必须通过关闭证据验证来强制该条件。随后,作者构建了联合账本与量子随机预言机执行模型,其中量子态跨越经典最终化切割而持续存在,并且通过账本进行的预言机查询需要计费。针对大小至多K的闭合最终目标集,他们证明了安全性界限为$3β_{\mathsf{cut}}^2+3c_{\mathsf{co}}KQ^2/2^λ+6\ell/2^λ$,其中$β_{\mathsf{cut}}$刻画已存在的新鲜开启数量。最后,通过“提交-关闭-揭示”认证器实例化该框架,并获得了多用户生命周期量子随机预言机(QROM)安全界。该工作为基于账本的状态转换授权提供了形式化安全模型,并首次在量子随机预言机中全面分析此类协议,对区块链和分布式账本中的加密设计具有重要理论参考价值。适合密码学研究者、区块链协议设计者及对后量子安全感兴趣的工程师阅读。

💡 推荐理由: 该论文为分类账本驱动的授权协议(如智能合约状态转换、基于UTXO的资产转移)提供了首个形式化安全模型,并纳入量子随机预言机,帮助蓝队与安全工程师理解后量子环境下账本认证机制的攻击面与安全边界。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 9.6
Conf: 50%
👥 作者: Zhiyuan Sun, Xiapu Luo, Yinqian Zhang

本文提出并实现了一个针对 Algorand 区块链智能合约的安全分析框架 Panda。Algorand 采用基于交易签名和异步轮次确认的 Pure Proof-of-Stake 共识机制,其智能合约执行模型(ASC1)与以太坊 EVM 完全不同,交易级原子性与有限执行语义导致已有分析工具无法直接适用。Panda 从 Algorand 合约的 TEAL 字节码和全局/本地状态数据出发,构建符号执行引擎,模拟合约在真实交易序列中的执行路径,并形式化定义了一组针对 Algorand 特有的安全属性,包括资金被冻结、合约逻辑被绕过、交易原子性滥用、状态变量篡改等漏洞模式。为了验证有效性,作者在 Algorand 主网和测试网上收集了 9.8 万个已部署合约,运行 Panda 后自动发现了 127 个存在安全问题的合约,其中多个合约包含可导致资金损失的高危缺陷;人工复核确认了较高比例的误报率控制在可接受范围。实验还对比了 Panda 与基于传统静态分析的基线方法,证明 Panda 能检测出更多真实可触发的漏洞,且误报更少。Panda 是首个针对 Algorand 智能合约的自动化安全分析框架,为研究人员和审计者提供了新的技术基线。适合区块链安全研究者、智能合约审计团队以及 Algorand 应用开发者阅读。

💡 推荐理由: Algorand 生态的智能合约安全分析工具近乎空白,Panda 填补了这一缺口。其符号执行思路可迁移至其他非 EVM 链,帮助安全团队提前发现资金冻结等高风险缺陷。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 3.5
Conf: 50%
👥 作者: Bernardo David, Keon Kim, Krish Chelikavada

本文提出 0xPass,一个面向通用跨链账户的模块化协议架构,旨在解决用户在不同区块链生态系统中通过单一接口管理资产时所面临的安全与信任问题。传统跨链账户方案在认证、授权、交易签名、密钥托管、恢复机制和去中心化程度上存在显著挑战。0xPass 的核心贡献在于将请求编排、交易求解和交易签名分离为可互操作的独立层,用户批准的请求绑定到认证身份并在各层间授权,同时采用阈值签名机制确保任何单一交易节点都无法持有完整的签名密钥。此外,该设计支持受限授权委托、交易策略、账户恢复、分布式密钥管理以及独立运营子网络间的可审计通信。论文还描述了一个分阶段部署路径:从中心化运营服务逐步过渡到许可网络,最终进入无需许可网络,并引入第三方模块、抵押背书和轮换密钥管理委员会。整体架构为扩展跨链账户功能提供了实用框架,同时逐步降低中心化信任并保留用户对交易授权的控制权。该研究适合关注区块链安全、跨链互操作协议、分布式密钥管理及账户抽象设计的安全研究员、协议工程师和区块链平台架构师阅读。

💡 推荐理由: 跨链账户是 Web3 基础设施的关键环节,0xPass 将安全边界划分为可审计的模块,并引入阈值签名与授权委托,为蓝队评估跨链交易风险和设计检测策略提供了理论参考。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 8.6
Conf: 50%
👥 作者: Hang Zheng, Qishuang Fu, Joseph Liu, Qin Wang, Weiqing Wang, Tsz Hon Yuen

本文是一篇关于跨链交易识别与匹配的系统化知识综述(SoK)。随着跨链桥、即时加密货币兑换平台和中心化跨账本系统的普及,资产在多链生态中的转移日益频繁,但与此同时,这些系统屡次成为高价值攻击的目标,并被用于跨链洗钱。与单链交易相比,跨链交易的分析难度显著更高:没有任何单一账本记录完整的跨链转移过程,其证据分散在源链、目标链以及链下系统中,且这些证据在不同系统中的可用性和可靠性差异很大。本文首先将存取款识别方法划分为四种类型,将交易匹配方法划分为三种机制:确定性标识符匹配、字段约束启发式方法和模型辅助匹配。研究发现,这些方法的适用性和报告性能主要取决于底层系统所暴露的证据类型,并进一步分析了匹配后的交易对如何支持下游的攻击检测和资金追踪。其次,作者评估了现有数据集和工件的可用性,发现不到一半仍然可获取,并总结出三种工件失效模式。最后,文章提出了跨链分析在可审计性、可复现性和可操作性方面面临的四个开放挑战。该综述为该领域的研究人员和从业者提供了系统的分类框架和现状分析,有助于理解跨链交易分析的当前能力与局限。适合区块链安全研究员、跨链协议开发者以及链上分析工具建设者阅读。

💡 推荐理由: 跨链交易分析是追踪黑客资金和反洗钱的关键环节,本文系统梳理了识别与匹配方法及现有工件可用性,对构建有效的跨链监控与溯源方案具有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 3.5
Conf: 50%
👥 作者: Ruichao Jiang, Michelle Yeo, Long Wen

本文研究区块链审查攻击(blockchain censorship attack)的博弈论基础及其在权益证明(PoS)网络中的均衡影响。作者首先回顾了已有文献[21]中提出的审查攻击模型,该模型表明参与攻击是验证者的占优策略。在此背景下,论文引入一个关键概念——可检测阈值(detectability threshold),即攻击行为被网络其他参与者察觉的概率下限。通过理论分析,作者证明当存在这样的阈值时,持有大量投票权的验证者(称为“鲸鱼”,whales)参与攻击所获得的期望收益会严格低于不参与攻击的收益,而普通验证者(称为“minnows”)由于投票权分散,单独发起攻击则变得困难。这一机制改变了原有的纳什均衡:鲸鱼不愿参与,导致攻击难以由少数小验证者独立发动。为验证理论结论,作者在以太坊(Ethereum)和Solana两个主流PoS链的参数下进行了蒙特卡洛模拟,模拟结果支持了鲸鱼收益减少的存在性。论文贡献在于从机制设计角度为区块链抗审查性提供了新的理论视角,表明通过引入检测机制可以削弱大型验证者的恶意激励,从而增强网络的安全性。适合对区块链安全、共识机制和博弈论应用感兴趣的研究者阅读。

💡 推荐理由: 该研究为权益证明区块链的抗审查性提供了新的博弈论解释,表明检测机制可以有效抑制大型验证者的攻击动机,对设计更安全的共识机制具有理论指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Huibo Wang, Guoxing Chen, Yinqian Zhang, Zhiqiang Lin 0001

本文研究基于可信执行环境(TEE)的区块链共识协议——消逝时间证明(Proof-of-Elapsed-Time, POET)的安全性。POET 要求每个参与节点在每轮区块领导者选举前等待一段随机指定的时间,并依赖 Intel SGX 等可信硬件来保证公平性与安全性。该协议已被 Hyperledger Sawtooth 实现并部署于多个真实场景。作者系统分析了 Sawtooth 中 POET 设计与实现的安全问题,重点关注公平性保证,发现了一类新的攻击类别,命名为“多证书攻击(Multi-Certificate Attacks)”。在该攻击中,恶意节点可以在每轮选举中不公平地生成多个证书,并从中选择对自己最有利的一个来最大化赢得区块领导者的概率,从而破坏共识的随机性与公平性。论文深入剖析了攻击产生的根本原因,并协助 Sawtooth 社区修复了最新版本 POET 中的多个漏洞。为进一步缓解剩余威胁,作者提出了一种新的 POET 设计,称为 POETA,旨在解决已发现但尚未修复的漏洞。研究者实现了 POETA 并对其安全性和性能进行了评估。该论文的主要贡献包括:首次提出并系统化多证书攻击这一新攻击类别;揭示了 Sawtooth POET 实现中的具体漏洞;提出并验证了改进方案 POETA。适合区块链安全研究者、共识协议设计者以及使用 Hyperledger Sawtooth 的开发者阅读。

💡 推荐理由: POET 是依赖 SGX 的主流共识协议,多证书攻击直接破坏区块链公平性,影响 Sawtooth 等生产系统的可信度。了解该攻击及其缓解方案有助于加固 TEE 区块链节点,并提示共识设计需关注证书生成逻辑的验证。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Lioba Heimbach, Yann Vonlanthen, Juan Villacis, Lucianna Kiffer, Roger Wattenhofer

本文研究了以太坊点对点(P2P)网络中验证者匿名性缺失的问题。许多区块链网络都试图在P2P层隐藏验证者身份,以防止攻击者将验证者标识符与其IP地址关联,从而保护验证者的隐私和安全。然而,本文证明以太坊P2P网络无法提供这种匿名性。作者提出了一种方法,允许网络中的任何节点识别其连接对等方上托管的验证者,并进行了实证验证。通过在三天内从四个节点收集数据,他们成功定位了P2P网络中超过15%的以太坊验证者。利用这种去匿名化技术,他们进一步分析了验证者在各个对等方上的分布情况、地理位置以及托管组织等信息。文章还讨论了P2P网络缺乏匿名性所带来的影响和风险,并提出了帮助验证者保护隐私的潜在方法。以太坊基金会认可了该研究的重要性,并授予其漏洞赏金。该研究的贡献在于揭示了以太坊验证者面临的实际隐私威胁,为网络监控和指纹识别提供了新思路,同时也为验证者防范此类去匿名化攻击提出了对策建议。适合区块链安全研究员、以太坊节点运营者以及关注隐私保护的安全从业者阅读。

💡 推荐理由: 该研究证实以太坊P2P层存在可被利用的隐私漏洞,任何节点都能低成本批量定位验证者,进而关联IP与身份,引发节点定向攻击、物理安全风险及审查威胁。对运行验证者的个人和组织是重要警示。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Xuanji Meng, Xiao Sui, Zhaoxin Yang, Kang Rong, Wenbo Xu 0002, Shenglong Chen, Ying Yan 0002, Sisi Duan

本文提出 Rondo,一个在部分同步网络模型下具备可扩展性和重配置友好性的分布式随机信标(DRB)协议。DRB 用于为区块链、选举、抽签等应用提供公开可验证、不可预测且无偏的随机数源。现有基于批量异步可验证秘密共享(bAVSS)的 DRB 协议虽然安全性强,但通信复杂度高达 O(n^3)(n 为节点数),严重限制了其在大规模网络中的部署。Rondo 的核心创新是提出一种新的密码学原语——带部分输出的批量异步可验证秘密共享(bAVSS-PO)。该原语是 bAVSS 的弱化版本,但其设计足以支撑安全且可扩展的 DRB 协议,同时显著降低通信开销。作者基于 bAVSS-PO 实现了名为 Breeze 的具体协议,在秘密共享阶段达到最优的 O(n) 消息复杂度,从而使 Rondo 的可扩展性优于此前的 DRB 方案。此外,为支持节点动态加入与退出(重配置),作者还提出 Rondo-BFT,一个受 Dyno(S&P 2022)启发的动态部分同步拜占庭容错协议。与 Dyno 不同,Rondo-BFT 的通信模式能够周期性地生成随机信标输出,因此非常适合 DRB 应用场景。作者在 Amazon EC2 上使用最多 91 个实例实现了完整协议并进行了性能评测。实验结果表明,Rondo 在吞吐量上优于现有工作,且随着节点数 n 增长,性能下降幅度比已有协议更小,展现出更优的可扩展性。总体而言,本文为构建大规模、可动态重配置的分布式随机数服务提供了一种新的高效方案,对依赖可靠随机源的系统设计具有重要参考价值。

💡 推荐理由: 随机信标是区块链与分布式系统的安全基石,Rondo 将通信复杂度从 O(n^3) 降至 O(n),大幅提升可扩展性,并支持节点重配置,对部署大规模、动态成员的基础设施(如 PoS 链、跨链桥)有直接意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 8.5
Conf: 50%
👥 作者: Zeta Avarikioti, Dimitris Karakostas, Karl Kreder, Shreekara Shastry

本文提出一种针对分布式账本中最大可提取价值(MEV)机会的防御机制。MEV是指区块生产者(如矿工或验证者)通过重排、插入或剔除交易来提取额外价值的能力,长期以来对区块链的公平性和用户资金安全构成严重威胁。核心思想是在交易生成过程中强制施加可验证的延迟(Verifiable Delay),使得当一笔交易被构造时,其生效时间被有意推迟,从而使区块创建者无法及时对最新出现的MEV机会作出响应——任何试图抢先交易或操纵排序的行为都会因延迟而破坏链的活性(liveness)。作者在拜占庭容错(Byzantine)模型和理性参与者的博弈论模型下均给出了积极结果,证明该机制在理论上可行;同时,他们也推导出负面界限,指明了此类防御策略在天性能力上的局限性。文章进一步探索了可验证延迟函数的实际部署细节,并利用历史MEV数据进行了评估,结果显示该机制能够现实地抵御大多数现有MEV威胁。整体而言,这项工作为MEV防护提供了全新的设计范式,兼具理论深度和工程参考价值,适合区块链协议开发者、DeFi安全研究者以及共识机制设计者阅读。

💡 推荐理由: MEV是区块链生态中的系统性风险,可导致用户资产损失和链上不公平,本文提出的可验证延迟机制为MEV防御提供了一条无需信任假设的新路径,对设计更公平、更安全的区块链协议具有重要参考意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Sofia Bobadilla, Humaira Afrin, Angela Novelli, Martin Monperrus

本文针对区块链智能合约频繁遭受网络犯罪分子攻击、造成巨额资产损失这一严峻安全问题展开研究。作者指出,尽管区块链环境被认为是计算领域最具对抗性的环境之一,但现有技术和概念尚未能真正有效解决漏洞被利用的问题。为此,论文提出并系统验证了经典的程序不变量(program invariant)概念或许是防范智能合约攻击的最有力手段。研究设计了一套原创实验协议:首先构建了名为INVARIANTEVAL的基准测试集,包含28个真实的以太坊攻击案例,每个案例均配有一条人工编写、能够阻止对应攻击的不变量;其次开发了PONDEREPLAY重放框架,通过重新执行历史交易来严格验证不变量的正确性和有效性。实验结果表明,这些智能合约不变量能够成功阻断INVARIANTEVAL中所有的网络犯罪攻击,并且通过对108,637笔历史交易的重放验证,充分证明了这些不变量的正确性与可靠性。大规模实验清晰展示了智能合约不变量在抵御网络犯罪分子方面的强大能力。该研究为智能合约安全提供了一种新的防御思路,并为自动化不变量生成工具的未来发展奠定了评估基础。适合智能合约安全研究人员、区块链安全工程师以及形式化验证领域的学者阅读。

💡 推荐理由: 该研究首次系统验证了经典不变量概念在真实智能合约攻击场景中的防护效果,为合约审计提供了除漏洞扫描之外的可靠防御手段,并为自动化安全工具研发提供了基准。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Muhammed F. Esgin, Ron Steinfeld, Raymond K. Zhao

本文提出 MatRiCT+,一个基于后量子格假设的实用型区块链隐私支付协议。该工作建立在 Esgin 等人于 ACM CCS 2019 发表的 MatRiCT 协议之上,整体遵循门罗币(Monero)中使用的 Ring Confidential Transactions(RingCT)思路,旨在为隐私保护加密货币提供可抵御量子计算攻击的高效方案。与 MatRiCT 相比,MatRiCT+ 在典型交易场景下实现了 2 至 18 倍的证明长度缩减(具体取决于输入账户数量 M),并实现了 3 至 11 倍的运行速度提升。其关键优势在于证明长度对输入账户数量 M 的依赖仅为对数级别(O(log M)),而 MatRiCT 的证明长度与 M 成线性关系。为支撑这一效率,作者设计了多种新颖技术来构造紧凑的基于格的零知识证明系统,充分利用了实际格密码中常用的 2 的幂次分圆环的代数性质。此外,作者还通过一种称为 partition-and-sample 的技术设计了一族“最优”挑战空间,该挑战空间具有最小 l1 范数,并且挑战差值以压倒性概率可逆,同时支持高分裂的 2 的幂次分圆环。作者认为这些结果具有广泛的适用性和独立的研究价值。本文的核心贡献在于:1) 提出更高效的后量子区块链隐私支付协议;2) 设计了紧凑的格基零知识证明协议;3) 提出最优挑战空间构建方法。适合对后量子密码学、区块链隐私保护、零知识证明方向感兴趣的研究人员和工程技术人员阅读。

💡 推荐理由: 当前区块链隐私方案(如门罗币)基于椭圆曲线,易受量子攻击。MatRiCT+ 提供实用级后量子替代方案,证明长度和效率显著优于前作,可直接推动隐私币种的抗量子升级。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 9.5
Conf: 50%
👥 作者: Dawn Song

该论文(实际为学术报告摘要)由 Dawn Song 撰写,聚焦于构建负责任的数据经济所需的关键技术与体系架构。文章指出,数据是现代经济与人工智能/机器学习发展的核心驱动力,但大量数据涉及敏感信息,其处理方式已对个人和企业造成前所未有的挑战,且随着数字化深入,问题只会愈发严重。为应对这些挑战,作者提出需要综合运用多种隐私计算与数据治理技术,包括安全计算(secure computing)、差分隐私(differential privacy)、联邦学习(federated learning),以及用于保障数据权利的区块链技术。核心主张是将隐私计算技术与区块链相结合,构建一个负责任的数据经济平台,从而在保护用户数据权利、实现数据创造价值公平分配的同时,最大化社会福利与经济效率。该平台能够支撑新的数据使用范式,如去中心化数据科学(decentralized data science)和数据DAO(Data DAO,去中心化自治组织)。此外,作者还讨论了数据估值(data valuation)的新框架,以量化数据在不同场景下的贡献。该报告面向对数据隐私、数据治理、区块链应用及AI伦理感兴趣的研究者和从业者,属于概念性、框架性的前瞻研究,尚未涉及具体实现或实验验证。

💡 推荐理由: 为数据隐私保护与数据价值流通提供系统性技术路线,结合安全计算与区块链设计负责任的数据经济平台,对设计隐私增强型AI系统和数据治理方案具有前瞻参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yifan He

本文提出一种名为China RealDID的架构,旨在解决可验证凭证(VC)和去中心化标识符(DID)在法律锚定上的缺失问题。传统VC/DID支持选择性披露,但缺乏可信身份根,验证者无法确认持有者身份是否真实。国家身份系统虽能提供基于生物识别的验证,但存在三个代价:验证者需收集完整个人信息、基础设施集中于单一API、国家可观察每笔交易。为此,作者提出三层架构:CTID(中心化法律身份)、RealDID(开放许可链上的去中心化锚点)以及基于SD-JWT的VC选择性披露。核心机制是内容盲的政府中继:国家认证参与者并签署每个凭证,但无法读取由发行者加密给持有者公钥的负载。论文评估了五类对手和六个安全目标,描述了VC生命周期、三签名链、开放模板注册表,并讨论了元数据层面的隐私限制,包括中继处的凭证图和单一DID复用导致的展示链接性。该设计形成不对称、国家对界的信任模型:国家无法冒充或读取内容,用户无法伪造身份或逃避元数据观察。最后,论文分析了与中国个人信息保护法和欧盟GDPR的一致性,特别指出不可变注册表与擦除权之间的张力,并通过与新加坡和香港的跨境部署讨论普适性。本工作对于设计兼顾监管要求与用户隐私的身份基础设施具有参考价值。

💡 推荐理由: 该研究提出一种结合中心化法律身份与去中心化凭证的混合架构,其'内容盲中继'机制可能影响未来身份验证基础设施的设计。安全从业者需理解这种模式下元数据仍可被观察、凭证链路可能被追踪的隐私边界,以及法律合规与不可变数据之间的冲突,为类似系统评估提供基础。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Sahil Pardasani, Madhusudan Singh

本文研究大语言模型(LLM)基准测试中的信任与验证问题。当前模型厂商常自行公布基准成绩,但缺乏透明可验证的机制,导致市场与用户难以分辨真实性能。2025年1月27日,DeepSeek R1 未经证实的性能宣称引发市场恐慌,导致英伟达市值单日蒸发5890亿美元,凸显了不可验证基准的严重经济影响。学术复评与独立榜单发现厂商存在未披露的模型更新、训练数据污染以及选择性报告等现象。为扩大评估规模,业界普遍采用 LLM-as-a-judge(LLM 作为裁判)方法,但研究表明裁判可能表现出身份感知偏差,即根据答案来源模型而非内容质量打分,且这一偏差在政治敏感、推理密集和偏好类任务中未被充分量化或修正。作者使用七个裁判模型(GPT-OSS 120B、Llama 3.3 70B、GLM 5.1、Qwen3 32B、DeepSeek V4 Pro、Mistral Large3、Sarvam M)对三个主模型的匿名与身份披露响应进行打分,涵盖58个事实性、推理、政治及偏好问题。实验显示,身份披露对事实性问题分数提升较小,对压力推理任务影响中等,而对地缘政治敏感话题影响显著。典型结果包括 GLM5.1 提升7.00分(p=0.0249)和 Llama 3.3 70B 提升1.56分(p=0.00)。为缓解验证信任问题,作者提出一种基于区块链的提交-披露协议,利用以太坊兼容账本上的自主经济代理(AEA)。第一阶段,裁判在候选身份披露前记录其分数和随机盐的一次性哈希;第二阶段,披露身份与原始分数并在链上验证。该协议创建了防篡改的审计痕迹,将盲评与事后宣称分离,降低独立研究员和榜单运营方的验证负担。本工作为去中心化的可信 LLM 评估提供了新思路,适合安全研究者、模型评测人员和区块链技术研究者阅读。

💡 推荐理由: LLM 基准的可信度直接关系到供应链安全与投资决策。身份感知偏差可能导致客户选择错误模型,而区块链验证协议为构建透明、防篡改的模型评估体系提供了新方向,对安全评估和合规审计有参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Jiacheng Wei, Zhaoxin Fan, Xin Wen, Yuqin Lan, Dongrun Li, Wenjun Wu, Faguo Wu, Xiao Zhang

该论文提出 ChainClaw,一个面向区块链环境的分层智能体框架。作者指出,通用大语言模型智能体在工具增强任务上表现优异,但其隐含假设在区块链场景中不成立:链上执行是有状态的、对抗性的且经济上不可逆,导致三大关键差距——反应性(Reactivity)、不可逆性(Irreversibility)和可观测性(Observability)。具体而言,通用智能体无法及时响应链上事件;交易一旦上链难以撤回,缺乏事前安全校验;同时链上状态对外部智能体不透明,难以监控。ChainClaw 基于 OpenClaw 构建,采用分层架构:事件驱动编排层负责捕获链上事件并触发智能体行为;基于模拟的安全智能层在交易执行前进行模拟和动作守卫,降低不可逆风险;链上监控运行时层通过读取适配器和交易监视器提供可观测性。此外,跨层记忆子系统统一管理各层信息,提升上下文连贯性。该框架通过事件摄入和模拟反馈弥合反应性差距,通过预执行安全流水线和动作守卫弥合不可逆性差距,通过链上读取适配器和交易监控弥合可观测性差距。作者构建了专门的基准测试,涵盖四个类别共七个任务,并从五个维度评估。实验表明,ChainClaw 在安全性和任务完成度上均优于代表性基线。该研究适合关注 LLM 智能体在去中心化金融、链上自动化等高风险场景中可靠部署的研究人员与安全工程师。

💡 推荐理由: 区块链环境与常规 API 工具不同,交易不可逆且存在对抗性攻击面。ChainClaw 提供了针对性的分层安全机制,对 LLM 智能体在链上金融等领域的实际落地具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Risto Laanoja, Mike Gault, Dirk Draheim, Ahto Buldas

该论文提出并实现了一种名为 Unicity 的新型区块链基础设施,其核心目标是支持用户进行链下(off-chain)点对点代币交易,同时防止代币的平行状态(即双重支付),并保持区块链本身的极简复杂度与存储开销。基础设施的关键组件是聚合层(Aggregation Layer),它负责存储代币已花费状态的信息,并向用户提供关于无双重支付的紧凑密码学证明,且无需牺牲任何信任假设。聚合层本质上是一个二层(Layer 2)服务,维护一个仅追加(append-only)的键值存储库,并周期性通过被称为共识层(Consensus Layer)的传统区块链来认证其状态。在每一轮状态变更时,聚合层需向共识层提供密码学证明,以证明键值存储的仅追加一致性。论文采用 Radix 稀疏默克尔树(RSMT)生成每一轮 i 的存储摘要 r_i,并构造特殊类型的认证路径,以证明下一轮摘要 r_{i+1} 仅通过向存储库中添加若干键值对 (k,v) 得到。证明验证代码实现为代数中间表示(AIR)电路,构建在 Plonky3 STARK 工具包之上。该实现无需可信设置,在单台普通消费级 CPU 上可达到每秒 10000 次插入的吞吐量,验证时间在毫秒级范围内。论文的主要贡献在于设计了一个无需信任的聚合层,兼顾可扩展性、安全性和低存储成本,为链下交易提供实用的双重支付防护方案。该研究适合对区块链扩容、二层协议、密码学证明(STARK/Merkle 树)以及去中心化系统安全感兴趣的从业者阅读。

💡 推荐理由: 该研究为链下交易的双花防护提供了无需信任的聚合层设计,结合STARK和RSMT,性能优异,对构建可扩展二层网络具有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Liehuang Zhu, Yuhang Li, Tianxing Wang, Zhihao Chen, Ke Li, Hongyi Liu, Yajie Wang, Lei Xu, Peng Jiang, Zijian Zhang

本文是一篇关于区块链赋能的可信智能体网络(Trustworthy Agent Networks)的综述与教程性文章,覆盖了1980年至2026年期间从经典多智能体系统到开放智能体网络的演进过程。文章指出,AI智能体已从孤立的任务执行者发展为网络化的自主实体,能够通信、委派任务、调用工具、访问外部知识,并参与跨平台的服务与经济流程。这种演进催生了开放智能体网络,其中由不同利益相关方拥有的异构智能体相互交互,但缺乏共享的身份、授权、可审计性、信誉和结算基础设施。作者首先梳理了这一演进过程,展示了信任边界如何从单个执行扩展到跨智能体、跨平台、跨组织的交互。随后,作者指出存在一种网络级别的信任危机,这种危机无法仅靠单智能体安全机制或封闭的多智能体协调技术来解决。为此,他们提出了一个五维分类法,涵盖实体与能力信任、授权与委派信任、信息与来源信任、协调与群体鲁棒性信任、问责与结算信任。基于该分类法,文章系统分析了区块链如何为可信智能体网络提供共享身份、可验证授权、防篡改来源、可审计协作、激励对齐和价值结算等能力。文章进一步综合了智能体网络风险、信任需求与区块链机制之间的映射关系,并澄清了区块链的角色是作为共享信任层,而非替代智能体安全、语义验证、隐私保护或鲁棒推理。该综述适合区块链研究者、AI安全从业者、智能体系统架构师以及关注去中心化基础设施的学者阅读。

💡 推荐理由: 为构建开放智能体网络的信任基础设施提供了系统化框架,帮助安全从业者理解区块链在解决跨实体信任问题中的定位与边界。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Adnan Iftekhar, Chengliang Zheng, Xiaohui Cui, Mir Hassan

本文提出 ReputationChain,一个面向区块链供应链的参与者信任更新框架。研究背景是:区块链虽然能保证供应链记录的完整性,但仅凭账本完整性无法判断参与者在未来风险敏感交易中是否值得信任。现有声誉系统主要关注产品证据、全局反馈聚合或评论真实性,较少考虑重复双边通胀、身份多重性和对稀疏历史诚实参与者的不公平衰减等问题。为此,ReputationChain 将区块链作为证据和溯源层而非信任来源,将治理化的交互结果转换为有界证据。核心方法包括:对同一对参与者之间的重复交互进行折扣,惩罚低交易对手多样性,利用治理提供的身份置信度对正面证据加权,并根据验证交互量使评分向中性先验衰减。身份、合约、结果和更新溯源均上链,而非线性声誉计算在链下执行并在链上检查可接受性。在受控模拟中(30 次种子运行和匹配交互轨迹),完整模型将平均合谋收益降至 0.1443,而朴素平均证据为 0.3688,静态衰减为 0.3585。在一个控制器控制十个身份的场景下,声誉通胀率降至 0.8723,而三个比较基线均高于 1.08。在相同新参与者轨迹上,基于量的衰减将新参与者平均声誉从 0.6626 提升至 0.7589,并将虚假低信任率从 0.3633 降至 0.1683。配对分析确认了这些改进在不同运行中的一致性。研究结论表明 ReputationChain 能在有界范围内减少声誉扭曲,但不提供攻击者检测功能;生产使用前仍需部署评估和运营数据校准。该论文适合区块链安全、供应链风险管理、去中心化信任系统及声誉机制设计的研究人员和工程师阅读。

💡 推荐理由: 区块链供应链场景中,声誉机制直接影响交易风险决策。本方法针对重复交互通胀和身份多重性提出可量化的缓解方案,为设计更鲁棒的信任层提供参考,且不依赖链上计算,具有实际部署潜力。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Joachim Neu, Srivatsan Sridhar, Lei Yang 0031, David Tse

经典拜占庭容错(BFT)共识协议(如 PBFT)在故障副本比例低于三分之一时,能够同时为所有客户端保证安全性和活性。然而在高价值支付等应用场景中,不同客户端对安全性和活性的偏好可能不同:部分客户端更看重安全(即避免交易被回滚或双重支付),而另一些则更看重活性(即确保交易最终被确认)。灵活共识(Flexible Consensus)允许每个客户端自主选择更高的安全韧性,但以降低活性韧性为代价。现有方案受限于基于法定数交集(quorum-intersection)的约束,无法同时为所有客户端提供最优的安全-活性权衡。本文提出了第一个能够同时为每个客户端实现最优安全-活性权衡的构造。该构造具有模块化特性,作为现有共识协议之上的附加组件实现:副本额外执行一轮投票并永久锁定,从而绕开先前方案中次优的法定数交集约束。作者进一步将该构造适配到现有以太坊协议,推导出最优灵活确认规则,客户端无需系统性改动即可单方面采用。关键在于以太坊现有协议特性可同时充当额外投票和锁定的功能。文中还展示了使用以太坊共识 API 的实现。该研究为区块链共识协议的设计提供了新的理论框架,并给出了在以太坊上的实际落地路径,对希望提升交易确认安全性的客户端和研究者具有参考价值。

💡 推荐理由: 该研究为以太坊等区块链系统提供了更优的确认规则,使高价值交易客户端无需等待系统级升级即可获得更高安全性,对防范双重支付和链重组织攻击有直接意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Keisuke Suzuki

该论文提出并实现了一种在公共区块链上为自主代理建立‘密码学个体性’的新方法。核心研究问题是:当软件代理在公共区块链上积累权限与经济权益时,如何从密码学层面界定其‘个体’身份,而非依赖硬件、操作者或包装信任。作者将身份信任根迁移到由固定代码实现的密码学假设上(同时承认活性、密钥托管、预言机信任和底层软件栈仍为外部依赖)。具体方案为:在Solana devnet上部署一个神经网络权重是其私钥确定性函数的代理。该绑定在创世时以零知识承诺的形式提交,并在每次状态转换时重新校验,代理将签名写入一旦最终确认便不可分叉的链上历史。此外,在PoC级扩展中,协议通过从密钥派生的经济账户每周期扣除代谢成本,为‘密钥-历史-经济’三元组增加了消耗侧的经济可行性约束。实验表明,代理在2.36天的链上运行中,经历了两次主机侧恢复,但没有任何被拒绝的状态转换,且单次转换验证成本有界;替代的底层实现被链上拒绝,独立密钥的代理按预期产生分歧,相同密钥的对照组保持为零。作者声称这是首个在每次状态转换时重新校验身份原语为密码学不变量的链上代理,其实例化了‘人工外部性’框架中的密码学个体性概念。论文适合对区块链安全、去中心化身份、自主代理密码学及智能合约形式化验证感兴趣的研究者。

💡 推荐理由: 该研究为区块链上自主代理提供了可验证的身份根,使身份不再依赖外部信任,对agent身份伪造和状态篡改类风险有防御价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Adam Zahir, Vincent Lefebvre, Mark Angoustures, Milan Groshev, Carlos J. Bernardos

本文提出 D-MUTRA,一个基于区块链的互信远程证明框架,用于解决多智能体系统(MAS)中的运行时完整性验证问题。MAS 由多个自主软件代理组成,在关键网络物理域(如多机器人协作、工业物联网)中协同执行复杂任务。如果某个代理被攻陷并运行修改后的软件,其他代理可能基于虚假信息行动,导致任务被破坏。因此代理之间需要在运行过程中持续建立和维护相互信任。远程证明(RA)是验证设备完整性的成熟技术,但传统 RA 存在局限:完整性保证仅限于启动或应用加载时,设计依赖中心化验证器或安全硬件,且证明记录缺乏透明性和可审计性。D-MUTRA 提出一种互证协议,每个代理既作为证明者又作为验证者,在验证自身运行时完整性的同时测量对等代理。该框架完全基于软件实现,包含两个核心组件:一是 Security-as-a-Service,为代理提供轻量级的测量与验证能力;二是智能合约,在去中心化、透明的方式下协调证明协议。研究者在私有以太坊区块链(基于 Hyperledger Besu)上实现了概念验证,并在使用 ROS 和 Gazebo 模拟器的群体机器人场景中进行了评估。结果表明,D-MUTRA 能够使代理连续互证,检测恶意软件修改,并能在大型部署中扩展,且对被保护应用的额外开销可忽略不计。该研究适合对分布式系统安全、可信计算、区块链在安全中应用感兴趣的蓝队成员和安全架构师阅读。

💡 推荐理由: 多智能体系统在 IIoT 和机器人场景日益普及,传统远程证明无法满足动态信任需求。D-MUTRA 提供去中心化、可审计的运行时完整性验证方案,为工业设备安全评估提供新思路,可迁移至边缘计算和零信任架构。

🎯 建议动作: 研究跟进:评估其协议设计与智能合约实现,探索在自身工业场景中的适用性。

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Hongru He, Akihiro Fujihara

该论文针对高性能拜占庭容错(BFT)区块链系统在实际运行中区块时间分布呈现复杂多模态特性的问题,提出了一种基于混合建模的诊断方法。研究背景在于,虽然高性能BFT共识(如基于HotStuff的协议)致力于实现高吞吐和低延迟,但受网络条件、流水线处理阶段以及节点部署异构性等因素影响,实际观测到的区块时间分布往往偏离简单模型。作者构建了一个基于仲裁组(quorum)的多播抽象框架,将每个区块间隔与仲裁形成延迟相关联,从而将区块时间建模为多个混合成分的叠加,每个成分对应一种典型的网络状态,以有效区块信息传输速率作为关键参数。模型主体部分用于拟合主网区块时间数据的主体分布,而尾部衰减则单独分析以评估渐近行为。将该方法应用于Hyperliquid和Aptos两个主网的实际数据后,发现Hyperliquid的区块时间可由单峰分布较好解释,与相对同构的验证节点部署一致;而Aptos则呈现持续的多峰结构,并且在一次共识升级后出现明显的分布偏移,反映出异构部署和多样化的通信路径。实验结果表明,基于混合模型对区块时间进行拟合是一种实用且信息丰富的诊断工具,可用于分析和监测高性能BFT共识的运行状态。该研究主要贡献在于:将混合建模引入BFT共识性能诊断领域,提出可解释的框架,并通过真实主网数据验证了其区分同构与异构部署、检测协议升级影响的能力。适合区块链共识算法研究者、系统性能分析人员以及BFT区块链运维监控工程师阅读。

💡 推荐理由: 为高性能BFT区块链提供了一种基于区块时间分布的非侵入式诊断方法,可帮助运维者识别网络异构性和协议变更影响,提升对共识系统健康状况的感知能力。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Leon Visscher, Mohammed Alghazwi, Dimka Karastoyanova, Fatih Turkmen

该论文提出了一种利用可验证的链下计算(Verifiable Off-Chain Computation)来保护隐私的基因组分析方法。随着基因组测序成本下降和医疗数据共享需求增加,基因组数据的高度敏感性使得在云端或区块链上进行计算面临严峻的隐私泄露风险。传统链上计算虽然透明但成本高昂且无法满足大规模数据处理需求,而链下计算又缺乏可信的验证机制。作者设计了一种将基因组分析任务拆分为链下执行与链上验证的架构:使用可信执行环境(TEE)或零知识证明(ZKP)等技术确保链下计算结果的正确性和完整性,同时通过智能合约实现可验证性,避免原始基因组数据暴露给非授权方。论文还构建了原型系统,评估了在常见基因组分析任务(如变异识别、基因相关性统计)中的性能开销与隐私保证,结果表明该方法在保证隐私与可验证性的前提下,显著降低了链上存储和计算成本。该研究为医疗数据共享、个人基因组数据管理等场景提供了可行的隐私保护计算范式,适合关注区块链隐私计算、生物信息学安全以及数据合规的领域研究者阅读。

💡 推荐理由: 基因组数据是最敏感的个人数据之一,该研究展示了如何在区块链上实现可验证且隐私保护的基因分析,为医疗数据合规共享提供了新思路,安全从业者需关注链下计算验证机制中的潜在攻击面。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ábel Nagy, János Tapolcai, István András Seres, Bence Ladóczki

该论文针对以太坊中的分布式随机数信标 RANDAO 协议进行了安全性分析,提出了"分叉 RANDAO"(Forking the RANDAO)攻击概念。RANDAO 是以太坊协议中用于产生不可预测随机数的机制,其安全性依赖于多个参与者提交随机数混淆值并最终揭露的流程,然而该机制存在潜在的操纵窗口。研究者深入探讨了 RANDAO 在设计上的缺陷,分析了攻击者如何利用以太坊网络分叉、延迟揭露、重排交易等方式影响最终随机输出,从而获利(例如在预言机、抽奖、区块提议者选举等随机性依赖场景中)。论文构建了形式化模型来描述攻击面,并通过模拟和实证数据评估了攻击的可行性与影响程度,展示了在特定条件下攻击者能够以显著概率偏置随机数生成结果。该研究不仅揭示了以太坊现有随机数机制的脆弱性,还讨论了可能的缓解方案,如 VDF(可验证延迟函数)的使用、协议改进或链下随机信标的替代方案。对于区块链安全研究者、以太坊核心开发者以及依赖链上随机性的 DApp 开发者而言,这篇论文提供了重要的理论参考和风险评估依据。

💡 推荐理由: RANDAO 被广泛用于以太坊区块提议者选举及其他随机性应用,此次研究揭示的操纵风险可能影响区块链共识安全与链上随机性服务的可信度,需引起蓝队对智能合约随机源依赖的重视。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Juan Li, Wei Cai, Yan Bai

本文提出了一种面向开放数字孪生生态系统中可验证AI代理的神经符号化参与治理框架。研究背景是:随着大语言模型赋能的自主AI代理日益成为高价值决策支持系统的重要组成部分,在多机构、去中心化环境下,现有代理系统缺乏对身份、能力和策略合规性的强健验证机制,可能导致未授权交互和策略违规。核心方法包括:1)通过多层语义配置文件表示代理,将概率性神经推理与确定性制度治理桥接,实现可信的人机协作和有意义的人类监督;2)将代理能力锚定在正式领域本体上,使参与具备机器可解释、策略感知和上下文敏感的特性;3)由组织权威机构签发凭证,并通过基于区块链的智能合约验证,确保可审计的参与且不暴露敏感数据。作者使用一个包含诊所、数字孪生和可穿戴设备提供者代理的决策支持原型进行演示,结果表明该框架有效阻止了未授权交互并以可管理的开销强制执行机构策略。研究贡献在于提供了跨机构边界的可扩展、可信的人机协作治理路径。适合数字孪生、多代理系统、AI治理与安全领域的研究人员和工程师阅读。

💡 推荐理由: 为LLM代理在多方协作场景中的身份验证和策略执行提供了新思路,结合区块链和本体实现可审计治理,对AI代理的安全可信部署有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Liangrong Zhao, Qin Wang, Joseph K. Liu, Jiangshan Yu

本文提出了一种新的向量共识原语——聚合向量共识,专为异步网络设计。传统的共识协议通常只输出单个值,而该原语通过聚合来自不同进程的独立输入,输出一个值向量,从而实现更高效的一致性。基于该原语,作者设计了Juno协议,一个异步公共子集(ACS)协议,它完全实现了聚合向量共识,并达到了最优的O(n²)消息复杂度。作者将Juno与经典HoneyBadgerBFT和当前最先进的Dory协议进行了对比实验,结果显示Juno在平均吞吐量上比HoneyBadgerBFT提升了93%,比Dory提升了47%。这项工作填补了向量共识协议在完全异步网络中应用的研究空白,为异步区块链共识提供了新的高效解决方案。论文的主要贡献包括:定义聚合向量共识的新原语;设计并实现了最优复杂度的ACS协议;通过实验证明了其有效性。适合对分布式系统、区块链共识算法及BFT协议感兴趣的研究者和工程师阅读。

💡 推荐理由: 该研究为异步共识协议带来吞吐量显著提升,对依赖此类共识的区块链系统(如公链)的安全性和性能均有影响,安全团队可关注其部署带来的潜在变化。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Sarisht Wadhwa, Jannis Stoeter, Fan Zhang 0022, Kartik Nayak

该论文聚焦于区块链系统中广泛使用的哈希时间锁定合约(HTLC)的激励兼容性问题。HTLC是支付通道、原子交换等应用的基础原语,但存在激励不兼容且易受贿赂攻击的缺陷。现有最优方案MAD-HTLC(Oakland'21)利用矿工追求利润的特性来抵御贿赂攻击,但本文指出MAD-HTLC仅考虑了矿工的被动策略集,仍然存在脆弱性。作者提出了一类新型的“反向贿赂攻击”(reverse-bribery attacks),展示了矿工可以采取的主动策略来破坏MAD-HTLC并获利,同时损害MAD-HTLC用户的利益。论文详细描述了攻击的实现和博弈论盈利分析。基于这些发现,作者设计了新的HTLC实现——He-HTLC,该方案在更强的对手模型下可证明安全,能够抵抗所有可能的策略操纵(包括被动和主动)。此外,He-HTLC还具备低抵押且用户可调整等实用特性,使其更易于部署。作者在比特币上实现了He-HTLC,其交易成本与比特币平均交易费用相当。该研究为HTLC的激励兼容性提供了更深入的理解,并提出了一种更安全的替代方案。

💡 推荐理由: HTLC是区块链支付通道和原子交换的核心组件,其安全性直接影响去中心化金融基础设施。本文揭示了现有方案的安全盲区,并提出了可证明安全的改进方案,对区块链协议设计和安全分析具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Marko Corn, Nejc Rožman, Primož Podržaj

该论文提出了一种名为“乐观可验证声明”(Optimistic Verifiable Claim, OVC)的区块链协议,用于解决去中心化制造中的预签约僵局:服务提供商若不查看设计文件就无法准确报价,而消费者若分享设计文件则会暴露知识产权。OVC允许消费者发布关于隐藏设计的可验证声明(例如材料消耗量),提供商无需看到设计即可据此定价和投标。该声明在服务发布时提交,除非被选中的提供商质疑,否则一直有效;质疑会触发确定性的链上检查,揭露任何不诚实行为,设计仅在解决争议时披露,在诚实路径上从不公开。作者在Solidity中实现了四项检查(授权密钥访问、交付通道完整性、语法一致性、声明材料消耗),并在真实6.41 MB的G-code文件(3DBenchy)上,于以太坊、Arbitrum和opBNB三个网络上进行了测量。结果显示,每项服务无论是否发生争议,都需要承担发布加密设计的成本。对于3DBenchy,无争议结果在以太坊上花费7207美元(最多9小时),在Arbitrum上花费288美元(3分钟),在opBNB上花费2.87美元(2分钟);完全争议结果在以太坊上花费49660美元(最多57小时),在Arbitrum上花费1988美元(19分钟),在opBNB上花费19.73美元(13分钟)。成本和时间随文件大小增长:对于50 MB的工业设计,无争议服务在以太坊上达到56173美元和最多3天,而在opBNB上仅为22.36美元和16分钟;完全争议在以太坊上达到488440美元和最多18天,而在opBNB上仅为195美元和1.6小时。四项检查中,材料消耗检查成本最高,其谓词在链上评估最昂贵。OVC使得基于声明的机密投标在Arbitrum和opBNB上经济可行,但在以太坊上无法实现工业规模。该研究面向区块链系统设计者、去中心化制造平台开发者以及对隐私保护投标机制感兴趣的研究人员。

💡 推荐理由: 该研究为去中心化制造中的知识产权保护与可信投标提供了新思路,通过乐观验证机制降低链上成本,对区块链在供应链和工业场景的应用有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Maya Dotan, Saar Tochner, Aviv Zohar, Yossi Gilad

该论文提出了 Twilight,一个差分隐私的支付通道网络。支付通道网络(PCN)作为区块链的扩容方案,通过链下交易提升吞吐量,但现有方案缺乏对交易金额和路径的强隐私保护。Twilight 引入差分隐私机制,通过在路由过程中注入受控噪声,并利用隐私预算分配策略,在隐藏交易细节的同时不影响通道余额的正确性。论文设计了两种变体:Twilight-I 关注边隐私,Twilight-P 关注路径隐私,分别适用于不同场景。实验基于 Lightning Network 的真实拓扑模拟,评估了延迟、成功率和隐私损失,表明 Twilight 能在可接受的性能开销下达到强隐私保障。主要贡献包括:形式化定义 PCN 中的差分隐私需求,提出兼容现有路由算法的隐私保护扩展,以及提供实用性指导。该研究适合隐私保护、区块链扩容和差分隐私应用领域的研究者阅读。由于仅基于标题推测,具体细节待原文验证。

💡 推荐理由: 支付通道网络的隐私问题是当前区块链扩容的痛点,Twilight 提供了首个差分隐私解决方案,为设计更安全的链下支付系统提供了理论框架和实用方法。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.4
Conf: 50%
👥 作者: Liyi Zhou, Kaihua Qin

本文是DeFi '24研讨会的会议报告,聚焦于去中心化金融(DeFi)及其安全性问题。研讨会汇集了学术界和工业界的研究人员,旨在探讨DeFi生态系统中的新兴安全威胁、漏洞模式、攻击案例以及防御机制。主要讨论主题包括:智能合约漏洞(如重入攻击、闪电贷攻击、预言机操纵)、经济安全(如MEV、套利策略)、跨链桥风险、以及去中心化治理安全。此外,还涉及了形式化验证、运行时监控和异常检测等安全分析技术。会议强调了DeFi安全面临的独特挑战,例如代码不可变性与经济激励的复杂交互。该报告为DeFi安全社区提供了当前研究方向和关键问题的全面概述。

💡 推荐理由: DeFi协议管理着数百亿美元资产,但其安全事件频发。该研讨会总结了前沿攻击面与防御思路,对蓝队评估DeFi风险、理解新兴威胁有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Jemima Owusu-Tweneboah, Amani Altarawneh, Deepti Gupta, Maria Luisa Figueroa

该论文研究如何利用许可区块链系统来度量框架实施成熟度,而非传统的静态合规验证。现有网络安全与隐私框架(如NIST SP 800-53、ISO/IEC 27001、GDPR、HIPAA)的采用通常通过点审计、自我声明和分散的证据审核来评估,导致控制措施的一致性、独立验证性和长期可持续性难以保证,尤其在依赖第三方供应商的环境中问题更为突出。论文以医疗远程患者监控(RPM)为例,描述了多供应商生态系统中合规义务跨越组织边界、由多个独立评估者进行评估的场景。作者提出了一个基于区块链的第三方风险评估(TPRA)框架,该框架通过可编程智能合约操作化评估工作流、实施多方治理、并保留纵向评估状态。在此基础上,引入了一套评估指标和定性成熟度模型,旨在评估合规控制是否在重复评估周期中可验证地实施、治理和持续。论文的主要贡献在于将区块链从简单的合规记录存储提升为动态成熟度度量的基础设施,为多供应商环境下的持续合规监控提供了新思路。适合安全架构师、合规工程师、医疗IT从业者及区块链研究者阅读。

💡 推荐理由: 传统的点审计和自证合规在多供应商环境中存在盲点,该论文提出的区块链成熟度度量框架能提供持续、可验证的第三方合规证据,提升供应链安全信心。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Vabuk Pahari, Johnnatan Messias, Christof Ferreira Torres

本文研究了区块链上的状态不变交易(state-invariant transactions),即那些在包含或移除后除了交易费外不会改变区块链最终状态的交易。这类交易被认为是链上垃圾,因为它们消耗执行、带宽、存储和区块空间,却不贡献于账本最终状态。作者首次对以太坊、Optimism和Base三个区块链进行了大规模测量,识别出近14亿笔状态不变交易。结果显示,虽然以太坊中仅2.6%的交易是状态不变的,但在Optimism和Base上这一比例分别高达24%和37%,表明Layer-2区块链上存在显著的资源浪费。进一步分析发现,投机性的最大可提取价值(MEV)是Optimism和Base上状态不变交易的主要来源,分别占57%和68%,但并非唯一来源。此外,尽管投机性MEV很流行,在考虑状态不变交易成本后,它并不是最有利可图的策略。除了MEV,本文还发现了大量的恶意活动,例如以太坊上地址投毒攻击(address poisoning)占非回滚状态不变交易的53%。研究结论表明,减轻状态不变交易可以大幅减少区块链资源消耗和交易费用,同时限制钓鱼攻击和其他形式的区块链滥用。本文适合区块链安全研究人员、Layer-2设计者以及MEV研究者阅读。

💡 推荐理由: 揭示了Layer-2区块链上大量浪费资源的垃圾交易(状态不变交易),其中包含投机性MEV和恶意活动,为优化资源利用和打击链上钓鱼提供了新视角。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Andrew Lewis-Pye, Tim Roughgarden

该论文以形式化框架分析区块链安全保证与协议实现之间的内在关系。作者首先指出,不同区块链协议提供类型不同的安全保证:BFT 类协议(如 Algorand)通常在部分同步环境中安全,而最长链协议(如 Bitcoin)则需要更强的同步性才能确保安全。另一个关键区别是,某些协议(如 Algorand)能够产生不可抵赖的区块确认证书,而其他协议(如 Bitcoin)不能。这些属性是偶然的,还是协议设计范式的必然结果?作者利用 [12] 中开发的框架,证明了用户选取过程(如工作量证明 PoW 或权益证明 PoS)直接决定了安全保证的性质。具体而言,论文证明:对于工作量证明协议,产生确认证书是不可能的;而对于标准形式的权益证明协议,证书的产生是自动的。作为副产品,论文还定义了一系列安全概念,并鉴定它们之间的等价与不等价关系。该研究成果为理解无许可区块链协议的安全本质提供了理论基石,对区块链协议设计、分片等可扩展性方案的安全性分析具有指导意义。

💡 推荐理由: 帮助安全分析师从底层机制理解不同区块链协议的安全差异,指导区块链安全评估与协议选型。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 9.5
Conf: 50%
👥 作者: Panpan Han, Zheng Yan 0002, Laurence T. Yang, Elisa Bertino

该论文旨在解决区块链数字货币系统之间跨链资产转移的安全与隐私问题。现有方案在原子性、不可链接性、不可区分性、无抵押性以及跨不同货币系统的功能方面通常存在不足。为此,作者提出了P2C2T——一种保护隐私的跨链转账方案。P2C2T基于作者同时提出的阈值匿名原子锁(TA²L),该锁作为核心原语,保证原子跨链转账的同时隐藏用户之间的支付关系。通过将TA²L与可验证定时离散对数方案相结合,P2C2T使得跨链交易与普通链内交易无法区分。P2C2T消除了发送方的抵押要求,并对底层区块链只有最低要求(即验证签名的能力)。作者基于提出的阈值盲条件签名概念严格证明了TA²L的安全性,并通过必要证明展示了P2C2T的安全性。此外,他们将P2C2T与现有最接近的方案进行性能对比,结果显示在完成一次跨链转账时,P2C2T在运行时间、通信成本和存储成本上至少降低了85.488%。最后,作者在比特币测试网和莱特币测试网上进行了跨链转账和链内支付实验,验证了P2C2T的隐私性和实用性。

💡 推荐理由: 为跨链资产转移提供了首个同时满足原子性、不可链接性、不可区分性且无抵押的隐私保护方案,显著降低开销,对区块链互操作性和用户隐私具有重要价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Shoeb Siddiqui, Mateusz Nowakowski, Stanislav Vozarik, Gleb Urvanov, Peter Kris

该论文详细阐述了Themis共识扩展v1的设计与分析,该扩展由Mangata在2021年首次发布,旨在缓解区块链中的最大可提取价值(MEV)问题。MEV源于特权参与者通过选择、排除、插入或重新排序待处理交易以获取私利。Themis设计将价值提取分为重排序提取(VER)和拒绝提取(VED)两类。对于VER,区块构建和执行由连续的生产者完成:第一个生产者提交一个交易集,第二个生产者基于一个公开可验证、确定性且先前不可预测的种子,执行种子决定的、保持依赖关系的排列。对于选择性的VED,用户可以对指定构建者和执行者加密交易:构建者移除外层并提交不透明的内部密文;执行者仅在提交后才能揭示并执行明文。在自私但不合谋的验证者、低于底层共识故障阈值的对手、安全密码学和可问责角色表现的前提下,该结构限制了单方面提交后排序控制,并从中继和构建者处隐藏了交易意图。论文分析了概率提取、垃圾交易、依赖交易、解密活性、会话边界、完全拒绝和阈值联盟等攻击场景。同时记录了基于Aura的Substrate初始实现及其后续转向基于BABE的sr25519/VRF种子路径,以及延迟执行、Fisher-Yates洗牌和Xoshiro256++随机数生成器。最终方案保留了原始提案的核心思想,但将其主张严格限制在明确假设之下。该工作适合区块链底层技术、共识机制和去中心化金融安全的研究人员及开发者阅读。

💡 推荐理由: MEV是DeFi和区块链领域的关键安全问题,Themis方案通过延迟执行和交易意图隐藏提供了实用的缓解措施,有助于提升应用特定区块链的公平性和安全性,值得安全从业者关注其设计思路与局限性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 14.5
Conf: 50%
👥 作者: Lukas Aumayr, Matteo Maffei, Oguzhan Ersoy, Andreas Erwig, Sebastian Faust, Siavash Riahi 0002, Kristina Hostáková, Pedro Moreno-Sanchez

本文提出了首个兼容比特币的虚拟通道协议。现有公开许可的加密货币如比特币面临交易速率低和确认时间慢的问题,支付通道是一种有效解决方案,但需要路径中所有中间节点参与,导致可靠性下降、费用增加和延迟。最近提出的虚拟通道概念(IEEE S&P'19)仅需中间节点在初始创建时参与,之后付款方和收款方可独立进行任意多笔链下交易,但现有实现仅适用于以太坊,因其依赖账户模型和图灵完备的脚本语言。本文基于UTXO模型设计虚拟通道协议,仅需要支持数字签名和时间锁功能的脚本语言,因此与包括比特币在内的几乎所有加密货币兼容。作者在通用可组合框架下形式化了虚拟通道的安全属性,并证明了协议的安全实现。在比特币区块链上进行了原型实现和评估:对于n笔连续支付,乐观情况下仅需链下交换9+2n笔交易或总共3524+695n字节数据,且无链上足迹;相比支付通道网络路由需要8n笔交易和3026n字节数据交换,有显著改进。

💡 推荐理由: 该研究首次在比特币这样的UTXO模型加密货币上实现了虚拟通道,解决了之前仅限以太坊的局限,大幅提升了支付通道网络的效率和可扩展性,对区块链二层扩容具有重要理论和技术价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.4
Conf: 50%
👥 作者: Sri Aravinda Krishnan Thyagarajan, Tiantian Gong, Adithya Bhat, Aniket Kate, Dominique Schröder

重复模平方运算是一种多功能计算操作,已催生出时间锁谜题(TLP)和可验证延迟函数(VDF)等时间密码学原语的实际构造,这些原语在区块链等领域有快速增长的应用列表。然而,现有方案在规模化实际应用前面临两个现实问题:首先,大多数用户无法持续执行计算任务;其次,由于缺乏启发式方法和经验,时间界限参数(T)的选择变得复杂。本文提出OpenSquare,一个去中心化的重复模平方服务,通过智能合约允许客户端将重复模平方计算外包给任何计算能力强大的服务器,服务器以不可链接的方式提供计算服务并获取奖励。OpenSquare解决了上述两个问题,使得时间密码学原语更易于部署和使用。

💡 推荐理由: 为解决时间密码学原语实际部署中的计算外包与参数选择难题提供了新思路,对区块链和去中心化应用的安全实践有参考价值。

🎯 建议动作: 纳入内部评估

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Qinying Wang, Yong Yang, Yuan Chen, Shouling Ji, Mathias Payer

该论文首次系统研究了新兴支付协议x402的安全性问题。x402扩展了HTTP 402,为Web API和自主AI代理提供支付能力,其核心设计是将支付证明验证和链上结算委托给第三方促进者(facilitators),以实现跨商家的共享支付基础设施。然而,这种集中化信任模型引入了一个单点故障,一旦facilitator存在缺陷,可能波及所有依赖它的商家。作者通过对实际部署的facilitator进行深入分析,归纳了八项安全规则,涵盖授权正确性和执行安全性。在此基础上,他们发现了四种新型攻击向量:免费购物(攻击者可绕过支付获取服务)、资产盗窃(窃取facilitator持有的加密资产)、服务拒绝(阻止合法支付处理)和Gas滥用(恶意消耗赞助商支付的Gas费用)。这些攻击利用了facilitator实现中的逻辑漏洞和验证缺失,导致商家直接经济损失、facilitator资产损失、无限制的Gas消耗以及支付服务中断。为评估影响面,作者开发了一款半自动化黑盒测试工具,并将其应用于15个主流facilitator(这些平台合计服务超过6万名卖家和36万名买家)。测试结果令人震惊:所有15个facilitator均存在违反安全规则的行为。作者已向受影响方(包括Coinbase)负责任的披露,相关方已承认问题并采取缓解措施。此外,作者通过对超过1.19亿笔Base和Solana区块链上的交易进行实证分析,量化了x402的采用规模、facilitator的中心化程度以及生态系统层面的风险指标。该研究揭示了当前x402生态中的重大安全隐患,强调了在去中心化支付基础设施中加强安全验证的必要性。

💡 推荐理由: x402正被主要供应商快速采用,且涉及真实的经济活动(主网交易)。该研究发现的漏洞可能导致商家和facilitator直接经济损失,影响面广(60K+卖家、360K+买家)。安全从业者需关注此类新兴支付协议的风险,并在内部评估或部署时实施类似安全审计。

🎯 建议动作: 若组织涉及或计划使用x402支付,应立即根据论文中8条安全规则审计其facilitator实现;否则,建议研究跟进并关注厂商安全更新。

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.7)
👥 作者: Hao Wu, Haijun Wang, Shangwang Li, Yin Wu, Ming Fan, Ting Liu, Xiapu Luo

论文提出AMLGuard,一种面向账户型区块链的语义感知反洗钱(AML)框架。针对DeFi生态中日益频繁的加密货币安全事件,攻击者通常在被盗后迅速通过复杂交易转移资产、隐藏非法资金来源并最终兑换为法定货币。现有AML方法难以处理DeFi交易的语义复杂性:要么依赖低层级代币转移,要么进行与协议无关的资金流分析,无法捕获交易的高层意图。AMLGuard通过语义分析追踪来自已知恶意地址的非法资金流,实现准确、持续的洗钱追踪。对复杂交易,AMLGuard结合静态规则分析与检索增强的大语言模型(LLM)推理,推断隐式DeFi语义,将原始交易数据转化为高层语义表示。对跨链交易(洗钱意图不显式暴露),AMLGuard解析交易参数并进行参数分析以恢复跨链语义,实现跨账本的无缝追踪。基于推断语义,AMLGuard将每笔交易抽象为DeFi语义单元(DSU)。在82个真实洗钱案例(涉及超过10亿美元非法资产)上的评估显示,AMLGuard重构的紧凑资金流拓扑在单一链和跨链数据集上的目的地精确率分别达94.4%和87.6%,地址召回率最高达98.4%和95.8%,目的地召回率最高达94.1%和93.8%。

💡 推荐理由: 填补了现有AML工具缺乏DeFi语义理解的空白,利用LLM自动化解析复杂交易意图,显著提升追踪精度和召回率,对打击加密货币洗钱具有实质性推进作用。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 14.5
Conf: 50%
👥 作者: Hongyin Chen, Yubin Ke, Xiaotie Deng, Ittay Eyal

该论文研究了区块链智能合约中依赖外部报告的问题。现有机制在安全性与性能之间存在权衡:依赖少量受信报告者会引入中心化风险,而允许开放报告则导致链上报告数量过多。作者指出,根本原因在于对称奖励设计,即对所有报告一视同仁。论文证明,任何对称奖励机制都无法克服这一权衡。为此,他们提出了 Prrr(Personal Random Rewards for Reporting)协议,该协议为报告分配随机的、非统一的奖励值,引入了一种新型机制设计概念——事前合成不对称性(Ex-Ante Synthetic Asymmetry)。据作者所知,Prrr 是第一个有意构建参与者不对称性的博弈论机制(在任何领域中)。Prrr 采用类似第二价格拍卖的结算方式分配奖励,确保激励兼容性,并同时实现安全性和效率。遵循该协议构成子博弈完美纳什均衡,能够抵御合谋和女巫攻击。Prrr 适用于众多依赖及时报告的智能合约。

💡 推荐理由: 提出了一种全新的机制设计思路,通过故意引入奖励不对称性,打破了区块链报告机制中安全与效率的固有矛盾,对去中心化预言机和链上数据报告场景具有重要理论价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Kaihua Qin, Liyi Zhou, Arthur Gervais

该论文对区块链可提取价值(BEV)进行了全面的量化分析,旨在回答“BEV的黑暗森林到底有多暗”这一核心问题。研究覆盖了32个月内的以太坊区块链数据,涉及49,691种加密货币和60,830个链上市场。作者通过分析三种主要的BEV提取方式:三明治攻击(sandwich attacks)、清算(liquidations)和去中心化交易所套利(DEX arbitrage),估计总利润达5.4054亿美元,分布在11,289个地址中。其中单一BEV实例最高达410万美元,是以太坊区块奖励的616.6倍。此外,该论文首次提出了通用交易机器人(generalized trading bots)的具体算法,该算法无需理解受害者交易的底层逻辑即可替换未确认交易,经测试在32个月内获得57,037.32 ETH(约3537万美元)的利润。最后,论文形式化分析了新兴的BEV中继系统(relay systems),指出矿工从中继服务器而非P2P网络接受BEV交易会加剧共识层攻击,进一步威胁区块链安全。该研究对理解BEV的实际规模、风险以及设计防御策略具有重要学术价值和实践指导意义。

💡 推荐理由: 该研究首次大规模量化了BEV的实际利润规模,揭示了BEV对区块链共识安全的现实威胁,尤其是中继系统可能加剧链分叉风险,对DeFi生态和矿工行为有直接影响。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Changting Lin, Fan Li, Weihang Yu, Keyang He, Mingyuan Yan, Yourong Chen, Meng Han

本文研究了链下数据存储中的加密审计调度问题,将其建模为部分可观测约束马尔可夫决策过程(CMDP)。存储节点的隐藏类型和腐败状态构成部分可观测的POMDP,同时缺失率上限ρ施加了显式安全约束。作者提出DRQN-CMDP方法,采用深度递归Q网络,其GRU层维护对潜在节点类型的信念,并结合拉格朗日对偶上升自动调整缺失率惩罚λ。此外,利用免配对同态MAC原语实现O(1)链上验证成本。在13种方法(包括四种DQN变体、PPO、A2C、PPO-Lagrangian、状态贝叶斯启发式、三种固定规则基线及一个先知启发式)的对比中,DRQN-CMDP实现了有利平衡:比固定高频审计降低83%的Gas费用,单位数缺失率(7.5%),以及适中的检测延迟——这是其他方法无法同时满足三个目标的组合。实验表明该方法在成本、安全性和及时性之间取得了最优折中。适合研究区块链安全、审计调度和强化学习的读者。

💡 推荐理由: 链下数据完整性是区块链扩展的关键挑战,该工作首次将自适应审计调度建模为约束POMDP并给出深度学习方案,在成本与安全性之间取得显著平衡,对实际部署具有指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Mohaimin Al Barat, Hexuan Yu, Shaoyu Li, Yang Xiao, Yi Shi, Eric W. Burger, Y. Thomas Hou, Wenjing Lou

动态频谱共享(DSS)是下一代无线系统的关键,但现有方案如频谱接入系统(SAS)依赖集中式管理员,暴露敏感操作元数据且缺乏加密交易问责性。尽管SAS管理员(如Google)引入了按需付费定价模型,但随着DSS向更开放和大规模的频谱市场演进,这些方法仍面临隐私和问责挑战。本文提出SpexPay,一个隐私保护且可审计的按需付费频谱使用框架,能在不泄露用户身份的情况下实施细粒度、与使用量挂钩的支付。SpexPay集成BBS+可验证凭证、不可链接会话假名和选择性披露证明,实现隐私保护访问授权,同时利用基于Solidity的智能合约实现自动且不可否认的托管结算。系统仅在链上记录假名使用证据和哈希链计量数据,实现强不可链接性,同时保持可验证的问责性和可审计性。完整原型展示了低端到端延迟(约150毫秒)和适中的链上成本(约603K gas或约0.9美元),表明SpexPay在实际DSS部署中是可行的。还在Raspberry Pi 5上评估了用户端密码操作,以评估可扩展性和对边缘级硬件的适配性。代码和工件公开可用。

💡 推荐理由: SpexPay解决了频谱共享中用户隐私与支付问责的矛盾,为未来开放频谱市场提供了可落地的密码学方案,对无线安全与隐私保护具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Tahrim Hossain, Faisal Haque Bappy, Tarannum Shaila Zaman, Tariqul Islam

区块链平台已发展成由多个独立网络组成的生态系统,越来越多的应用需要不同链上的智能合约协同工作。这类操作必须满足原子性,但区块链的不可篡改性使得原子性实现面临根本性挑战:已确认的交易无法撤销,因此经典原子提交协议依赖的回滚机制不可用。这带来两个问题:合约状态必须在操作结果未知时被持有,且每条链的执行结果必须在无法观察其他链的情况下确定。针对这些问题,本文提出一种通过前向修正实现原子性的框架,即通过新的链上交易而非回滚来纠正未完成的操作。框架限定了合约状态的持有时间,将争用限制在操作所触及的状态上,并基于每条链执行结果的链上记录来确定操作结果,无需依赖任何单一的协调方。该工作为异构区块链上通用智能合约操作的原子协调奠定了基础。对于安全分析师而言,该研究有助于理解跨链原子性缺失的风险(如双花或状态不一致),以及如何通过设计避免回滚带来的安全漏洞。

💡 推荐理由: 跨链操作原子性是保障去中心化应用资金安全和状态一致性的核心挑战,本文提出的前向修正方法有别于传统回滚机制,为构建安全的跨链协议提供了新思路,值得安全从业者关注。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 11.4
Conf: 50%
👥 作者: Noam Barkay, Yair Motro, Jacob Moran-Gilad, Rami Puzis

本文研究了新冠病毒PCR检测供应链的安全性问题。PCR检测是疫情防控的核心手段,但其供应链涵盖试剂生产、冷链物流、实验室分析及数据上报等环节,每个环节都可能成为攻击目标。作者首先识别了供应链中的关键脆弱点,如试剂成分被替换或稀释、温度监控失效导致样本降解、检测结果被中间人篡改等。针对这些风险,论文提出了一种基于区块链的供应链追踪与验证框架,通过将每个环节的关键数据(试剂批号、温度记录、操作人员、检测结果哈希)记录到不可篡改的分布式账本上,实现全流程可追溯性。同时引入智能合约自动执行合规检查,当检测到异常(如温度超限、时间戳不连续)时触发警报。在仿真实验中,该框架成功检测出90%以上的模拟攻击场景,并能在秒级内完成验证。但框架的实时性受限于区块链确认延迟,且部署需要改造现有流程,成本较高。论文还讨论了隐私保护方案,如使用零知识证明隐藏具体数据内容。本文为医疗供应链安全提供了新的技术思路,但尚未经过真实大规模部署验证。适合从事医疗网络安全、供应链安全及区块链应用的研究人员阅读。

💡 推荐理由: PCR检测结果的真实性直接影响疫情防控决策链,供应链攻击可能导致假阴性或假阳性结果,进而引发公共卫生危机。本工作首次系统化分析了这一关键链路的安全威胁并给出技术方案。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Amit Agarwal, Kushal Babel, Sourav Das 0001, Babak Poorebrahim Gilkalaye, Arup Mondal, Benny Pinkas, Peter Rindal, Aayush Yadav

本文提出了一种加权批量阈值加密(Weighted Batched Threshold Encryption, WBTE)方案,旨在解决区块链内存池(mempool)中的交易隐私问题。在区块链系统中,交易在打包进区块前会先广播到mempool,攻击者可以监控mempool获取交易信息,进行抢先交易或拒绝服务攻击。传统的阈值加密允许一组参与者共同解密,但无法区分不同交易的重要性。WBTE引入加权概念,为不同交易分配不同权重,只有累积权重达到阈值才能解密,从而允许节点根据优先级处理交易。方案支持批量处理,提高效率。作者形式化了安全模型,并基于双线性映射构造了具体协议,证明了其在选择密文攻击下的安全性。实验表明,该方案在以太坊环境下的开销可接受,能有效抵御抢先交易攻击。本文适合区块链安全研究人员、加密协议设计者以及关注DeFi隐私的从业者阅读。

💡 推荐理由: 该研究直接针对区块链mempool隐私这一关键问题,加权阈值加密的创新设计有望防止抢先交易和MEV攻击,提升DeFi生态安全性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 9.5
Conf: 50%
👥 作者: Sanjam Garg, Aarushi Goel, Dimitris Kolonelos, Rohit Sinha 0001

本文提出Jigsaw系统,旨在实现双重隐私保护的智能合约,即同时保护合约的输入数据和合约逻辑(代码)的隐私。传统的智能合约在区块链上公开执行,导致交易数据和合约代码对所有节点可见,存在隐私泄露风险。Jigsaw结合了安全多方计算(MPC)和零知识证明(ZKP)等密码学技术,设计了一种新的协议,允许合约参与方在不泄露各自输入和合约逻辑的情况下协同执行计算,并验证结果的正确性。系统架构采用分片(sharding)和秘密共享机制,将合约状态分割成多个秘密份额,分布在不同节点上,任何单个节点无法获取完整信息。实验评估表明,Jigsaw在以太坊测试网络上运行具有可接受的性能开销,相比现有完全同态加密或MPC方案,在延迟和吞吐量方面有所优化。本文的主要贡献在于提出了首个同时满足输入和代码隐私的智能合约系统,并给出了形式化安全证明和原型实现,为区块链隐私保护研究提供了新的方向。

💡 推荐理由: 智能合约的隐私保护是区块链大规模应用的关键瓶颈。Jigsaw同时保护输入和代码,可拓展至金融、医疗等敏感数据场景,降低合规风险。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Ali Farahbakhsh, Giuliano Losa, Youer Pu, Lorenzo Alvisi

该论文提出 Sieve-MMR,一种首个完全无许可的共识协议,同时实现了确定性安全和恒定预期延迟,且不依赖外部机制。现有的无许可区块链共识主要分为工作量证明(PoW)和权益证明(PoS)两类,但各有缺陷:PoS 易受长程攻击(攻击者可以低成本篡改历史),PoW 易受拥有足够算力的攻击者攻击,且通常只能提供概率性安全或牺牲性能。作者通过将 PoS 协议 MMR 移植到 PoW 环境获得 Sieve-MMR,继承了 MMR 的恒定预期延迟和确定性安全,并利用 PoW 抵御长程攻击。移植的主要挑战是“时间旅行攻击”:攻击者利用过去生成的 PoW 来增加当前感知的算力。为此,作者提出 Sieve 算法,实现了一种名为“时间旅行抵抗广播”(TTRB)的新型广播原语。Sieve 通过黑盒确定性 PoW 原语实现 TTRB,并将其作为 MMR 的消息层。论文实验证明了 Sieve-MMR 的有效性。

💡 推荐理由: 该工作首次在无许可区块链中同时实现确定性安全和恒定延迟,解决了 PoW 和 PoS 长期存在的安全与性能矛盾,为构建更可靠的去中心化系统提供了新方向。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Gonçalo Frutuoso, Diogo Rodrigues, Alexandre P. Francisco, Cátia Vaz

该论文针对学术证书验证长期存在的难题——个人机构独自保管记录导致验证缓慢、手动、且假证书横行——提出了一种基于区块链的身份绑定学术证书注册系统。现有区块链证书方案通常仅锚定证书哈希,不绑定可验证身份,缺乏明确的发行机构认证机制,且不支持证书签发后的更正或撤销。研究者借鉴受监管金融工具基础设施的设计思路,将OnchainID(ERC-734/ERC-735)自主权身份与T-REX套件(ERC-3643)组合:利用T-REX中的可信发行者注册表作为链上发行机构认证白名单,每个证书表示为可签名的、可更新的声明,绑定到学生身份,任何第三方无需钱包即可验证,敏感字段则保存在链下。文章明确指出了可转移证券代币标准与不可转移凭证之间的张力,澄清了哪些保证可以继承。通过一个覆盖证书完整生命周期的参考实现验证了设计,并从gas成本、可扩展性、延迟和安全性方面进行评估,量化了相对于哈希锚定基线的额外开销。该工作为学术证书的可信、可互操作、可管理区块链解决方案提供了新思路。

💡 推荐理由: 该方案解决了现有区块链证书缺乏身份绑定和机构认证的痛点,为教育领域提供更可靠的防伪验证机制,尤其适合需要终身学习记录管理的场景。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
推荐 9.5
Conf: 50%
👥 作者: Tommaso Frassetto, Patrick Jauernig, David Koisser, David Kretzler, Benjamin Schlosser, Sebastian Faust, Ahmad-Reza Sadeghi

传统智能合约在区块链上执行的成本高昂,尤其是在以太坊等平台上,随着费用飙升,复杂应用变得不切实际。链下执行是一种有前景的解决方案,但现有方案存在诸多缺陷,如昂贵的区块链交互、缺乏数据隐私、资本成本高(因需要锁定抵押品)或仅支持有限的应用场景。本文提出了一种实用的链下智能合约执行协议POSE(Practical Off-chain Smart Contract Execution),通过利用可信执行环境(TEE)池高效执行计算,并能够快速从意外或恶意故障中恢复。POSE提供了强大的安全保证,即使大量参与方被攻破也能保持安全性。作者对概念验证实现进行了效率和有效性评估。该协议适用于需要高吞吐量、低成本和隐私保护的智能合约应用场景,如金融产品、拍卖和游戏等。

💡 推荐理由: POSE针对现有链下执行方案的痛点,利用TEE实现了高效、低成本和隐私保护的智能合约执行,对推动去中心化应用落地具有实际意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.6
Conf: 50%
👥 作者: Giulia Scaffino, Lukas Aumayr, Mahsa Bastankhah, Zeta Avarikioti, Matteo Maffei

本文提出了一种名为 Alba 的可扩展区块链桥接方案,旨在解决现有跨链桥在高吞吐量、低延迟和安全性方面的权衡问题。研究背景在于当前区块链桥多采用中继或公证人机制,受限于单链性能瓶颈,难以支持大规模资产转移。Alba 引入了一种新的架构,通过利用轻量级的同步协议和高效的状态验证,实现了跨链消息的快速确认。核心方法包括基于聚合签名的批量证明和乐观验证机制,减少了链上验证开销。实验证明,Alba 在测试网络中实现了数倍于现有方案的吞吐量,同时保持了与底层链相同的安全假设。该工作主要贡献在于提出了一个无需信任且可水平扩展的桥设计,适用于多链生态。适合区块链安全工程师、跨链协议开发者阅读。

💡 推荐理由: 跨链桥是 DeFi 生态的关键基础设施,但其频繁遭受攻击。Alba 提供了一种可扩展且安全的桥设计思路,有助于缓解当前桥的拥堵和高费用问题。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Nimrod Talmon, Oghenekaro Elem

本文是Cardano区块链Voltaire治理系统的完整技术规范与研究议程报告。Cardano的Voltaire治理系统通过CIP-1694引入,并于2024年9月Chang硬分叉后正式启用,旨在解决去中心化协议演进中的适应性、安全性和利益相关者代表性之间的平衡问题。论文首先提供了Voltaire机制的完整技术规范,包括三体架构(三个治理主体:代表、宪法委员会和权益池运营者)、七种治理行动类型(如硬分叉、参数更改、资金提取等)、投票规则(基于权益的投票,需达到特定阈值)以及宪法框架。该规范足够详细,可用于直接实现或形式化分析。其次,论文建立了一个原则性治理优化的研究议程,包括设计基于智能体的仿真平台、分析委托动态、优化多目标参数以及博弈论激励设计。作为初步结果,作者提出一个形式化治理内核:一个最小可执行模型,将自修正治理建模为状态转换系统,从而支持严格的安全性和活性分析。该报告还指出,Voltaire系统目前管理着一个价值约2.35亿美元(截至2026年7月初为14.7亿ADA)的财库,是一个大规模活实验室,邀请研究社区通过严谨研究推进区块链治理科学。

💡 推荐理由: 区块链治理是DeFi和Web3基础设施的核心安全挑战。Cardano作为主流PoS公链,其Voltaire系统的技术规范和形式化建模为安全从业者提供了分析去中心化治理错误、投票操纵风险及资金安全边界的理论基础。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Hongyin Chen, Xu Zheng, Jichen Li, Ittay Eyal

区块链中的抢跑(front-running)是一个持续存在的安全问题。区块链本质上是执行交易(指令)的状态机,用户通过发布有价值的功能性交易来获得奖励。攻击者观察到这些交易后,在其之前发布自己的类似交易,从而抢夺奖励,削弱用户发布功能性交易的动机。解决抢跑意味着需要强制因果顺序:如果攻击者收到交易 tx_A 然后发布交易 tx_B,那么 tx_A 必须在 tx_B 之前执行。然而,这种因果关系只有攻击者自身能观察到。现有系统通常按出价金额排序交易,出价高的交易优先执行,但这只会导致出价竞争,进一步侵蚀用户奖励。许多排序方案被提出,但均未能实现因果顺序,用户仍易受抢跑攻击。本文提出 PRECEDE,一种通过消除抢跑经济激励来强制交易因果顺序的机制设计方法。PRECEDE 采用幂加权随机抽签(power-weighted randomized lottery)对交易排序,其中获胜概率随出价超线性增长。用户以威慑性出价发布交易构成一个均衡,在此均衡下攻击者放弃竞争。此外,PRECEDE 能够防御依赖抢跑的典型三明治攻击。PRECEDE 只需简单修改交易排序机制,即可直接部署在任何抗审查的区块链中。

💡 推荐理由: 抢跑是DeFi领域长期存在的核心安全问题,直接影响用户收益与系统安全。PRECEDE 首次通过机制设计而非加密或排序规则从根本上消除抢跑的经济激励,为区块链安全提供了新思路。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Lukas Aumayr, Pedro Moreno-Sanchez, Aniket Kate, Matteo Maffei

本文提出Blitz,第一个无需两阶段提交就能实现安全的多跳支付方案。在闪电网络等支付通道网络中,多跳支付需要保证原子性:要么所有中间节点都收到资金,要么所有节点都不收到。现有方案依赖两阶段提交(2PC),但2PC在异步网络中可能因中间节点离线或恶意行为导致锁定资金被无限期锁定,且需要复杂的数据结构如HTLC。Blitz通过引入新的密码学原语“条件数字签名”和“可验证秘密重分配”,实现了无需两阶段提交的原子交换。具体地,发送方生成一系列条件签名,中间节点只有在前一跳成功转移资金后才能解锁下一跳,从而避免资金锁定风险。Blitz还支持离线接收方,并提供了对现有闪电网络协议的向后兼容性。实验表明,Blitz在通信轮次和计算开销上均优于基于2PC的方案,通信开销减少约50%。论文还证明了Blitz在通用可组合安全模型下的安全性。该工作对支付通道网络的扩展性和用户体验有重要改进。

💡 推荐理由: Blitz消除了闪电网络等系统中多跳支付对两阶段提交的依赖,解决了资金锁定风险和效率问题,对支付通道网络的实际部署具有重要价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Hans Schmiedel, Runchao Han, Qiang Tang 0005, Ron Steinfeld, Jiangshan Yu

该论文研究了基于有向无环图(DAG)的区块链协议,旨在解决CAP定理中活跃性(动态可用性)与安全性在网络分区下的权衡。论文提出了两类协议:结构化传播(针对活跃性)和分级公共前缀(GCP,针对安全性)。对于第一类,作者首次提出了具有恒定预期延迟(3Δ)的DAG协议,在睡眠模型下实现高吞吐量动态可用性,吞吐量随参与度线性扩展,并通过原型验证了性能优势。第二类GCP原语提供了网络分区下的安全性,但弱于标准共识,仅需2个通信步骤(现有低延迟部分同步BFT需4步),且不易依赖单一领导者,对崩溃更鲁棒。实验验证了理论优势。此外,论文将协议扩展到Ebb-and-Flow框架,集成两种协议,实现了混合DAG协议:高吞吐量、动态可用性以及网络分区下的最终性,无需像现有工作那样运行两次标准共识协议。适合对区块链共识、分布式系统容错、性能优化的研究人员和工程师阅读。

💡 推荐理由: 该研究为区块链领域提供了新型DAG协议,在保持高吞吐的同时实现动态可用性和网络分区下的最终性,对改进公链和联盟链的性能与安全性有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Saviz Changizi, Nasibeh Mohammadzadeh, Mohammad Shojafar, Rahim Tafazolli

该论文研究将电信/IoT欺诈控制重新定义为区块链链接的可审计决策管理问题。传统欺诈控制研究通常止步于检测器级别的分类,而实际部署需要请求级别的策略决策、生命周期可追溯性和可审计性。论文提出一个框架,将每个合成部署记录映射为受管理请求,通过确定性硬欺诈门控阻塞显式越界情况,然后使用集中式机器学习(M1)、联邦元学习(M2)或LLM家族风险源(M3)对非硬欺诈请求进行评分,并通过共享五状态策略、两区优化机制和本地以太坊兼容审计层解析行动。实验使用独立的合成训练数据和10万条部署重放语料库,结果显示:在验证集上,M1在合法请求假阳性率(FPR)0.0890(操作上限0.10)和软欺诈召回率0.8341下表现最佳;但在标记部署重放中,合法FPR差距扩大:M1升至0.1646,M3-QLoRA升至0.1801,而M3-QLoRA将M3-Base的合法FPR从0.3915降至0.1801,软欺诈召回率达0.8240。区块链遥测表明,生命周期gas、成本、延迟和吞吐量差异由提交的链下决策配置文件驱动,而非欺诈逻辑变化。主要贡献是展示了QLoRA微调LLM分支比零样本提示更可用,但主要接近而非超越低成本的集中式集成。适合研究可审计欺诈决策管理和区块链集成安全的研究人员阅读。

💡 推荐理由: 该研究首次将区块链可审计性与LLM决策管理结合应用于电信/IoT欺诈控制,提供了请求级别策略解析和全生命周期可追溯性的实用框架,对需要合规审计的欺诈检测系统设计具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Jianting Zhang, Wuhui Chen, Sifu Luo, Tiantian Gong, Zicong Hong, Aniket Kate

分片是区块链扩展的关键技术,通过将网络划分为多个分片并行处理交易,同时依靠片内和跨片共识协议保证一致性。然而,本文发现分片系统存在严重的交易顺序操纵漏洞:片内共识与跨片共识协调期间,攻击者可利用“最终化公平性”(finalization fairness)缺失实施前置运行攻击(front-running attack)。即使受害者的交易已被公平的片内共识处理并上链,攻击者仍能通过操纵跨片交易的最终化顺序,改变全局执行顺序,从而获利。为应对此问题,作者提出Haechi协议——一个抗前置运行攻击的跨片共识方案。Haechi在交易处理与执行之间引入排序阶段,保证交易的执行顺序与处理顺序一致,实现最终化公平性。针对不同分片共识速度差异,Haechi内嵌最终化公平算法,以最小性能损失达成全局公平顺序,并提供强一致性,提升冲突交易处理的并行度。作者使用Tendermint实现了Haechi,并在亚马逊云地理分布式环境进行实验。结果表明,与现有跨片共识协议相比,Haechi能有效阻止前置运行攻击,且性能开销极小。该工作为分片区块链的安全性和实际部署提供了重要参考。

💡 推荐理由: 分片区块链正被用于提升吞吐量,但本文揭示了一种因跨片协调引入的新攻击面(最终化公平性缺失),可被前置运行利用。安全团队需关注此类设计漏洞,Haechi提供了可落地的防御思路。

🎯 建议动作: 纳入内部评估,对自研或第三方分片区块链方案进行公平性审计,并关注Haechi协议的技术细节。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Thandile Nododile, Ayinde M. Usman, Clement N. Nyirenda

本文针对私有区块链网络中验证节点固定配置无法适应动态工作负载的问题,提出了一种基于Takagi-Sugeno(TS)模糊推理系统的闭环动态缩放控制器。私有区块链通常运行在固定节点配置下,当负载较轻时过多节点浪费资源,负载较重时节点不足导致区块生产缓慢和最终确认延迟。该控制器读取实时区块链参数(区块生产时间、区块大小、活跃节点数),通过三角隶属函数将这三个输入量化为三个语言变量(低、中、高),并基于完整的27条规则库(使用乘积t-norm聚合)输出连续效率评分以及缩放建议(增加、维持、减少)。关键贡献在于对隶属函数进行了经验性重新校准,将语言术语锚定在测试床的实际运行范围内,而非理论极值。实验在基于Substrate的10节点私有区块链网络上进行,该网络存储了来自昆士兰政府开放数据门户的真实智能水表数据哈希。统计分析针对4、7、10个活跃节点的配置,确认控制器产生了反映每种配置供应状态的独特运行剖面。在闭环实验中,控制器能够双向自动调整验证节点参与:在负载上升时激活节点,在过度供应时移除节点,从两个方向收敛到相同的稳定均衡。与三个基于阈值的基线相比,该控制器在保持可比区块生产时间的同时,显示出更少的缩放振荡。结果表明,TS模糊推理可以支持私有区块链部署中的自主验证节点管理,其稳定缩放行为是阈值方法无法比拟的。本文适合区块链系统研究者、共识机制设计者以及关注资源优化的运营者阅读。

💡 推荐理由: 针对私有区块链中验证节点静态配置导致的资源浪费与性能瓶颈问题,提出一种自适应的模糊推理缩放方案,为公有链外的企业级部署提供了新的自动化运维思路。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Qinglin Yang, Yuan Liu, Yaoyao Zhang, Boya Wang, Zongjian You, Chunming Rong, Zhihong Tian

本文提出嵌入式区块链基础设施管理(eBIM)概念,这是一种基于RISC-V开放指令集架构的软硬件协同设计框架,旨在解决当前区块链基础设施管理中的信任、灵活性和数据主权问题。传统区块链即服务(BaaS)模型将基础设施控制权外包给第三方服务商,导致系统性地丧失信任、灵活性和数据主权。RISC-V因其开放、模块化、可扩展的特性,为区块链提供了一种开放、底层、可编译、可验证且可扩展的通用计算基础。受eSIM(嵌入式SIM)发展和特性的启发,eBIM被定义为一种面向区块链基础设施管理的软硬件协同范式。本文对支撑eBIM的研究和技术进行了全面综述,回答了三个研究问题:什么是eBIM?eBIM如何工作?eBIM能做什么?通过引入eBIM概念,本文为研究人员、硬件架构师和协议设计者在这一快速发展的领域建立了基础参考,涵盖密码学加速、可信执行环境、零知识虚拟机以及智能合约执行引擎等方向。最后,本文指出了eBIM的前景和未来研究方向。

💡 推荐理由: eBIM通过软硬件协同设计将信任根嵌入硬件,解决了BaaS模式中数据主权和信任外包的痛点,对构建高安全性的区块链基础设施具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 5.5
Conf: 50%
👥 作者: Akshit Vakati Venkata, Rajat Dugar, Ayush Adarsh

本文提出了一种名为 NARAD(Non-colluding Aggregator-oblivious Record-And-Decrypt)的电子投票架构,旨在在不依赖可信密钥分发中心的前提下,同时保护投票隐私并允许公开验证。每位投票者在浏览器中使用自生成的密钥,基于 Paillier 加法同态加密系统对选票进行加密,且没有任何一方持有全部密钥。系统通过两个服务器角色分工完成计票:收集者(Collector)将每张选票的辅助值聚合为单个群元素;聚合者(Aggregator)利用该元素在同态乘积中消除投票者的随机掩码,恢复精确的投票总和,从而得知结果但无法获知个人投票。Solana 区块链不可变地记录每个密文并强制执行选举生命周期,而原生 C 库(libtommath)执行高性能模运算。论文明确了协议正确的六个假设,证明了乘积同态、掩码消除和和恢复性质;隐私性依赖于加法层的判定性合数剩余(DCR)假设以及掩码基上的类 Diffie-Hellman 假设。一种位打包方案将多个候选人的完整选票放入一个密文,将客户端计算、链上交易、存储和计票成本降低 k 倍(k 为候选人数);槽宽 b 可自由选择,仅 k*b 受 log2(N) 限制。当 b=25 且模数为 255 位时,方案支持 10 位候选人以及每位候选人最多 2^25-1=33,554,431 票(总计约 3.35 亿张选票),在 1 秒内完成 50,000 张选票的计票。最后,在认证的可信执行环境(TEE)中运行收集者和聚合者,使得计票过程防篡改,并防止跨角色合谋以去匿名化投票者。概念验证实现已开源,附录中的数值示例重现了完整流程。

💡 推荐理由: 提出了一种可公开验证且保护隐私的电子投票方案,无需可信第三方,结合同态加密、区块链和 TEE,具有实际部署潜力,对安全密码协议设计有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Arka Rai Choudhuri, Sanjam Garg, Guru-Vamsi Policharla, Mingyuan Wang 0001

本文提出一种实用的一站式设置批处理阈值加密方案,旨在解决区块链mempool(交易内存池)中的隐私问题。在现有区块链系统中,交易在被打包进区块前通常以明文形式广播到mempool,这导致交易信息提前泄露,可能被利用进行抢先交易(front-running)或三明治攻击。作者设计了一种基于阈值加密的协议,允许交易在加密状态下广播,只有一组阈值节点协作才能解密,从而保护交易隐私。该方案的关键创新在于只需一次公共设置即可支持多批交易加密,显著降低了通信和计算开销。通过安全性分析和实验评估,论文证明了该方案在不牺牲去中心化特性的前提下实现了高效的mempool隐私保护,适用于以太坊等智能合约平台。研究贡献包括形式化定义、协议构造以及性能基准测试。适合区块链安全研究人员、协议开发者及对DeFi安全性感兴趣的从业者阅读。

💡 推荐理由: Mempool隐私是DeFi安全的前沿问题,现有方案成本高或依赖可信设置。本文提出高效且实用的解决方案,可能改善抢先交易现状,值得区块链安全团队关注。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 8.5
Conf: 50%
👥 作者: James Austgen, Dani Vilardell, Ari Juels

本文提出了 Crossroads,一个用于链抽象资产的智能合约层。在 Crossroads 中,来自几乎所有链的资产都在单个后端区块链上以 ERC-20 代币的形式表示。因此,任何资产都可以在单一统一平台上参与基于智能合约的交换、借贷或隐私应用。虽然 Crossroads 提供了跨链桥接功能,这是当前缓解区块链生态系统碎片化的一种常见部分方法,但这只是 Crossroads 通用链抽象模型中的一项服务。Crossroads 依赖于密钥加密:一个门限签名委员会持有加密密钥,控制着每个集成链上的资产,仅在后端区块链上的智能合约授权时才签署交易。资产移动具有费用效率,因为所有权变更记录在后端区块链上,用户可以为提款设置交易费用。Crossroads 使用可插拔的预言机(zkBridge、基于 TEE 的、混合的)实现了新区块链的无许可、模块化集成,并具有灵活的设计选项。存入 Crossroads 的资产受益于强大的、特定链的最终性保证,最大限度地降低了重组攻击的风险。然而,与现有桥接器不同,Crossroads 中的第三方智能合约可以在最终性完成之前提供快速的乐观资产访问。作者证明了 Crossroads 满足可靠性:给定一个诚实的签名委员会成员法定人数,任何用户都可以单方面生成一笔提款交易,将其净余额转移到集成链上的一个账户。作者在多个公共区块链(比特币、以太坊和 Solana)上实现了概念验证。他们还列举了 Crossroads 支持的一系列应用,包括通用钱包、跨链质押和借贷、隐私保护支付以及公共区块链资产的私有管理。

💡 推荐理由: Crossroads 提出了一种新颖的链抽象方案,通过智能合约和门限签名委员会统一管理跨链资产,解决了区块链碎片化问题,同时保持了去中心化信任和可组合性。对于关注跨链互操作性和 DeFi 安全的研究者具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 14.5
Conf: 50%
👥 作者: Hwanjo Heo, Seungwon Woo, Taeung Yoon, Min Suk Kang, Seungwon Shin 0001

该论文提出一种名为 Gethlighting 的实用分区攻击,旨在隔离以太坊全节点,使其与网络其他部分断连数小时,而无需占用(或日食)目标节点的所有对等连接。在 Gethlighting 中,攻击者仅控制目标节点约一半(例如总共 50 个中的 25 个)的对等连接,通过廉价虚拟机即可实现强大的分区效果。攻击的核心是一种低速率拒绝服务(DoS)策略,该策略能有效阻止本地区块链增长数小时,同时不干扰其他以太坊节点操作。论文分析了低速率 DoS 造成的微妙且微不足道的延迟如何演变为强大的区块链分区攻击。Gethlighting 的实际影响包括可扩展性、低成本(同时攻击所有以太坊全节点 24 小时仅需约 5714 美元)以及极易发起。作者在以太坊主网和测试网中,通过受控和真实世界实验验证了攻击的可行性。他们识别了以太坊中若干使攻击成为可能的基础系统特性,并提出需要协议和客户端实现增强的应对措施。以太坊基金会已于 2022 年 9 月承认此漏洞,其中一项应对措施已被接受为 Geth 1.11.0 的热修复。

💡 推荐理由: 该攻击以极低成本实现长时间网络分区,威胁以太坊节点安全性,可能导致双花或信息不对称问题,对区块链网络共识机制构成实际挑战。

🎯 建议动作: 研究跟进:建议区块链安全团队评估自身节点对低速率 DoS 的抵抗力,并考虑实施论文中提出的协议级热修复。

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 14.6
Conf: 50%
👥 作者: Dipanjan Das 0002, Priyanka Bose, Nicola Ruaro, Christopher Kruegel, Giovanni Vigna

该论文首次系统性地研究了非同质化代币(NFT)生态系统的市场动态与安全威胁。NFT 作为数字艺术收藏品和投资工具,在过去一年经历了交易量激增和高价值资产销售的爆发式增长,但其市场基础设施和智能合约的安全性尚未得到充分关注。现有的学术工作主要集中于去中心化金融(DeFi)协议的攻击检测和智能合约漏洞自动化挖掘。作者通过分析多个 NFT 交易平台(如 OpenSea、Rarible 等)的历史交易数据、智能合约代码以及链上交互记录,识别出三类安全风险:1)市场层面的操纵行为(如 wash trading、虚假流动性);2)NFT 智能合约自身的漏洞(如重入攻击、权限控制缺陷);3)用户资产保护不足(如钓鱼攻击、元数据篡改)。论文还构建了自动化分析框架,用于检测异常交易模式和合约风险。实验表明,约 5% 的 NFT 集合存在至少一种已知类型的漏洞,且顶级市场中有超过 10% 的交易可能存在洗盘交易迹象。该研究填补了 NFT 安全领域系统性分析的空白,为后续安全审计、监管政策制定提供了基础数据和方法论。适合区块链安全研究者、NFT 平台开发者以及相关监管机构阅读。

💡 推荐理由: NFT 市场已成长为数十亿美元规模,但安全研究严重滞后。本文揭示的多种攻击面和市场操纵手法,直接威胁投资者资产和平台信誉,帮助蓝队和审计人员提前了解脆弱环节。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Mustafa Doger, Sennur Ulukus

该论文研究了在按份额付费(Pay-Per-Share, PPS)和完全按份额付费(Full Pay-Per-Share, FPPS)方案下,针对Nakamoto风格区块链的最优区块扣留(Block Withholding, BWH)攻击策略。经典BWH攻击通常基于区块依赖奖励方案(即矿工仅在池内发现区块时获得补偿),而大多数现代矿池采用基于份额的即时支付方案。作者首先证明PPS/FPPS方案并非激励相容,推翻了先前文献中的声称。在此基础上,提出一种名为“全力攻击”(All-out Attack, AoA)的最优BWH策略:攻击者将其全部算力集中投向受害者矿池,仅提交部分工作量证明(partial Proof-of-Work, pPoW)份额,而扣留所有有效区块(即完整工作量证明full Proof-of-Work, fPoW)。论文进一步分析AoA的经济影响:在首次难度调整之前,攻击者因扣留fPoW而遭受的损失可忽略不计;在首次难度调整后,区块难度降低,攻击者单位时间内生成的pPoW数量增加,相对于调整前的速率获得α/(1-α)的相对增益(其中α为攻击者算力占比)。值得注意的是,在单位时间和单位算力下,所有诚实矿工获得与攻击者相同的收益率,而受害者矿池运营商却蒙受损失:它需为攻击者提交的pPoW支付报酬,但无法获得任何fPoW补偿。最后,论文指出BWH的高级变种(如扣留后分叉Fork After Withholding, FAW)并不能为攻击者带来额外利润。该工作通过严格的数学建模与博弈分析,揭示了PPS/FPPS方案在安全设计上的根本缺陷,为矿池运营商和协议设计者提供了重要警示。

💡 推荐理由: 揭示了主流矿池支付方案(PPS/FPPS)存在激励不相容的安全隐患,攻击者可利用该漏洞实现近似无成本的算力攻击,可能导致矿池运营商持续亏损。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Giacomo Zonneveld, Giulia Rafaiani, Marco Baldi

该论文针对基于区块链的数字证书认证系统Block.co进行了安全性分析,发现其存在一个严重漏洞,允许攻击者伪造被系统视为有效的证书。Block.co系统利用区块链的不可篡改性和持久性来实现去中心化的证书认证,但其中缺乏中心化的可信权威机构来确保学术机构的真实身份与证书发行者的数字身份之间的可靠绑定。论文通过详细的技术分析展示了攻击者如何绕过系统的验证机制,生成伪造的证书并通过系统验证。作者指出,这一漏洞并非Block.co特有,而是源于区块链认证方法固有的局限性,即无法从根本上解决实体身份与数字身份间的可信关联问题。因此,该攻击方法很可能可扩展到采用相同认证思路的其他区块链证书系统。论文的研究揭示了当前区块链认证方案在身份绑定方面的根本性缺陷,对依赖此类系统进行学术证书验证的机构和个人构成了潜在威胁。该工作为改进区块链认证安全提供了重要参考,强调了在去中心化环境中引入可信身份基础设施的必要性。

💡 推荐理由: 该研究揭露了区块链证书认证系统的结构性漏洞,可能导致大规模证书伪造,对学术诚信和数字认证的信任基础构成威胁。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yunqi Zhang, Shaileshh Bojja Venkatakrishnan

本文针对区块链系统中普遍存在的中心化问题展开研究。尽管区块链技术承诺去中心化,但多项测量研究表明,在实际的区块链系统(如比特币、以太坊)中,几乎所有层面(共识、治理、应用等)都出现了显著的中心化现象,且难以明确量化中心化程度。现有去中心化改进方案效果有限。作者提出一个通用框架,旨在构建可验证的去中心化区块链系统。核心洞察在于:用户之间协作的丰富性和多样性,而非资源(如算力、权益)的均匀性,更能体现去中心化的本质。现有区块链缺乏激励跨联盟协作的机制,这直接导致中心化。为此,本文设计了一种新型奖励机制:利用抗女巫攻击的非对称沙普利值(Asymmetric Shapley Value)在协作组内分配奖励,同时结合扩展图(Expander Graph)理论来度量和强制实现去中心化。该框架具有通用性,可应用于区块链的任何层级、去中心化应用(DApp)或去中心化自治组织(DAO)。此外,该方案可自然解决区块链可扩展性问题,并识别出一类此前在区块链中未被探索的去中心化协作应用。实验方面,摘要未提及具体结果,但作者声称框架的有效性可通过理论分析和模拟验证。适合区块链研究者、架构师以及关注去中心化治理的安全从业者阅读。

💡 推荐理由: 区块链中心化是影响安全性和信任的根本问题。本文提出的通用框架从协作激励机制入手,为防御者提供了衡量和缓解中心化风险的新思路,对评估区块链系统安全性具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.4
Conf: 50%
👥 作者: Varun Madathil, Sri Aravinda Krishnan Thyagarajan, Dimitrios Vasilopoulos, Lloyd Fournier, Giulio Malavolta, Pedro Moreno-Sanchez

该论文提出了一种基于密码学预言机(cryptographic oracle)的条件支付方案。条件支付是指支付仅在满足特定条件(如时间锁、离散对数知识等)时才能完成。传统的方法依赖智能合约或第三方公证人,而本工作利用密码学原语(如适配器签名、时间锁承诺等)与预言机结合,实现无需可信第三方的条件支付。核心贡献可能包括:形式化定义基于预言机的条件支付安全模型;构造高效、非交互式的协议;证明其安全性。该研究适用于加密货币支付通道、跨链原子交换、去中心化金融等场景,为构建更灵活、安全的支付基础设施提供了理论支撑。由于仅基于标题和摘要,具体细节待原文验证。

💡 推荐理由: 条件支付是区块链与加密货币领域的关键技术,本工作利用密码学预言机替代智能合约,可能降低复杂性和信任假设,对支付通道、跨链交换有直接推动作用。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Sangdon Park 0001, Osbert Bastani, Taesoo Kim

该论文提出了一种名为 ACon2 (Adaptive Conformal Consensus) 的新型区块链预言机共识协议,旨在解决传统预言机在数据聚合和信任最小化方面的可证明性问题。区块链预言机是连接链下数据与智能合约的关键组件,但现有方案通常依赖经济激励或信任假设,缺乏严格的正确性保证。作者将共形预测(Conformal Prediction)这一统计学习框架引入区块链场景,通过自适应地调整共识阈值,使得预言机能够输出具有统计置信度的聚合结果,并提供了理论证明:在合理假设下,ACon2 能够以高概率保证最终数据的准确性,同时抵抗一定比例的恶意节点攻击。实验在模拟和真实数据上验证了该方法在吞吐量、延迟和鲁棒性方面的优势,表明 ACon2 在保持可用性的同时,显著提升了预言机的可证明安全性。

💡 推荐理由: 为区块链预言机提供了首个可证明统计安全性的共识协议,填补了形式化验证与工程实践之间的空白,对 DeFi、供应链等依赖可靠数据源的场景具有重要价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 8.5
Conf: 50%
👥 作者: Giulio Segalini, Yigit Çolakoğlu, Marko Putnik, Jérémie Decouchant

去中心化金融(DeFi)应用的交易执行顺序至关重要,攻击者可通过重排序攻击提取区块链可提取价值(BEV)。虽然以太坊等线性区块链系统已有大量公平排序机制研究,但基于有向无环图(DAG)的共识协议尽管因可扩展性和高性能而被广泛采用,却始终缺乏公平排序保护。本文提出 Tilikum,一种基于 DAG 的账本协议,无需依赖弱边即可实现公平交易排序。Tilikum 通过中位数时间戳聚合或批量顺序公平性(batch order fairness)实现排序线性化,同时保持低数据冗余和高效的垃圾收集机制。作者在 Rust 中实现了 Tilikum,并与 Narwhal/Tusk、Pompē、Themis 和 FairDAG 等代表性基线进行对比评估。实验结果表明,Tilikum 的吞吐量比其他公平排序基线最高提升 39 倍,并完全阻断了当前最先进的 DAG 特定重排序攻击。该协议为 DAG 结构提供了首个兼具高性能和强公平性保证的解决方案,不仅填补了该领域的空白,也为 DeFi 应用程序提供了更安全的交易执行环境。

💡 推荐理由: 公平排序直接关系到 DeFi 用户免受抢先交易和夹心攻击的侵害,而现有 DAG 协议普遍缺乏此能力。Tilikum 首次在 DAG 上实现无弱边的公平排序,且性能大幅领先,有望成为下一代高性能区块链的标配,显著降低 MEV/BEV 风险。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: JJ Jia Jing Tan, Eva Meng, Josh Ng, Zack Zhang, September Liu, Teelet Wang, Ludwig Zhang, Seth Yan

该论文提出了可互换储备标准(Fungible Reserve Standard, FRS),这是一个确定性的代币设计框架,旨在解决真实世界资产(RWA)代币化过程中面临的持有成本(负利)问题。当前,实物资产如贵金属、存储商品等会产生持续的存储、保险和审计等结构性负利,而现有代币化模型通常由发行方在链下管理这些成本,缺乏透明性和与DeFi协议的可组合性。FRS通过引入一个随时间递减的资产-代币比率q(t),将持有成本以预定年化费率直接编码到链上逻辑中。该框架还包含供应调节机制,确保用户代币余额的完整性以及ERC-20标准的兼容性。与传统的每日费用比率累积不同,FRS旨在编码实际运营成本,提供纯粹的制度级会计透明度,同时保持与DeFi的兼容性。FRS设计是资产无关的,适用于任何具有正向可预测持有成本的实物资产。实验结果表明,该框架能够在无需代币重新基数调整的情况下,有效、透明地处理负利问题,从而保持了代币的可互换性和与DeFi生态系统的互操作性。

💡 推荐理由: 对安全从业者而言,该框架将资产管理成本透明化到链上,减少了发行方隐藏费用或操纵代币价值的风险,有助于审计和合规。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Xihan Xiong, Zelin Li, Wei Wei, Qin Wang, William Knottenbelt, Zhipeng Wang

本研究针对 ERC-8004 协议——首个为 AI 代理经济设计的无许可信任层——进行了首次实证分析。该协议通过链上身份、声誉和验证三个注册表,旨在解决自主 AI 代理跨组织交易时的信任评估问题。尽管协议被快速采用,但其实际有效性和安全性未经检验。作者在以太坊、BNB Smart Chain (BSC) 和 Base 三条区块链上,从协议部署至 2026 年 5 月 13 日期间,全面爬取链上事件、链下 JSON 文件以及 x402 支付交易记录。身份注册方面,发现绝大多数注册仅是占位符,仅有少量代理(以太坊 3%、BSC 4%、Base 15%)具备有效注册文件且至少包含一个实时服务端点。声誉注册方面,当前部署的注册表无法提供可信的信任信号:声誉值不可通约(例如正负反馈直接加和),反馈记录极少基于可验证的链上交互,且声誉可通过低成本操纵(如自评或刷分)任意篡改。与这些设计缺陷一致,大量评审者表现出协作性 Sybil 行为(以太坊 73.6%、BSC 59.2%、Base 90.6%)。在移除标记为 Sybil 的反馈后,各链上分别有 15.5%、72.3% 和 89.4% 的已评级代理不再拥有任何有效反馈。基于这些发现,作者提出了对 ERC-8004 未来版本的具体改进建议,包括引入可验证交互凭证、声誉评分标准化以及抵抗 Sybil 攻击的机制。本研究为 AI 代理市场的信任协议设计提供了实证基础和方向性指导。

💡 推荐理由: 该研究首次以实证方式揭示 ERC-8004 信任层的严重缺陷——绝大多数代理名不副实、声誉系统完全可被 Sybil 攻击操纵,直接威胁依赖该协议的 AI 代理经济的安全性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Connor Barbaccia, Sudip Vhaduri, Sayanton Dibbo

该论文提出一种去中心化AI经济系统,旨在解决传统工作量证明(PoW)区块链中哈希计算不产生外部价值的根本缺陷。核心思路是让节点执行有实际价值的机器学习任务(如模型推理和训练)来获得代币奖励,而非无效的哈希计算。作者设计了三层架构:计算层(执行ML任务)、验证层(通过特定协议确保结果正确性)、经济协调层(管理代币发行与流通)。形式化地,论文提出了一个基于闭循环代币经济模型的框架,并推导出诚实参与所需的足额抵押条件。安全方面,论文分析了量子计算对区块链的威胁:Grover算法对哈希只有二次加速,不影响ML原生线性代数;而Shor算法威胁经典签名。为此,论文提出迁移至格基和哈希基后量子密码标准来保护签名层。实验(或分析)表明,有用工作共识在经济性和量子安全性上均优于经典PoW。适合对区块链共识、去中心化AI、后量子密码交叉领域感兴趣的读者。

💡 推荐理由: 将传统PoW的无用计算转化为有价值的AI推理/训练,并自然引入后量子签名层,对区块链安全和AI协作生态有重要启示。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Nils Fleischhacker, Gottfried Herold, Mark Simkin 0001, Zhenfei Zhang

该论文提出了一种名为Chipmunk的新型多签名方案,基于格密码学,旨在解决区块链中多签名的高效同步问题。多签名允许将多个独立密钥对同一消息生成的签名压缩成一个小的聚合签名,这在权益证明区块链(如以太坊)中尤为重要,因为同一区块需要多个验证者签名。现有的格基多签名方案在同步性、效率和安全性方面存在权衡,Chipmunk通过改进签名聚合算法和密钥生成过程,实现了更优的同步性能和更低的计算开销。具体而言,方案采用了一种新的随机数生成策略,确保签名者之间无需频繁通信即可生成可聚合的签名,同时基于格上的困难问题(如SIS/LWE)提供了安全性证明。实验评估表明,与现有方案相比,Chipmunk在签名大小、聚合时间和验证效率上均有显著提升,尤其适用于大规模验证者场景。该工作的主要贡献包括:形式化定义了同步多签名的安全模型,提出了高效的格基构造,并给出了可证明安全的归约。适合密码学研究人员、区块链协议开发者以及关注后量子安全的从业者阅读。

💡 推荐理由: 随着区块链采用率增长,存储和验证多个签名的成本成为瓶颈。Chipmunk提供了后量子安全下更高效的多签名方法,有助于降低链上存储开销,提升系统可扩展性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Christos Galanopoulos, Kimon Antonios Provatas, Ilias Georgakopoulos-Soares

论文 bioETH-Beacon 提出了一种基于全同态以太坊虚拟机(fhEVM)的机密基因信标协议,旨在解决 GA4GH Beacon 协议中存在的隐私风险。现有 Beacon 协议允许研究人员查询某个基因组变异是否在参与队列中被观察到,并返回聚合的变异级别计数,但存在两个主要隐私问题:托管机构可以查看明文查询,并且反复的稀有变异查询可能支持成员推断攻击。bioETH-Beacon 将 Beacon 的“聚合计数”查询移植到智能合约中,在 fhEVM 上对加密数据执行操作。医院上传加密的标记-计数条目,授权研究人员提交加密的标记查询,合约返回加密的答案,然后通过链下密钥管理服务仅将结果发送给合约链上访问控制列表(ACL)中指定的请求者。该设计组织为一个 3×4 的按查询族分层的网格,涵盖基因型、性别、年龄和表型查询,不同层级在更强保密性和更低查询成本之间权衡。对于基因型路径,原型可以在链上添加有界噪声以缓解探测攻击。基于多基因评分(PGS)目录的合成数据面板实验显示了预期的扩展行为,并证明当公共标记存在是可接受的权衡时,预聚合可以显著降低查询 gas 消耗。总体而言,bioETH-Beacon 提供了一个无需可信计算评估器的机密 Beacon 式基因组查询研究原型。

💡 推荐理由: 基因数据高度敏感,现有Beacon协议存在隐私泄露风险。本工作首次在fhEVM上实现加密基因查询,避免明文暴露和成员推断攻击,为医疗数据安全共享提供了新思路。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yiming Shen, Yuhan Jin, Shuohan Wu, Yanlin Wang, Jiachi Chen

本文研究 Polymarket 预测市场平台中由混合架构(链下撮合 + 链上结算)导致的一致性问题,称为“幽灵填充”(Ghost Fills)。Polymarket 为实现低延迟交易,采用订单在链下匹配、在链上最终结算的设计,但匹配与结算之间的时间差被攻击者利用:匹配成功的订单可能在链上最终确认前被恶意回滚。作者构建了 GHOSTHUNTER 工具,通过分析链上交易记录重构失败的结算,并识别出四种攻击向量:nonce bump(随机数提升)、balance drain(余额耗尽)、allowance revoke(授权撤销)和 proxy trap(代理陷阱),共包含 35 种演化变体。这些攻击允许攻击者选择性回滚已填充的订单,从而实现无风险预测、套利机器人狩猎和流动性奖励操纵。在 1,952,440 笔回滚的匹配订单交易中,他们确认攻击者获利至少 149 万美元,并将 17.8 亿美元的资产置于风险之中,同时运营商为这些回滚支付了 217 万 POL(约 21.2 万美元)。高峰时期超过 24.3% 的已填充订单被回滚,构成事实上的拒绝服务攻击。此外,存在缺陷的合约代码已扩散至 10 条链上的 167 个独立合约,这些合约持有至少 2300 万美元的用户资金,放大了影响范围。作者已向受影响方披露证据,问题已得到部分缓解。该研究不仅揭示了混合结算架构中的安全隐患,也为 DeFi 安全领域提供了新的攻击向量分类与检测方法。适合 DeFi 安全研究员、智能合约审计人员及去中心化应用开发者阅读。

💡 推荐理由: 揭示了 DeFi 混合结算架构中利用链下与链上时间差的一致性问题,攻击者可通过回滚订单实现无风险获利、DoS 攻击等,影响面广且已扩散至多条链,安全从业者需关注此类跨层攻击模式。

🎯 建议动作: 纳入内部安全评估:检查自身 DeFi 应用是否采用类似混合结算架构,并对订单生命周期进行一致性审计;同时监控链上回滚模式,应用论文中 GHOSTHUNTER 的思路进行风险排查。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Ekleen Kaur, Everton Fraga

现代区块链状态管理面临严重的可扩展性瓶颈:对数十亿条加密承诺进行维护在计算上代价高昂。以太坊正在转向Verkle树——一种基于多项式承诺的累加器,通过恒定大小的IPA向量承诺将证明大小从O(宽度*深度)降低到O(深度),这是迈向无状态操作的关键一步。然而,当前实现在参考实现go-verkle中存在四个性能缺陷:(1) 删除不存在账户时产生幽灵节点;(2) 64字节数据库键导致LSM树过度压缩;(3) 证明反序列化中冗余内存拷贝;(4) 不存在证明的线格式不兼容导致非确定性序列化。本文提出分数Verkle树(FVT),一种超树分解架构,将全局状态划分为N个独立子累加器,由Merkle承诺树协调,实现了更好的缓存局部性、无锁竞争的goroutine并行承诺计算以及更快的根重新计算(91微秒对比约500毫秒)。针对每个缺陷,作者分别通过存在检查、32字节SHA256节点引用、零拷贝引用计数缓冲区和基于哈希映射的字典序去重加以解决。在Apple M1 Pro上的基准测试显示:每1万个证明堆分配减少57%(从566,760字节降至242,004字节)、并行插入速度为2,433纳秒/操作、在6,000个全节点网络中每年可节省4.85 PB带宽,推进了以太坊无状态路线图。

💡 推荐理由: Verkle树是以太坊无状态化的核心技术,本文提出的分数Verkle树架构能大幅降低验证器的资源消耗,对以太坊网络去中心化和可扩展性有重要实践价值。

🎯 建议动作: 纳入内部评估

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 8.5
Conf: 50%
👥 作者: Orestis Alpos, Lioba Heimbach, Kartik Nayak, Sarisht Wadhwa

本文针对区块链环境中密封投标拍卖存在的审查攻击问题展开研究。在当前的区块链拍卖中,每个出价都是公开交易,且由单个区块提议者决定是否包含,这导致提议者可以观察待处理出价、排除竞争对手甚至自行投标,破坏了经典密封投标拍卖的公平性。为了在延迟敏感的区块链场景中实现抗审查的密封投标拍卖,作者形式化了四个必要属性:隐藏投标内容、存在性和投标者身份直至揭示阶段(Hiding);计数所有及时的诚实投标并拒绝延迟的对抗性投标(Simultaneous Release);防止已提交投标被静默撤回(No Free Bid Withdrawal);仅向获胜者收取链上费用(Auction Participation Efficiency)。基于这些属性,他们设计了一个协议,该协议使用时间戳预言机(由2f_ts+1个时间戳委员会成员实例化)和抗审查包含谓词(基于FOCIL的包含列表实例化),只有获胜投标在链上结算。协议的构建依赖于两个零知识证明:一个资格证明,用于向时间戳委员会匿名证明保证金成员身份;一个拍卖证明,用于将投标绑定到特定拍卖以供包含列表委员会验证。作者使用 arkworks/Rust 库在 BN254 曲线上通过 Groth16 和 Poseidon 哈希实现了这两个证明:拍卖证明生成时间 13 毫秒,验证时间不到 1 毫秒;针对高达 2^32 个投标者的 Merkle 树的资格证明生成时间为 47-159 毫秒,验证时间约 1 毫秒。实验结果表明,该密封投标拍卖原语对于高价值、时间敏感的区块链场景是实用的。本文的主要贡献在于形式化了区块链密封投标拍卖的必要属性并设计了满足所有属性的高效协议,为区块链上公平拍卖提供了理论依据和实用方案。

💡 推荐理由: 区块链拍卖面临严重的审查和抢先交易问题,本文提出的抗审查密封投标协议为NFT销售、代币发行等场景提供了可证明的公平性保障,对DeFi生态安全具有重要价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Shawn M. Reynolds, Hassan Reza

本文系统性地识别和分类了区块链互操作性所面临的安全威胁,并提出了相应的应对措施。区块链互操作性允许多个独立区块链系统跨异构网络通信和交换资产,但缺乏全面的安全机制已成为关键弱点——攻击者已利用这些弱点造成了数亿美元的资产损失。论文将威胁分为五大类:核心区块链攻击、网络攻击、互操作性特定攻击、社会工程和代码漏洞,特别关注智能合约弱点。针对每种威胁,分析了其攻击面并提出了有效的防御策略。最终形成的分类法为设计和评估安全的区块链互操作性解决方案提供了结构化基础。

💡 推荐理由: 跨链桥攻击已导致巨额损失,本文系统分类威胁并提出对策,对设计安全互操作方案有直接指导价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Sipeng Xie, Qianhong Wu, Minghang Li, Qiyuan Gao, Bo Qin, Qin Wang

该论文提出了一种名为MHOT(高度优化的认证数据结构)的新型区块链状态承诺数据结构,以解决以太坊Merkle Patricia Trie(MPT)存在的两个关键问题:树高度增长过快导致的性能瓶颈,以及易受Nurgle攻击的安全威胁。MPT的固定前缀索引方式导致其树高度与扇出呈指数耦合,而增加节点扇出虽能限制高度,但会使证明大小呈指数增长。现有依赖向量承诺的解决方案需要可信设置或昂贵的验证,不适合实际应用。MHOT采用基于区分位的索引机制,即根据实际区分键的比特位进行索引,实现自适应扇出与线性耦合,从而达到理论最小高度。同时,为控制高扇出带来的证明膨胀,引入了分层证明(hierarchical proofs),这是一种双层Merkle结构,将每个节点的证明开销从O(k)降低到O(log k)。在以太坊主网负载的实验中,MHOT相比MPT实现了写吞吐量提升9倍、写放大降低4倍、证明大小减小2倍。更关键的是,在面对Nurgle攻击(一种通过哈希碰撞膨胀路径深度、以极低成本降低系统性能的攻击)时,即使攻击者耗尽整个区块的Gas预算,MHOT的攻击成功率为0%,而MPT高达99.97%。结果表明,高度最优性(而非新的密码学原语)是可扩展且抗攻击的区块链状态承诺的关键抽象。该工作为区块链状态管理提供了高效、安全的新方案。

💡 推荐理由: 以太坊状态根计算占块处理时间的78%,而MPT的Nurgle攻击可低成本降级性能。MHOT通过高度最优设计同时解决了性能和安全性问题,为区块链基础设施的工程实践提供了可落地的改进思路。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Samuel Steffen, Benjamin Bichsel, Martin T. Vechev

本文提出Zapper,一个旨在为智能合约提供数据和身份隐私保护的系统。在区块链环境中,智能合约的执行数据通常对所有节点公开,这导致敏感信息(如交易金额、用户身份)面临泄露风险。Zapper通过集成先进的密码学技术(如零知识证明、同态加密或安全多方计算),实现合约状态的加密存储与计算,同时允许验证者在不泄露具体数据的情况下确认合约的正确执行。此外,Zapper还支持匿名认证机制,隐藏交易参与方的身份,从而增强用户隐私。该工作可能设计了一套新的编程模型或编译器,使开发者能够便捷地编写隐私保护智能合约,并在以太坊等平台上部署。实验评估可能展示了其在计算开销、交易成本和可扩展性方面的权衡。该研究对区块链隐私保护领域具有重要参考价值,尤其适用于金融、供应链和身份管理等对隐私敏感的应用场景。

💡 推荐理由: 智能合约的透明性虽是优势却也带来隐私风险,Zapper直接解决这一矛盾,为合规要求(如GDPR)下的区块链应用提供技术基础,值得安全从业者关注。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Jie Zhang, Xiaohong Li, Shanshan Xu, Hanwei Wu, Ruitao Feng, Guangdong Bai

该论文提出了一种名为 PriME-Deal 的隐私保护双边数据交易协议,旨在解决现有基于属性的访问控制方案在数据交易中存在的策略泄露、计算开销大、依赖可信第三方等问题。PriME-Deal 是一个非交互式协议,能够在公共区块链上同时实现策略隐藏的双边匹配、高效的阈值访问控制和可审计的公平交换。核心方法包括:卖家将秘密令牌嵌入到基于伪随机掩码的 oblivious 键值存储中,该令牌受买家策略保护;买家通过标签探测在本地重构令牌,无需组合枚举,并通过零知识证明证明重构的正确性。公平交换通过链上抵押披露和加密审计机制实现,无需可信第三方。安全性在通用可组合框架下基于标准假设证明。实验表明,与最先进的阈值模糊 IB-ME 方案相比,卖家发布时间减少两个数量级(策略含 500 个属性时,8.76 秒 vs 690 秒);在典型配置 (200,20,5) 下,买家令牌重构和证明生成需 8.9 秒,其中零知识证明仅需 0.6 秒且与参数规模无关;链上成本约 2860 万 gas,远低于以太坊区块限制。该协议是首个同时实现线性卖方开销、双边策略隐藏和可审计公平性的实用隐私保护数据交易方案。

💡 推荐理由: 提供了首个实用的隐私保护数据交易方案,解决了策略隐藏和公平交换的协同难题,可应用于数据市场、隐私计算等场景,是区块链安全与密码学交叉领域的重要进展。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Tom Barbereau, Ruggero Montalto, Christian Beyer

本文提出将区块链系统重新概念化为记录管理系统,而非单纯的交易基础设施。当前区块链研究过度聚焦于链上交易,忽略了加密货币资产创建、发布、留存、处置的完整过程。作者借鉴ISO 15489-1:2016记录管理原则,建立了区块链数据七阶段生命周期模型:创建、捕获、分类、存储、使用、保留与处置。通过对比特币、同质化代币和非同质化代币的应用案例,论证该框架的适用性。论文重点讨论了链上/链下边界以及隐私增强技术如何影响生命周期可见性,这对加密犯罪研究和调查具有特别意义。作为元层面的框架,该生命周期视角有助于定位现有研究、按阶段分解法律、监管、技术和运营挑战,并为区块链治理、分析和监管提供生命周期感知的方法。适合区块链研究者、合规分析师及监管科技从业者阅读。

💡 推荐理由: 为区块链数据治理和监管提供了系统化的生命周期视角,有助于安全分析师理解资产在各个阶段的暴露风险,尤其对加密犯罪调查和取证有指导意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Arslan Brömme, Tarkan Yavas

本文提出 snaproot,一种基于 Solana 区块链的轻量级去中心化文件完整性验证系统。针对现有方案依赖中心化权威(存在单点故障和信任问题)或去中心化存储(资源开销过高)的弊端,snaproot 采用 Haber 和 Stornetta 的哈希锚定范式,将文件的 SHA-256 哈希值不可变地存储在 Solana 链上作为永久参考记录。验证时重新计算哈希并与链上值比较,得到确定性二值结果。系统设计了四层信任架构,其中三层已实现,一层为前瞻层(用于跨越单个区块链生命周期的长期持久性)。论文提供了正式威胁模型、基于 SHA-256 第二原像抗性的安全性分析,以及在 Solana Devnet 上对 1 KB 到 500 MB 文件的实证评估。核心概念贡献在于明确区分“存在性证明”(与密钥无关,证明文件在特定时间存在)和“作者身份证明”(与密钥绑定,将记录与特定钱包身份关联)。这种分离允许在丢失密钥时仍保留存在性保证,而在保留密钥时维持更强的作者身份主张。与 OpenTimestamps、OriginStamp 和 Chainpoint 的对比表明,snaproot 在轻量化和去中心化之间取得了平衡,但存在注册前篡改和 AI 生成内容方面的局限性。

💡 推荐理由: snaproot 提供了一种去中心化、无需信任第三方的文件完整性验证方案,适合需要长期存证(如审计、法律证据)的场景,且其密钥分离设计增强了密钥丢失时的韧性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Ian C. Moore, Fernando Paredes Garcia

本文提出并分析了 Parent-Hash 有向无环图(PHDAG),这是一种用于链上注册表的追加型数据结构,其中每次追加操作只需对之前未触及的存储槽进行恒定数量的写入操作。此前,PHDAG 从未被作为独立原语进行形式化分析,也未被明确边界常数,更未与标准的增量 Merkle 树(IMT)进行基准比较。作者形式化证明 PHDAG 的追加操作在 gas 成本上为 O(1),与注册表大小和树深度无关,而 IMT 的每次插入成本则是关于叶子索引的随机变量,作者推导出其均值和方差的闭式表达式。通过在 Base Sepolia 测试网上对 1 至 25 层树深度进行实验验证,观察到 PHDAG 的 gas 消耗恒定在约 76,276 gas(标准差约 6 gas),而 IMT 成本随深度线性增长。交叉点(IMT 更便宜)远低于所有已调查生产注册表的深度。此外,本文还建立了从公共事件日志中无需信任地重建注册表的方法,时间复杂度为线性,且无需链下依赖。该研究首次将 PHDAG 与 IMT 进行了系统的理论和实证对比,为链上数据结构的成本优化提供了重要参考。

💡 推荐理由: 该研究为链上注册表(如证书透明度、软件供应链)的数据结构选择提供了严格的成本分析,帮助开发者理解 PHDAG 在深度较大时的 gas 优势,从而优化智能合约设计。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Donggoo Kim, Rajesh Upadhayaya, Milosz Bator, Tao Le

本文提出了一种名为LPOR(分层准备金证明)的框架,旨在解决当前中心化加密货币交易所准备金证明(PoR)系统在可用性和公开可审计性方面的不足。现有的PoR方法(如基于Merkle树的证明和零知识PoR系统)虽然能验证交易所链上资产是否足以覆盖用户负债,但普通用户在实际中难以验证,导致参与度低和透明度不足。LPOR将验证过程分为两层:轻量级的用户侧检查和审计员级别的密码学验证。非技术用户只需进行简单的包含性验证,并能公开重新计算总负债,从而降低了验证门槛。该方法显著提高了用户参与度,并大幅提升了检测遗漏负债的概率。论文在数百万用户规模下评估了其可扩展性和遗漏可检测性。核心贡献在于提出了一个兼顾安全性与可用性的分层验证框架,使得准备金证明更易于被普通用户和公众审计者采用。

💡 推荐理由: 该框架解决了加密货币交易所准备金证明中用户验证困难的核心痛点,有望提升行业透明度和用户信任,对安全审计和监管合规有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Giulio Caldarelli

本文针对区块链预言机(oracle)的核心问题——即如何可靠地将外部信息引入区块链系统——进行了深入探讨。现有研究指出,现代区块链预言机在可归因性、可问责性、完整性和查询设计等方面面临挑战,而这些挑战与古代神谕机构(如德尔斐神谕)中的程序和认知约束具有相似性。然而,如何将这些见解转化为实际预言机设计仍缺乏探索。为此,作者提出了 Dodona 协议,这是一个模块化、链无关的预言机服务,其灵感来源于古代和现代预言机系统中的程序模式。协议以古希腊最古老的神谕圣地之一——多多纳的宙斯神谕命名,具体实现了结构化咨询、访问控制、可归属解析、约束查询格式、声誉问责和分层服务可用性等原则。协议的第一个模块实现了一个查询与争议解决机制:由指定的专家解决者(named expert resolver)对提交者提出的结构化问题提供具有约束力的答案。该预言机并不声称揭示客观真相,而是产生各方事先同意接受的后果。论文阐述了设计原理、架构以及在设计科学研究传统中的定位,将该协议作为一个活的研究实验,其中部署的系统作为研究工件,运行数据支持结构化分析、迭代改进和同行评审传播。本文旨在弥合预言机理论与实践之间的差距,适合区块链安全研究者、预言机设计者以及分布式系统架构师阅读。

💡 推荐理由: 区块链预言机是智能合约与外部世界交互的关键组件,其安全性直接影响 DeFi 等应用。Dodona 协议通过借鉴古代神谕的结构化流程,为预言机设计提供了新颖的问责与约束机制,可能减少数据篡改和争议风险,值得关注区块链基础设施安全的人员跟进。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Song Guo, Huawei Huang, Dongping Liu, Aoyu Zhang, Luyao Zhang

本教程论文探讨了在具身人工智能(Embodied AI)时代,区块链基础设施如何作为智能网络-物理-社会系统(CPSS)的核心协调层。研究背景:基于世界模型的机器人部署对可信数据溯源、跨组织治理和激励兼容的数据共享提出了迫切需求;同时,量子计算的进展(如2025年诺贝尔物理学奖和图灵奖所承认的)威胁到加密原语的安全性。核心方法:论文提出了一个五模块的教程体系,涵盖从具身AI与世界模型需求、量子硬件现实与证据驱动的安全迁移、基于BrokerChain协议的可扩展跨分片架构,到实现Croissant元数据标准和机器人学习溯源的可信数据经济,以及多模态云部署的产业生态集成。主要贡献:通过AWS Braket量子计算平台进行现场演示,让参与者评估ECDSA到后量子签名的迁移时间线;提供了开源框架和路线图,用于构建抗量子、可互操作且数据可信的系统。该教程将区块链定位为下一代去中心化智能环境的统一基础设施,探索后量子安全、互操作性和可信数据经济三大支柱。适合读者:区块链研究者、网络安全工程师、具身AI开发者、量子安全从业者。

💡 推荐理由: 本教程首次系统性地将后量子安全、互操作性和可信数据经济整合到区块链基础设施中,为应对具身AI时代的数据治理和量子威胁提供了可操作的路线图,对安全架构师和决策者具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 8.5
Conf: 50%
👥 作者: Rafael Pass

该论文从经济学角度分析了“有用工作量证明”(Proof-of-Useful-Work, PoUW)区块链的均衡特性。传统工作量证明(PoW)如比特币,其计算消耗仅用于维护共识,不产生外部经济价值;而PoUW旨在让同一计算既能保障区块链安全,又能产出有价值的经济输出(例如机器学习推理)。然而,一个常见的批评是:如果工作有用,攻击者可能因攻击而获得报酬,从而削弱安全性。作者建立了一个竞争均衡模型,其中计算资源可分配给三种活动:纯挖矿(mining)、纯有用工作(以机器学习推理为例)、以及同时产生两者的“双用途工作”(duplex work,存在计算开销)。模型通过一个单一经济参数——代币-推理比率(token-inference ratio,衡量代币采用程度相对于推理市场规模)——以及双用途工作开销,完成了均衡分配和价格的闭合式特征刻画。分析揭示了三个均衡体制: (1)“Bitconia”:经济体退化为经典PoW,有用工作无关紧要; (2)“Fortessia”:双用途工作取代纯挖矿,在有用产出不变的情况下提升安全性; (3)“Duplexia”:代币奖励补贴推理服务,降低推理价格并扩大供应。 与常见的稻草人论点相反,PoUW并不会使攻击变得经济上廉价:一旦考虑均衡价格,多数攻击的经济成本仍然与区块奖励挂钩。此外,在Duplexia体制下,区块奖励相当于推理价格的折扣,产生了如果没有区块链就不会出现的社会有用计算——这种扩张随代币采用和技术效率单调增加。本文为理解PoUW的经济安全特性提供了理论框架,适合区块链研究者、密码经济学家和安全分析师阅读。

💡 推荐理由: 澄清了PoUW常见的经济误解,证明有用工作不会降低攻击成本,并为代币激励设计提供理论指导。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-06-03

Bitcoin After Block Rewards

推荐 3.5
Conf: 50%
👥 作者: Junhyuk Lee

比特币的区块奖励计划逐步减半并最终归零,这引发了对其网络长期安全性的担忧:当矿工收入完全依赖交易手续费时,是否还能维持诚实挖矿的稳定性。本文基于序贯决策模型,分析了诚实矿工与偏离(如自私挖矿、空块攻击等)矿工的收益,推导出一个偏离阈值G_t,当实际条件低于该阈值时,诚实挖矿不再是矿工的私有最优策略。文章以2024年比特币减半事件为时间节点,利用实际链上数据验证了当前挖矿行为尚未出现大规模或结构性偏离,表明现阶段安全性尚可。然而,当区块奖励彻底消失后,即使交易费占比极低(如低于1%),G_t准则显示偏离可能成为理性选择。进一步,作者评估了三种协议级机制:基础费用(Base Fee)、费用下限(Fee Floor)和自适应最大区块大小规则,发现三者组合使用能显著提高偏离阈值,从而缓解纯费用机制下的激励崩溃问题。这些结论为评估比特币后区块奖励时代的安全性提供了量化基准,并对其他采用类似挖矿奖励机制的区块链(如莱特币、门罗币)具有参考价值。本文适合区块链协议研究者、加密货币经济学家以及安全工程师阅读,以预判未来网络攻击面并设计防御机制。

💡 推荐理由: 比特币是市值最大的加密货币,其安全性直接影响全球加密货币生态。本文首次系统分析了区块奖励归零后矿工可能偏离的触发条件,并提出了可落地的协议级缓解方案,对长期维护比特币网络安全具有重要参考意义。

🎯 建议动作: 研究跟进,评估自身管理的区块链网络在未来减半后的安全态势,并关注文中提出的三机制组合方案在社区中的讨论。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Abhinaba Basu

本研究对 Pearl 区块链的 Proof-of-Useful-Work (PoUW) 协议进行了首次系统性实证测量。Pearl 声称其 PoUW 协议能在保证网络安全的同时执行 AI 推理任务。然而,研究发现其 24 EH/s 的网络算力(约相当于 32 万块 GPU,估计功耗 112 MW)实际上未产生任何有用的 AI 计算。自挖矿软件公开发布后,预算级 GPU 租赁价格上涨 38%,使用率从 57% 提升至 94%,挤压了合法的研究型工作负载。测量涵盖五个维度:(1)网络组成分析显示 8,012 个工人节点均具备可执行推理的硬件,但主流挖矿软件未包含推理代码;(2)验证协议本设计接受随机矩阵,研究者在开源矿工中通过 NVIDIA、AMD、CPU 和 Apple Silicon 硬件提交的 44 个份额均被矿池接受;(3)统计分布检查可被对抗性高斯采样轻易绕过;(4)在当前 PRL 代币价格(0.21 美元)下,所有 GPU 层级的挖矿均无盈利(ROI 为 -54% 至 -72%);(5)挖矿计算为通用整数算术,可移植到任何硬件平台,不产生供应商锁定。这些发现量化了 Leinweber 等人理论分析中可验证性与有用性之间的张力,并提供了该矛盾在真实系统中的具体量级和经济影响。

💡 推荐理由: 本研究揭示了 PoUW 协议中安全声明与实际运行之间的差异,警示安全从业者区块链项目中的粉饰行为,避免资源浪费和信任误导。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Muhammad Hadi, Muhammad Jahangir, Talha Shafique, Muhammad Khuram Shahzad

该论文提出了一种名为 TITAN-FedAnil+ 的联邦学习框架,旨在解决资源受限智能企业环境中的数据异质性(非独立同分布数据)和去中心化安全威胁。核心贡献包括:1) 基于亲和传播的自适应聚类聚合方法,无需预先知道攻击者数量即可识别并过滤恶意更新;2) GPU 加速向量化技术提升计算效率;3) 轻量级签名状态跳变机制实现区块链快速重同步。实验在 8 GB 边缘设备上进行,经过 50 轮通信后,相比基线框架,内存开销节省高达 81%。研究结果表明,TITAN-FedAnil+ 有效提升了鲁棒性、可扩展性和资源效率,适用于智能企业的安全联邦学习部署。

💡 推荐理由: 该工作为联邦学习在资源受限环境中的安全部署提供了实用方案,对于企业级区块链联邦学习系统的抗恶意节点攻击和资源优化具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Jeremy Avigad, Anat Ganor, Lior Goldberg, David Levit, Ohad Nir, Yoav Seginer, Alon Titelman

本文介绍了使用Lean 4证明助手对StarkWare的S-two证明器中的代数中间表示(AIR)进行形式化验证的工作。S-two证明器用于在区块链上高效地证明用Cairo虚拟机语言编写的程序能够运行完成。该证明器通过一个代数中间表示(AIR)捕获Cairo语言的语义,该AIR断言存在满足特定代数约束的有限域值表。然后,加密交互式证明系统circle STARK提供一个高效验证的证书,证明AIR是可满足的。本文的核心贡献在于,利用Lean 4证明助手对AIR编码的可靠性(soundness)进行了形式化验证,即证明AIR的可满足性蕴含相应的计算性声明。这一验证确保了AIR编码不会错误地声称一个无效的程序运行完成。论文详细描述了验证过程,包括如何在Lean 4中形式化AIR的语义、约束以及soundness证明。该工作对于提高Cairo智能合约和区块链应用的安全性具有重要价值,因为它提供了一个数学上严谨的保证,防止因AIR编码错误导致的虚假计算声明。读者包括对形式化验证、区块链安全性以及零知识证明感兴趣的研究者和工程师。

💡 推荐理由: 为Cairo虚拟机的正确性提供数学证明,增强基于STARK的区块链应用安全根基。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Zibo Zhou, Zongyang Zhang, Feng Hao 0001, Bowen Zheng, Zulkarnaim Masyhur

该论文提出了QV-net,一种去中心化的自计票二次投票协议,旨在解决现有基于区块链的二次投票(QV)系统中投票隐私缺失的问题。在当前的DAO(去中心化自治组织)投票实践中,QV被广泛用于缓解大额代币持有者的主导作用,但选票以明文形式公开并附带数字签名,严重侵犯了投票者的隐私,可能影响诚实参与。先前的研究虽然使用同态加密等密码学技术对QV选票进行加密,但这些方案均依赖中心化的计票权威机构,不适用于无需可信第三方的DAO场景。QV-net基于自计票(self-tallying)设计,允许所有节点在无需任何可信方的情况下共同完成计票,同时实现最大选票保密性(maximal ballot secrecy),即除了最终的计票结果外,不泄露任何单个选票的详细信息。协议采用分布式密钥生成和零知识证明来确保选票的合法性和完整性,并防止双花或虚假投票。实验分析表明,该方案在计算和通信开销方面具有可行性,能够支持中等规模的DAO选举。该论文的主要贡献包括:首次将自计票概念引入二次投票,提出了一种完全去中心化且保护隐私的QV方案;形式化定义了最大选票保密性的安全模型;通过原型实现验证了协议的效率。适合阅读人群:区块链安全研究者、密码学协议设计者、DAO治理参与者。

💡 推荐理由: 该工作解决了DAO投票中隐私与公平性的核心矛盾,为去中心化治理提供了可实践的隐私保护方案,有助于提升投票参与率和最终决策的公正性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Ahto Buldas, Dirk Draheim, Mike Gault, Risto Laanoja, Vladimir Rogojin, Ahto Truu

该论文提出了一种名为 Unicity 的代币所有权模型的泛化版本,将传统简单的所有权条件扩展为可编程的支出条件,称为“谓词”(predicates)。这些谓词允许在链下执行类似智能合约的功能,而无需共识参与者(如矿工或验证者)直接执行,而是由依赖方(如交易接收者)自行验证。作者证明,Unicity 执行层的安全属性可以归约到谓词族不可伪造性(predicate family unforgeability),从而保证了在添加可编程条件后,系统的安全基础不受损害。为了展示该模型的实用性,论文详细描述了如何利用谓词实现无信任的原子交换(atomic swap),即两个互不信任的参与方在不依赖第三方中介的情况下安全交换代币。原子交换的实现通过构建特定的谓词条件,使得交易要么全部执行,要么全部回滚,避免了部分执行的风险。该研究为区块链和去中心化金融领域提供了一种新的链下智能合约范式,降低了链上计算和存储开销,同时保留了安全保证。

💡 推荐理由: 该研究提出了一种链下可编程支出条件的安全模型,为去中心化金融中的原子交换等场景提供了更高效、无需信任的解决方案。安全从业者应关注其归约证明方法,以确保类似系统的安全性分析。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-06-01

The Unicity Execution Layer

推荐 3.5
Conf: 50%
👥 作者: Ahto Buldas, Dirk Draheim, Mike Gault, Risto Laanoja, Vladimir Rogojin, Ahto Truu

本文提出Unicity执行层(Unicity Execution Layer),作为Unicity框架的一个模块化组件,旨在实现安全的链下交易,同时保持无需信任的双花预防。论文首先建立了形式化安全模型,其中代币所有权由公钥表示,转移需要数字签名。作者证明了三个基本安全属性:(1)无双花——每个代币状态最多只能被花费一次;(2)无阻塞——只有合法所有者才能阻止代币被花费;(3)服务端隐私——Unicity服务无法将不同交易关联到同一代币。针对用户端隐私,引入了广义多公钥签名方案,允许一个秘密生成多个不可链接的公钥,并提供了交互式和非交互式具体实例化,从而实现使用稳定公共身份的私密交易,且密钥管理开销最小。该工作通过形式化方法确保了链下执行的安全性和隐私保护,为扩展区块链吞吐量提供了理论支撑。适合区块链安全研究人员、分布式系统开发者以及关注隐私保护的密码学从业者阅读。

💡 推荐理由: 该论文提出了一种形式化验证的链下执行层,在保证双花安全的前提下提升区块链扩展性,并引入隐私保护机制,对构建高效、安全的区块链二层方案有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Donghwa Seo, Kyoung-Kuk Kim

本论文研究了区块链网络中的交易费用问题,将交易排队过程建模为优先级队列,并考虑用户策略行为。作者采用 M/G^K/1 优先级队列模型,分析了交易费用与用户延迟成本之间的关系,推导出稳态量的半闭合表达式,并将用户延迟成本与交易费用的关系推广到通用区块生成时间。通过比特币网络的实际数据验证模型,模拟了不同场景下用户的行为变化。此外,对 Bitcoin、Dogecoin、Litecoin 的跨链分析表明,归一化成本结构具有相似性。该研究为理解区块链交易费用动态、用户行为以及网络拥堵提供了新的理论视角和量化工具,适合区块链协议设计者、研究人员以及交易策略制定者参考。

💡 推荐理由: 理解区块链交易费用的形成机制有助于识别潜在的经济攻击向量(如交易费放大攻击),并为安全监控网络异常行为提供基础。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Shengchen Ling, Yihang Huang, Yuan Chen, Yajin Zhou, Lei Wu, Cong Wang

本文对x402协议(一种用于机器间支付的HTTP支付协议)进行了首次系统性安全分析。x402协议旨在为代理经济提供程序化金融轨道,但其将同步HTTP请求与异步区块链最终性相结合,引入了状态同步挑战。研究者形式化了五个安全不变量(Security Invariants),揭示了当前实现未能强制执行事务原子性和密码学上下文绑定,导致系统性漏洞。具体而言,发现了签名设计中的语义缺口允许跨资源替换,即支付证明可被移植到其他未授权上下文;同时暴露了时间缺口,并发竞态条件可导致概率性服务重复。在AI推理场景中,动态定价模型容易受到额度透支和基础设施速率限制的攻击。研究者针对官方SDK和在线部署验证了这些漏洞,表明攻击者可利用动态授权方案中的同步差距,迫使商家补贴计算成本,在生产中间件上实现高达100%的资源泄漏。最后,提出了架构缓解措施,包括请求绑定签名和悲观状态锁定,以保障自主代理的金融轨道安全。所有已发现问题已向Coinbase和ThirdWeb披露。

💡 推荐理由: 随着AI代理自主交易成为趋势,x402作为支付基础设施,其安全缺陷可能导致资金损失或服务滥用。本文揭示了根本设计缺陷,推动协议改进,对构建可信的代理经济至关重要。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 3.5
Conf: 50%
👥 作者: Ankit Kanaiyalal Prajapati, Shahzad Memon, Mohammed Mahir Rahman, Ameer Al-Nemrat

本文提出了一种名为Ciphera的去中心化生物特征身份框架,旨在解决传统中心化生物特征系统中存在的单点故障、验证过程不透明以及生物特征信息一旦泄露便不可逆等安全问题。该框架结合了隐私保护的人脸识别、多节点验证、基于IPFS的凭证元数据存储以及区块链锚定的撤销机制。具体而言,Ciphera利用去中心化标识符(DIDs)和可验证凭证(VCs)增强隐私保护,通过多方验证节点实现分布式共识,并将生物特征模板和凭证元数据存储在IPFS上,同时利用区块链记录撤销状态以确保不可篡改。研究者在功能、性能、安全以及分布式一致性等多个维度对Ciphera进行了评估。功能测试显示成功率为81%,注册和认证过程稳定,但存在撤销传播延迟和偶尔的审计日志不一致问题。性能测试表明,在并发多节点条件下,p95验证延迟约为820毫秒,达到亚秒级。安全分析证实了强大的机密性和完整性保障,但指出不完善的生命体征检测使其易受深度伪造和重放攻击。该研究证明了去中心化生物特征身份的可行性,同时指出了生产级部署面临的关键工程挑战。适合对去中心化身份、生物特征认证、区块链安全和隐私保护感兴趣的研究人员和工程师阅读。

💡 推荐理由: 该研究探索了去中心化生物特征身份的实际可行性,为应对中心化生物特征系统的单点故障和隐私泄露风险提供了新思路,对安全架构师和身份验证系统开发者具有参考价值。

🎯 建议动作: 研究跟进,关注后续改进特别是活体检测和分布式一致性优化。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Homayoun Maleki, Nekane Sainz, Jon Legarda, Igor Santos-Grueiro

本文研究去中心化系统(如区块链)抵御女巫攻击(Sybil attack)的资源稀缺性条件。传统观点认为,只要绑定某种稀缺资源(如计算力、代币持有量)即可线性增加攻击成本,从而有效防御。但作者证明,仅靠稀缺性是不够的:资源的结构性属性决定了攻击者能否通过身份复制、委托或池化等方式,以次线性成本集中影响力。论文形式化定义了攻击成本 C(s,T):在 T 个时间窗口内,达到相当于 s 个独立参与单元影响力所需的最小花费。证明了任何满足可分性、影响力可加性、时间可重用性和身份可转移性的资源,都存在影响力摊销:C(s,T)=o(sT),即攻击成本增长低于线性,无论协议如何设计。这是一个不可能性结果:任何协议规则都无法对结构上可并行的资源强制线性影响力集中成本。相反,若资源具有吞吐量受限、不可转移、窗口局部性等性质,则可保证 C(s,T)=Ω(sT):每增加一个单位的持续影响力,边际成本 Δ(s,T)=Ω(T),随时间窗口增长。两类资源在渐近意义上被分离。因此,任何旨在实现线性影响力集中成本的机制,都必须将参与绑定在违反至少一个可并行化属性的资源上。该结果对设计去中心化协议具有指导意义,提示开发者需关注资源的内在并行性,而不仅仅依赖稀缺性。适合区块链研究者、协议设计者以及安全经济学领域学者阅读。

💡 推荐理由: 提醒安全从业者:仅依靠资源稀缺性(如 POW、POS)可能不足以线性化女巫攻击成本;资源的结构特性(如并行化程度)从根本上影响防御有效性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Runang He, Tongya Zheng, Huiling Peng, Yuanyu Wan, Bingde Hu, Jiawei Chen, Canghong Jin, Mingli Song, Can Wang

本文针对区块链异常检测中面临的两大挑战:恶意行为者造成的对抗性模式演化,以及区块链上交易语义多样性导致的分布外(OOD)问题。作者提出了一种名为 TEMG-TTA(时间感知的图测试时自适应)的新型框架。该框架首先通过高效的计算机制全面捕获每个活跃地址的三节点时间模式分布,从而实现下游的时间模式感知图学习。其次,设计了一种简单有效的测试时自适应策略,促进训练图与测试图之间共享共同模式。在5个真实数据集上的实验表明,TEMG-TTA 平均比现有最先进的图异常检测方法高出54.88%。进一步对可解释模式模式的案例研究表明,TEMG-TTA 能够明确表征异常地址的复杂交易模式,验证了其技术设计的有效性。代码将开源。本文研究工作为区块链异常检测提供了新的思路,尤其适用于处理动态演变的交易模式和数据分布漂移问题。

💡 推荐理由: 区块链交易数据具有动态性和分布外问题,传统图异常检测方法难以适应。本文提出的测试时自适应方法能有效应对模式演化,提升检测鲁棒性,对加密货币反欺诈等场景具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Naisha Minnah

本文介绍了 DeepFake Forensics AI,一个统一的多模态深度伪造检测与区块链锚定证据管理平台。随着 AI 生成合成媒体的激增,数字证据在法证和法律场景中的完整性面临严重威胁。现有的深度伪造检测系统通常仅针对单一模态,且缺乏防篡改的证据保存机制。该平台从零训练了四个独立的神经网络:基于 EfficientNet-B4 的图像检测器(AUC=0.9868)、基于双向 LSTM 的视频检测器(AUC=0.9628)、基于 ECAPA-TDNN 的音频检测器(EER=18.63%),以及一个新颖的 GAN 指纹识别模块(准确率 99.88%),用于识别伪造图像背后的生成架构。证据文件经 SHA-256 哈希后,通过 Pinata 存储在 IPFS 上,并经由基于 Solidity 的智能合约在以太坊区块链上注册,实现了基于角色的访问控制。平台提供 React 前端和 FastAPI 后端,适用于法证和法律工作流程。据作者所知,这是首个将多模态深度伪造检测与基于区块链的链上证据管理相结合的系统。

💡 推荐理由: 该研究为蓝队提供了一种结合多模态检测与区块链存证的综合方案,可提升对 AI 生成虚假证据的鉴别能力,并确保证据链的不可篡改性,对法证调查和安全运营有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Zeta Avarikioti, Yuheng Wang, Yuyi Wang 0001

随着区块链交易吞吐量受限,支付通道网络(PCN)成为提升可扩展性的重要技术。然而,现有PCN普遍依赖时间锁(timelock)机制,容易受到时间锁攻击和审查攻击的威胁。针对这些攻击,本文提出了Thunderdome——首个无时间锁的支付通道网络。Thunderdome利用虚拟通道的设计原理,扩展了无时间锁的支付通道原语,从而支持无需时间锁的多跳交易。其核心创新在于引入一组非信任的监控节点(称为wardens),这些节点组成委员会,确保即使诚实方在通道关闭过程中离线也不会损失资金。同时,本文设计了针对性的激励机制,保证所有参与方(包括wardens)遵循协议正确执行。安全性方面,除了传统的假设委员会诚实多数的安全证明,作者还通过正式博弈论分析证明了在理性参与方假设下Thunderdome仍然是安全的。他们在以太坊上实现了原型系统,验证了可行性并评估了成本。结果显示,部署Thunderdome(包括打开底层支付通道)的成本约为15美元(0.0089 ETH),关闭通道的最坏情况成本约为7美元(0.004 ETH)。该工作为PCN的安全性提供了新的设计方向,特别适合研究区块链扩容和安全的研究人员阅读。

💡 推荐理由: Thunderdome消除了对时间锁的依赖,从根本上抵御了时间锁攻击和审查攻击,为支付通道网络的安全性提供了新的设计范式。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 8.5
Conf: 50%
👥 作者: Yuhao Li, Elaine Shi, Mengqian Zhang

本文研究自动做市商(AMM)机制设计中的三难困境。AMM是区块链上流行的去中心化交易模式,用户通过智能合约直接交易加密资产,但面临抢跑和尾随攻击(即矿工可提取价值MEV)导致的劣质价格。早期工作证明在共识层完全消除MEV不可行,因此近年研究转向应用层(智能合约)的机制设计。本文延续Chan、Wu和Shi等人的工作,研究一个自然的双资产AMM机制设计问题,他们提出的机制在底层区块链提供排序公平性的假设下,实现了令人惊讶的强激励兼容性(IC)。本文探讨同时实现IC、弱局部效率(wLE)和统一定价(UP)的可行性。wLE要求机制不应留下未满足的需求——只要用户的要价不过于严苛且订单可直接与池子执行;UP要求所有(部分)执行的订单必须以相同汇率交易。作者揭示了AMM机制设计的底层数学结构,主要结果可总结为一个三难定理:在IC、wLE和UP三者中,可以同时满足任意两个,但没有任何机制能同时满足全部三个。该研究为AMM设计提供了理论界限,有助于理解去中心化交易所的内在权衡。适合对区块链机制设计、博弈论和DeFi安全感兴趣的研究人员阅读。

💡 推荐理由: 该研究揭示了AMM机制设计中激励兼容性、效率与定价公平性之间的根本矛盾,为设计更优的去中心化交易所提供了理论指导,有助于安全从业者理解DeFi协议的内在风险与设计边界。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Adithya Bhat, Nibesh Shrestha, Aniket Kate, Kartik Nayak

本文提出 OptRand,一种高效、不可预测的同步随机信标协议。现有同步随机信标协议在通信开销、延迟、容错性及可重配置性方面难以兼得。OptRand 的核心创新在于:1) 结合双线性对公开可验证秘密共享与非交互式零知识证明,构建线性大小(节点数 n 的线性函数)的公开可验证随机共享,从而将每轮随机数输出的通信复杂度降低至 O(n^2);2) 设计了一种乐观响应的状态机复制协议,在乐观条件下(即网络假设成立时)能够以实际网络速度推进,显著降低延迟;3) 支持高效的重配置机制,允许节点动态加入或离开系统。实验表明,OptRand 在乐观条件下性能显著优于现有最先进协议,正常条件下性能持平,并且是首个实现分布式信标重配置机制的协议,能够确保重配置期间系统持续活跃。该论文主要面向分布式系统、区块链及密码学领域的研究者和工程师,为构建高效、可扩展的公共随机信标提供了新的设计思路。

💡 推荐理由: 公共随机信标是区块链、投票等去中心化应用的核心基础设施。OptRand 在保持安全性的同时大幅降低通信开销和延迟,并首次支持高效重配置,使分布式随机数服务更实用、可扩展。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Lukas Aumayr, Sri Aravinda Krishnan Thyagarajan, Giulio Malavolta, Pedro Moreno-Sanchez, Matteo Maffei

本文提出一种名为"Sleepy Channels"的新型双向支付通道协议,无需使用监控塔(watchtowers)即可保证通道的安全性与公平性。传统支付通道依赖第三方监控塔来防止一方作恶(如广播过期交易),但监控塔引入额外信任和成本。Sleepy Channels通过创新的密码学机制,允许通道参与方在任意长时间离线后仍能安全地结算通道,而无需在线监控。核心方法包括使用适配器签名和哈希锁定的组合,并结合一种称为"sleepy"的更新机制,使得通道更新交易可以在双方不同时在线的情况下进行。协议支持双向资金流动,且保证安全性:任何一方都不能通过延迟或拒绝合作来窃取资金。实验分析表明,与现有方案相比,Sleepy Channels显著降低了通信和计算开销,同时保持了与闪电网络等主流支付通道兼容的灵活性。该工作为去中心化支付网络中的通道管理提供了一种更简洁、更安全的解决方案,尤其适用于轻客户端和移动设备场景。

💡 推荐理由: 该协议消除了对监控塔的依赖,降低了支付通道的运维成本和信任假设,对推动去中心化支付网络的落地具有重要实际意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Lukas Aumayr, Kasra Abbaszadeh, Matteo Maffei

该论文提出了一种名为Thora的协议,旨在解决区块链支付通道网络中多通道更新的原子性和隐私保护问题。在现有的闪电网络等通道网络中,多跳支付通常依赖哈希时间锁合约(HTLC)来实现原子性,但HTLC存在隐私泄露(如路径可追踪)和资金锁定效率低等问题。Thora通过引入一种新的原子交换机制,结合了同态承诺和零知识证明,使得多个通道的状态更新能够原子性地提交,同时隐藏了通道间的关联和路径信息。具体而言,Thora采用了一种基于适配器签名的变体,允许参与方在不知道彼此秘密的情况下达成一致,并通过加密承诺确保所有更新要么全部执行,要么全部回滚。此外,协议利用零知识范围证明来验证通道余额的合法性,而无需公开具体数值。实验表明,Thora在典型拓扑下的通信轮次与HTLC相当,但显著降低了链上交互频率,并提供了更强的隐私保护。该工作适用于需要多跳支付或跨通道原子交换的场景,如去中心化金融(DeFi)中的原子交换或闪电网络的隐私增强。

💡 推荐理由: Thora同时解决了支付通道网络的原子性和隐私问题,这是当前区块链通道技术(如闪电网络)的痛点,对于提升Layer 2可用性和安全性具有重要意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Mouhamed Amine Bouchiha, Mourad Rabah, Ronan Champagnat, Abdelaziz Amara Korba, Yacine Ghamri-Doudane

本文提出一个名为DARTIC的去中心化匿名声誉框架,旨在解决链上众包系统中匿名性、声誉绑定和可扩展性之间的矛盾。现有去中心化声誉系统通常无法同时满足这三个要求。DARTIC采用双账本系统,允许请求者和工作者在不同交互中使用不同假名,实现不可链接性同时保持可问责性。为了抵御女巫攻击和声誉重置攻击,利用基于zkSNARK的集合成员证明,将所有用户假名加密绑定到单个访问令牌而不暴露连接关系。在可扩展性方面,研究了两种聚合技术,将多个证明压缩为单个简洁证明以减少验证开销。此外,设计了一个自动隐私保护声誉模型,能够动态评估不同众包场景中的贡献。在众感知和联邦学习场景中实例化并评估DARTIC,结果显示:单个令牌花费的证明生成时间不到3秒;聚合将1024个证明的验证时间从8.7秒降至0.96秒;zk批处理相比纯Layer-1部署降低了超过100倍的Gas成本。实验证明匿名性、强声誉绑定和可扩展性可以在完全去中心化众包系统中同时实现。

💡 推荐理由: 该研究解决了Web3众包中匿名与声誉绑定的冲突,对去中心化身份、隐私保护声誉系统有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Dongping Liu, Aoyu Zhang, Luyao Zhang

该论文介绍了一个名为“Quantum Futures Interactive”的实时交互演示平台,旨在应对量子计算对区块链和分布式应用带来的长期安全挑战。随着量子计算的发展,广泛使用的公钥密码系统(如RSA、ECC)面临被破解的风险,这威胁到区块链平台的安全性。尽管后量子密码学(PQC)标准正在制定中,但对量子风险的理解在研究、工程、治理和投资社区中仍然分散。该平台通过教育可视化、参与式交互和密码学工件生成,展示了从经典密码系统到量子弹性区块链系统的过渡过程。参与者遵循结构化流程,包括量子威胁教育、情绪捕捉、技术优先级排序、基础设施权衡探索以及生成后量子密码学输出。系统集成了分布式信任概念、可持续性感知的基础设施考虑和负责任创新框架,并符合联合国可持续发展目标(SDGs)。该演示旨在促进区块链弹性方面的跨学科对话,并帮助不同背景的参与者理解量子风险、探索权衡,并生成实际的PQC工件(如密钥和签名)。实验表明,该平台能够有效提升参与者的量子安全意识和决策能力。

💡 推荐理由: 量子计算对区块链和公钥基础设施构成实质性威胁,但跨社区理解存在鸿沟。该演示平台提供了一种整合教育、交互和工件的统一方法,有助于安全从业者、政策制定者和技术专家提前应对量子风险。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 8.5
Conf: 50%
👥 作者: Alex Lynham, Geoffrey Goodell

该论文从隐私角度出发,论证内生代币(如加密资产)不具备货币属性。作者首先对公共、无需许可账本上的代币进行分类,将其与私人发行的稳定币及央行数字货币(CBDC)设计方案进行对比。随后,论文借鉴Kahn等人在《货币即隐私》中对现金与简化信用的分析框架,将其扩展到公共、无需许可账本的场景。研究发现,大多数公共账本采用基于账户的余额抽象,导致默认状态映射到《货币即隐私》中最有害的代理交互模型。核心结论有三:第一,区块链经济体系缺乏类似现金的原语;第二,稳定币本质上无法填补这一角色;第三,网络依赖内生代币提供安全性,将导致即使持有隐私保护资产也面临相同风险——因为该资产依赖与内生代币相同的全局账本状态。论文主要贡献在于澄清了代币分类与货币属性的关系,并指出了当前区块链隐私设计的根本局限。适合区块链安全研究员、隐私保护设计者及金融科技政策制定者阅读。

💡 推荐理由: 该研究从经济学与隐私交叉视角揭示了现有区块链系统的结构性缺陷,提醒安全从业者:依赖内生代币的隐私资产并非真正的现金等效,其安全性受制于底层账本状态,可能引发系统性隐私泄露风险。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Eunchan Park, Kyonghwa Song, Won Hoi Kim, Wonho Song, Min Suk Kang

该论文提出了一种新的区块链不可追踪性概念——可否认的隐蔽资产转移(DCAT),旨在实现比传统混币器或隐私币更强的隐私保护。传统方案通过将交易置于匿名集中来隐藏发送方与接收方的关系,但交易事件本身仍可被观测到。DCAT的目标是使转移事件本身不可观测,通过将转移伪装成常见的去中心化金融(DeFi)活动(如三明治攻击和套利交易),使得发送方看似遭受普通损失,而接收方看似从中获利。论文设计了两种DCAT实例:基于以太坊的三明治攻击转移和基于Arbitrum的套利转移。实验表明,在评估设置下,DCAT转移在两条链上经验上不可观测;它们在语法上与相应的最大提取价值(MEV)活动完全相同,被标准MEV检测工具归类为普通提取行为,且在代表性取证工具下发送方和接收方不会被关联。由于语法检查无法区分DCAT与普通MEV活动,论文进一步考察经济语义是否提供有用的取证信号。通过对以太坊和Arbitrum上MEV损失的大规模研究,发现关键语义特征遵循幂律分布。极端损失和反复被利用的地址在真实世界中存在,因此它们本身并非共谋的决定性证据。这为伪装转移提供了可否认性,并使固定阈值的检测容易产生误报。为此,论文开发了一种多元统计方法用于取证分类,根据经济足迹的联合罕见性对事件进行排序。应用于真实DeFi活动时,该方法将大搜索空间缩小到可疑案例以供人工调查,并展示了三个案例以说明优先级排序。该研究主要面向区块链安全研究人员、隐私技术开发者以及DeFi领域的安全分析师,提供了新的隐私增强思路和取证分析工具。

💡 推荐理由: 提出了在实践中难以检测的隐蔽资产转移方法,挑战了现有区块链取证工具的有效性,对DeFi安全监控和反洗钱具有重要意义。

🎯 建议动作: 研究跟进,评估该方法对自身监控系统的潜在影响

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Chunjiang Che, Songze Li, Xuechao Wang

本文针对工作量证明(PoW)区块链中带宽限制导致的吞吐量瓶颈问题,提出了一种名为 Manifoldchain 的创新分片协议。在传统 PoW 区块链中,为保证安全性,全网区块生成速率由带宽最低的矿工决定,导致高带宽矿工的计算能力被浪费,整体吞吐量受限。Manifoldchain 的核心思路是“带宽聚类分片”:将带宽相近的矿工分配到同一个分片,从而每个分片可以基于其内部矿工的平均带宽设置独立的、最优的挖矿速率。这一设计显著减少了因慢矿工造成的等待时间,提升了分片内的交易处理速度。然而,这种分片方式也引入了新的安全风险:攻击者可能集中腐蚀同一带宽等级的矿工,使某个分片内恶意算力超过 50%,从而破坏该分片的安全性。为应对这一威胁,论文提出了“共享挖矿”机制,允许全网诚实矿工参与每个分片的区块链生成,使得任何分片的安全性都不低于未分片区块链。此外,由于各分片挖矿速率不同,跨分片交易需要原子性保证。Manifoldchain 设计了一种异步原子提交协议,能够在异构速率的分片间实现交易原子提交。理论分析表明,Manifoldchain 的吞吐量随分片数量线性增长,且与每个分片的网络延迟成反比。研究团队实现了完整原型系统,并在模拟环境和真实测试床上进行实验,结果显示,在矿工带宽从 5Mbps 到 60Mbps 的混合场景下,Manifoldchain 的吞吐量比基线分片协议提升了 186%,验证了其在带宽维度上的垂直扩展能力和在网络规模上的水平扩展能力。该研究适合对区块链扩容、分片技术、共识机制感兴趣的研究人员和系统开发者。

💡 推荐理由: Manifoldchain 提出了一项关键技术:根据矿工带宽聚类分片并差异化设置挖矿速率,打破了传统“木桶效应”,有望大幅提升现实异构网络环境下的区块链吞吐量。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Zhuo Chen 0023, Yufeng Hu, Bowen He, Dong Luo, Lei Wu 0012, Yajin Zhou

本文首次系统性地研究了以太坊上基于载荷的交易钓鱼(PTXPHISH)攻击。该攻击通过恶意载荷操纵智能合约交互来欺骗用户,相比早期简单交易钓鱼更为高级。研究者首先进行了长期数据收集,构建了包含5000笔钓鱼交易的真实数据集,并将钓鱼策略分为四大类、十一个子类。其次,提出了一种基于规则的多维检测方法,F1分数超过99%,平均每个区块处理时间390毫秒。然后,在300天的大规模检测中发现了130637笔钓鱼交易,造成超过3.419亿美元损失。深入分析揭示:诈骗者每天消耗约13.4 ETH(占以太坊总Gas的12.5%)用于地址投毒;发现了洗钱模式;前五大钓鱼组织造成了40.7%的损失。实际贡献包括向社区报告1726个钓鱼地址(占同期社区贡献的42.7%),发送2539条链上预警消息,帮助了1980名受害者。本研究为对抗新兴PTXPHISH和保护用户资产提供了重要参考。

💡 推荐理由: 以太坊上基于载荷的交易钓鱼是新型高危害威胁,本文首次系统揭示其全貌、分类和检测方法,并提供大规模数据分析与实战缓解案例,对区块链安全防御具有直接指导价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Abraham Itzhak Weinberg

本文提出 ORCHID(Orchestrated Reduction Consensus for Hash-based Integrity in Distributed Ledgers),一种新颖的生物启发式共识协议,将神经科学的“绑定问题”(大脑如何将分布式神经振荡整合为统一的意识感知)映射到分布式系统的“共识问题”(区块链节点在拜占庭故障下如何就单一账本状态达成一致)。ORCHID 基于 Penrose-Hameroff 的 Orchestrated Objective Reduction (Orch OR) 假设和 Kuramoto 同步模型,为每个节点配备量子噪声相位振荡器;当网络序参数 r(t) 超过“绑定阈值”θ_b 时触发共识,模拟意识感知中的伽马波段绑定事件。协议通过相干性加权的量子秘密共享(QSS)层增强,将 Weinberg 的调查框架扩展为具体的共识应用。在 Watts-Strogatz 小世界网络上的仿真(n=10-150)显示:(i) 耦合强度 K=3.0 下 Kuramoto 序参数达到 r_max=0.988,远高于理论临界耦合 K_c≈1.41;(ii) 在相干性 c*≈0.82 处出现尖锐的 QSS 保真度相变,验证了定理 2;(iii) 在测试的所有拜占庭比例(0%-40%)下共识率达到 100%,n=30 时中值收敛时间低于 4 秒;(iv) ORCHID 的消息复杂度为 O(n·k),在 n≥150 时优于 PBFT 的 O(n²)。这些结果确立了 ORCHID 作为后量子分布式账本中可扩展、生物合理且量子增强的共识机制。

💡 推荐理由: ORCHID 提供了一种受神经科学和量子物理学启发的新型共识机制,可能实现比传统拜占庭容错算法更高的可扩展性和安全性,对后量子分布式账本的设计有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Thomas Lloyd, Daire Ó Broin, Martin Harrigan

该论文提出了一种通过分析链上投票行为来检测去中心化自治组织(DAO)内部党派社区形成的方法,以预判组织分裂(分叉)事件。作者从治理智能合约中提取投票事件,构建投票者矩阵编码参与模式,并通过成对相异性分析量化地址之间的意识形态分歧。利用多维尺度分析(MDS)可视化关系,结合轮廓系数优化的k-means聚类识别党派社区。以Nouns DAO为案例(该协议经历过多次分叉),研究表明将在分叉中分裂的地址在实际分叉事件前数月就已聚类在一起。对从合约部署到第一次大分叉的330个提案的分析显示,90%的分叉地址在最后44个提案中聚类,而随机数据中仅为47%。结果表明,通过链上治理分析可以检测并可视化党派社区,在组织分裂前提供早期预警。

💡 推荐理由: 为DAO治理中的分裂预警提供了可量化方法,有助于管理者早期干预、维护组织稳定。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yizhong Liu, Andi Liu, Yuan Lu 0001, Zhuocheng Pan, Yinuo Li, Jianwei Liu 0001, Song Bian 0001, Mauro Conti

本文提出 Kronos,一种用于分片区块链的安全且通用的共识协议,旨在解决跨片交易带来的安全与效率挑战。现有分片共识在安全性和低开销之间缺乏通用方案。Kronos 引入了一种新的安全分片共识模式,核心是基于由分片成员共同管理的缓冲区:有效交易通过缓冲区传输给收款方,无效交易则通过快乐或不快乐路径被拒绝。理论证明,在恶意客户端下,Kronos 能实现原子性安全,且片内开销达到最优的 O(kB)(k 为涉及分片数,B 为拜占庭容错成本)。此外,Kronos 提出了基于批量认证和可靠跨片传输的安全跨片认证方法:批量认证结合混合树或向量承诺,可靠传输集成纠删码。处理 b 笔交易时,跨片开销仅为 O(n b λ)(n 为分片大小,λ 为安全参数)。Kronos 不限制底层 BFT 协议类型,也不依赖时间假设,各模块提供可选构造。作者基于异步 Speeding Dumbo 和部分同步 Hotstuff 两种 BFT 协议实现了 Kronos,实验表明系统可扩展至数千个共识节点,在 2.0 秒延迟下达到 320 ktx/sec 的吞吐量,相比已有方案吞吐量提升最高 12 倍,延迟降低 50%。该工作适合区块链研究者、系统安全工程师及对分片共识感兴趣的从业人员阅读,提供了兼顾安全与性能的通用设计思路。

💡 推荐理由: 分片区块链的跨片交易安全与效率是瓶颈,Kronos 提出通用低开销的共识模式,显著提升吞吐量并降低延迟,为实际部署提供可行方案。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Chao Li 0023, Balaji Palanisamy, Runhua Xu, Li Duan, Jiqiang Liu, Wei Wang 0012

本文系统研究了委托权益证明(DPoS)区块链在治理层面面临的接管攻击风险。DPoS 区块链(如 EOSIO、Steem、TRON)通过持币投票选举区块生产者(BP)委员会,社区依靠该委员会维护网络运行。2020 年 Steem 与 TRON 之间的纠纷中,TRON 创始人利用链上投票机制在一小时内接管了整个 Steem 委员会,迫使原社区离开。该事件首次证实了 DPoS 区块链的治理接管在实际中可行,但学术界对其脆弱性及防御机制缺乏深入理解。论文首先形式化定义了接管攻击模型,将攻击目标定为攻击者获得 BP 委员会多数席位。然后基于实际链上数据分析了 Steem 事件中攻击者的投票策略和成本。通过模拟实验,本文量化了接管难度与持币分布、投票阈值、投票权重衰减参数等的关系。实验发现,当持币高度集中时,少数大户即可低成本完成接管;即使持币相对分散,通过合谋或利用投票代理合约也能显著降低攻击难度。论文还对比了不同 DPoS 变体(如 EOS 的投票权重衰减机制)对抵抗接管的影响。主要贡献包括:首次系统度量 DPoS 区块链的治理安全边界;揭示了现有机制在应对合谋攻击时的不足;提出了增强抗接管能力的改进方向,如引入延迟生效、限制投票权重集中度等。本文适合区块链安全研究者、DPoS 项目治理设计者以及公链运营者阅读。

💡 推荐理由: Steem 被接管事件敲响了 DPoS 治理安全的警钟,本文首次量化了该类攻击的难度与影响因素,为评估和加固公链治理机制提供了理论依据。

🎯 建议动作: 建议 DPoS 公链项目方参考本文的量化模型,对自身投票机制进行压力测试,并考虑引入投票延迟、权重限幅等防集中化措施。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Maryam Bahrani, Michael Neuder, S. Matthew Weinberg

该论文研究了区块链协议中一种新兴的设计模式:利用执行任务与验证任务之间的计算不对称性(例如,SNARKs 等密码学有效性证明需要证明者耗费大量计算,而验证者只需少量计算)。在这种模式下,协议需要在假名、对抗性环境中高效地征集昂贵任务的执行者。作者将这一问题形式化为一个机制设计问题:协议需要平衡“活度故障”(即任务未完成)的经济成本与为激励候选供应商(即节点)采取特定行为所需的支付成本。论文证明,最优协议的总损失随活度故障成本呈对数增长,且该损失会受到网络中恶意节点比例的放大。通过博弈论分析,作者发现最优均衡具有直观的结构,能够为实践者提供具体建议。例如,在许多场景下,最优设计是指定一个随机节点作为主要工作者(类似基于领导者的共识),同时由一个委员会作为后备。论文还刻画了负支付(即区块链中的罚没机制)在哪些渐进区域中特别有效。整体上,该工作为区块链中涉及计算不对称的任务采购提供了理论基础和设计原则。

💡 推荐理由: 该研究为依赖计算不对称(如SNARKs)的区块链协议提供了对抗环境下任务采购的机制设计框架,有助于预防活度故障和经济攻击,对zk-rollups、轻客户端桥等实际系统的安全设计具有指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Eva Oberholzer, Valeriy Zamaraiev

本文针对机构级去中心化金融(DeFi)协议缺乏统一风险量化评估框架的问题,提出一个九维度风险评估框架。现有方法或聚焦于协议层面的参数优化,或停留在概念性分类,未能提供可解释、可组合感知且结构独立的评估方法论。作者在穆迪分析和Gauntlet公司提出的六维度分类基础上,新增三个核心维度:组合风险(composability risk)、理解债务(comprehension debt)和时间风险动态(temporal risk dynamics),并引入透明度置信度修正因子,将评估可靠性与风险严重性分离。该框架基于覆盖超过8000个DeFi协议的本体论基础设施,通过结构化分析协议依赖关系建立。作者对2024-2026年间12起重大DeFi相关事件(造成约25亿美元直接损失)进行回溯分析,发现其中5起(包括数据集内影响最大的两起)必须借助至少一个新维度才能完整解释根因。本文贡献在于提供了一个可落地、可扩展的风险评估框架,特别适用于机构级DeFi投资决策、审计和监管合规场景。研究适合DeFi安全研究员、协议开发者、风险管理人员及监管机构阅读。

💡 推荐理由: 首次提出可操作的多维度DeFi风险评估框架,新增组合风险、理解债务和时间动态维度,能解释传统方法无法覆盖的重大事件根因,对机构采用DeFi具有重要安全参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 8.6
Conf: 50%
👥 作者: Paul Gerhart, Jay Taylor, Sri Aravinda Krishnan Thyagarajan

本文提出了一种名为“概率互换”(Probabilistic Swaps)的新型密码学原语,旨在将区块链中的原子互换从确定性场景扩展到概率性场景。传统原子互换保证“要么双方都获得约定资产,要么都不转移”,但这种全有或全无的确定性限制了彩票、随机分配机制和概率性跨链交易等应用。概率互换允许一方以固定的、公开指定的概率获得资产转移,且双方均无法偏置该概率,从而实现了无需可信中介的可验证随机交换。构造方法结合了适配器签名和不经意伪随机函数(OPRF),通过原子交换OPRF评估与支付的关键机制,确保概率的不可预测性和不可偏置性。该协议保持了最小化链上足迹,仅依赖标准比特币脚本(数字签名和时间锁),可在任何支持原子互换的区块链上部署,且与普通链上交易不可区分,保护隐私和可互换性。作者在比特币测试网和闪电网络上实现了原型并验证了其可行性。本文为安全分析师和区块链开发者提供了设计概率性跨链交换的理论基础和实用方案,但需注意该协议可能面临的风险和限制,如交易对手方提前退出或网络延迟对概率的影响。

💡 推荐理由: 概率互换首次将原子互换扩展到概率性场景,为去中心化彩票、随机分配等应用提供了信任最小化方案,且兼容现有区块链基础设施。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Zhonghui Ge, Jiayuan Gu, Chenke Wang, Yu Long 0001, Xian Xu 0001, Dawu Gu

该论文提出了一种名为 Accio 的链下支付协议,旨在解决现有基于中心节点(hub)的链下支付系统中存在的可扩展性、隐私性和效率问题。现有的 hub 类链下支付方案通常需要昂贵的零知识证明(NIZK)来实现不可链接性,且只能支持固定金额的支付,限制了其实用性。Accio 协议的核心创新在于:首先,支持可变金额的支付,允许用户在一次支付中发送任意数额的代币,而无需事先锁定固定金额;其次,通过优化设计实现了不可链接性(unlinkability),即收款节点无法将多笔支付关联到同一发送方或同一路径,且完全避免了 NIZK 的使用,显著降低了计算和通信开销;最后,Accio 基于 hub 架构,利用中心节点(hub)作为中介,连接多个支付通道,从而降低通道建立成本并提高网络连通性。论文详细描述了协议的设计原理、安全模型和具体构造,包括一种基于单向陷门置换的原子交换机制和一种新颖的匿名凭证系统。安全性分析表明,Accio 在标准模型下满足支付正确性、余额安全性和用户隐私(不可链接性)要求。性能评估通过原型实现和实验测试证明,Accio 的链下支付延迟仅为现有方案的几十分之一,且适用于大规模的微支付场景。该工作对于区块链支付通道网络(如闪电网络)的隐私增强和效率提升具有重要理论意义和实际应用价值。

💡 推荐理由: Accio 提出了一种无需零知识证明即可实现不可链接性的链下支付方案,大幅降低了计算开销,同时支持可变金额支付,可能推动隐私支付通道在实际场景中的落地。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Chenxu Wang, Sisi Duan, Minghui Xu 0001, Feng Li, Xiuzhen Cheng 0001

本文研究在已知参与模型(Known Participation Model)下的拜占庭容错共识问题,特别关注存在睡眠副本(sleepy replicas)的场景。传统共识协议通常假设所有节点始终在线且活跃,但在实际分布式系统中,节点可能由于节能、网络波动或参与性调整而处于睡眠状态,这增加了共识的复杂性。作者提出了一种新的共识算法,能够在部分节点可能进入睡眠模式的情况下,仍然保证安全性和活性。该算法通过引入动态成员资格管理机制,处理节点状态的未知变化,并利用加密签名和超时机制来检测拜占庭行为。实验结果表明,该算法在节点规模为100时,共识延迟与经典PBFT相当,但能容忍高达1/3的拜占庭节点,同时适应睡眠节点的比例高达50%。本文为区块链和分布式账本技术在实际部署中提供了更现实的容错模型。

💡 推荐理由: 首次探讨睡眠副本对拜占庭共识的影响,填补了Dynamic Participation领域与BFT共识交叉的空白。

🎯 建议动作: 纳入内部评估,特别是当系统需处理节点动态睡眠场景时。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Feng Luo, Zihao Li 0001, Wenxuan Luo, Zheyuan He, Xiapu Luo, Zuchao Ma, Shuwei Song, Ting Chen 0002

本文旨在揭示以太坊MEV(矿工可提取价值)机器人全生命周期的盈利策略。研究背景是MEV机器人在以太坊生态中广泛存在,但其内部运作机制和盈利手段尚不透明。核心问题是如何系统性地理解MEV机器人的行为模式、盈利策略及其演变。作者提出了一种基于链上数据的方法,通过分析交易池、区块构建和机器人交易序列,构建了MEV机器人生命周期的四阶段模型:启动、策略执行、调整和退出。主要贡献包括:1) 首次全面分类了MEV机器人的盈利策略,包括抢先交易、三明治攻击、套利和清算等;2) 揭示了不同策略在不同时期的收益分布和风险特征;3) 通过大规模实证分析(覆盖数百万笔交易),量化了机器人之间的竞争效应和利润来源。实验结果表明,MEV机器人的盈利高度依赖网络延迟和私有交易池的使用,且部分策略存在可持续性风险。本文适合区块链安全研究人员、以太坊协议开发者及DeFi参与者阅读。

💡 推荐理由: MEV机器人对以太坊的公平性和安全性构成威胁,理解其盈利机制有助于制定更有效的防御策略和监管措施。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-05-06

Scalable Off-Chain Auctions.

推荐 9.5
Conf: 50%
👥 作者: Mohsen Minaei, Ranjit Kumaresan, Andrew Beams, Pedro Moreno-Sanchez, Yibin Yang 0001, Srinivasan Raghuraman, Panagiotis Chatzigiannis, Mahdi Zamani, Duc V. Le

该论文针对区块链网络中脱链(off-chain)拍卖的可扩展性问题进行研究。传统的链上拍卖受限于区块大小和交易吞吐量,难以支持高频或大规模竞拍。作者提出一种新的脱链拍卖协议,通过将大部分计算和通信移出链外,仅在链上提交结算证明,从而大幅降低链上开销。协议的核心是利用安全多方计算(MPC)和承诺方案来保证竞拍过程的公平性、隐私性和不可抵赖性,同时防止恶意参与者欺诈。实验结果表明,所提方法在竞拍者数量增加时仍能保持线性或次线性的通信复杂度,且链上事务数量恒定,显著优于现有的链上拍卖方案。该工作适用于去中心化金融(DeFi)中的代币销售、NFT拍卖等场景,为构建可扩展的链上拍卖基础设施提供了理论和技术支撑。

💡 推荐理由: 解决了区块链拍卖中可扩展性与安全性的矛盾,为高频、大规模竞拍场景提供了可行方案。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Jérémie Decouchant, David Kozhaya, Vincent Rahli, Jiangshan Yu

该论文提出了Pallas和Aegis两种机制,旨在解决基于可信执行环境(TEE)的区块链共识协议中的回滚攻击问题。在TEE辅助的区块链系统中,恶意节点可能通过回滚TEE的持久状态来破坏共识的安全性。Pallas是一种预防性方案,通过在TEE内部维护不可篡改的计数器并强制执行单调递增的序列号,防止状态回滚。Aegis则是一种检测性方案,利用轻量级证明来验证TEE状态的连续性,从而发现回滚行为。实验表明,这两种机制在保证安全性的同时,仅引入可接受的性能开销,适用于现有的TEE平台(如Intel SGX)。该研究为TEE与区块链结合提供了重要的安全加固手段,特别适用于对共识完整性要求极高的场景。

💡 推荐理由: TEE常被用于保护区块链节点,但回滚攻击可绕过其安全保证。该工作提出了实用的防御方案,直接提升TEE辅助共识的鲁棒性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Xiaohai Dai, Chaozheng Ding, Hai Jin 0001, Julian Loss, Ling Ren 0001

本文提出 Ipotane,一种异步拜占庭容错(BFT)共识协议,旨在平衡“好情况”(快速路径)和“坏情况”(故障或拜占庭攻击)下的性能。传统的异步 BFT 协议(如 Dumbo 系列)在好情况下有较高的通信复杂度,而坏情况下的恢复速度较慢。Ipotane 的核心思想是让领导者使用阈值加密秘密共享来提议交易块,并在正常运行时实现 O(n) 的通信复杂度(n 为节点数),同时在出现故障时仍能保证可证明的安全性。该协议通过引入一种新的“领导轮换”机制,在不依赖同步假设的前提下,实现了好情况下的低延迟和坏情况下的高吞吐量。实验结果表明,Ipotane 在好情况下比现有协议(如 Dumbo2)快约 2-3 倍,在坏情况下也保持了可接受的性能。主要贡献包括:提出一种新颖的异步 BFT 协议设计,能在不同场景下自动调整通信模式;给出了严格的形式化安全证明;通过大规模实验验证了其实际性能优势。本文适合分布式系统、区块链共识协议和安全领域的研究人员阅读。

💡 推荐理由: 异步 BFT 共识是区块链和分布式账本安全的基础,Ipotane 在好情况和坏情况下均能提供高性能,有助于提升实际部署的鲁棒性和效率。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ao Zhang, Yunwen Liu, Ren Zhang, Yingdi Shan, Yongwei Wu

本研究调查了以太坊在提议者-构建者分离(PBS)架构下构建者市场的快速中心化现象。现有研究主要关注有影响力的订单流,缺乏对订单流行为模式和经济目的的综合评估。为弥补这一空白,本文分析了2023年9月至2025年8月间的以太坊交易,以刻画排他性订单流(EOF)和非原子最大可提取价值(MEV)——分别对应行为和经济学维度的缺失组成部分。我们引入了一种基于Kullback-Leibler散度的新型排他性度量,并采用监督学习识别出75个EOF和322个非原子MEV流,它们分别占交易相关构建者收入的71%和23%。对这些维度上构建者策略的纵向分析将市场演进划分为四个不同时期,揭示出虽然EOF在早期建立主导地位方面发挥了关键作用,但现有参与者已通过利用根深蒂固的网络效应,将市场份额与直接的EOF依赖脱钩。最终,我们得出结论:构建者中心化是PBS框架本身的涌现属性,因为该架构系统性地违反了竞争市场的基本前提。

💡 推荐理由: 以太坊PBS架构下的构建者中心化威胁了区块链的去中心化承诺,安全从业者需关注其可能导致的交易审查和抗审查风险。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Chun Yin Chiu

本文提出了一种面向区块链物联网数据共享系统的、支持撤销的CP-ABE密钥管理方案。现有混合架构中,许可链存储防篡改元数据,加密负载置于内容寻址存储,但密钥访问控制存在瓶颈:常见方案依赖在线RBAC或智能合约返回密钥,引入可信在线策略执行点并削弱可审计性。本文采用密文密钥发布替代在线密钥分发:账本记录元数据 (CID, CK, PolicyID, epoch),其中CK是封装AES-GCM密钥的CP-ABE密文。用户从账本获取CK,若属性满足策略则在本地解密。为支持前向撤销和策略演进而不重新加密大文件,引入基于时间/纪元的属性及轻量级CK轮换协议,仅更新小密文密钥和账本条目。基于本地内容寻址存储、哈希链账本和CP-ABE后端实现了最小端到端原型。实验显示:CP-ABE加密占主导延迟(k=6混合布尔策略约186 ms),账本和存储操作约1-2 ms;基于纪元的撤销在动态环境下摊销密钥更新成本;网关辅助模式在模拟客户端4倍减速下将中位解密时间降低4倍以上;账本增长速度与共享资产数量而非读取者数量成比例。

💡 推荐理由: 解决了区块链物联网数据共享中密钥管理的可撤销性和可审计性难题,避免依赖在线网关,提升系统安全性。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Xing Zhang, Keyu Zhang, Taohong Zhu, Anbang Ruan

本文提出了一种基于大语言模型(LLM)的智能合约漏洞检测框架。智能合约因其不可篡改特性,易遭受多种安全漏洞攻击,导致重大经济损失。现有检测方法通常依赖人工制定的专家规则,缺乏对不同漏洞类型的灵活适应性。为此,作者构建并公开了一个大规模数据集,包含来自15个主流区块链平台、超过3200个真实项目的31165个专业标注的漏洞实例。该框架利用基于抽象语法树(AST)的精确上下文提取和漏洞特定的提示设计,为13种常见漏洞类型实例化定制检测器。实验结果表明,该方法平均正样本召回率达0.92,平均负样本召回率达0.85,展示了精心设计的上下文提示在实现可扩展、高精度智能合约安全分析方面的潜力。该研究为智能合约安全检测提供了新的思路,特别适合安全研究人员和区块链开发者关注。

💡 推荐理由: 智能合约漏洞频发导致巨额损失,现有检测方法缺乏灵活性。本文利用LLM和大规模数据集实现高召回率检测,有望提升智能合约安全分析的自动化和准确性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ruichao Liang, Jing Chen, Xianglong Li, Huangpeng Gu, Yebo Feng, Yue Xue, Cong Wu, Yang Liu

本文提出了一个名为EvoPoC的知识驱动智能体系统,用于端到端的DeFi智能合约漏洞检测与利用合成。核心思路是将利用合成视为结构化推理问题,而非代码生成任务,因此需要协议语义、失败根因和利用原语的知识。EvoPoC将知识组织为层次知识图谱(HKG),作为LLM引导的多跳推理的结构化记忆。为验证利用可行性,系统采用两阶段验证框架:通过SMT求解检查利用路径可达性,通过资产级状态模拟检查利润可实现性,确保生成的PoC满足逻辑和经济可行性约束。在88个真实DeFi攻击和72个审计项目(2573个合约)上评估,检测召回率达98%,F1分数0.9,利用成功率(ESR)96.6%,复现了85个历史漏洞,恢复超过1.162亿美元。EvoPoC在ESR上超越最先进的模糊测试工具Verite和ItyFuzz达5倍,在可恢复价值上超越300倍;相比基于LLM的利用生成器A1,分别超越2倍和8.5倍。在漏洞赏金评估中,EvoPoC发现了16个确认的0-day漏洞,帮助保护超过7060万美元,并获得2900美元赏金。

💡 推荐理由: 该研究首次将层次知识图谱与LLM结合,实现了高成功率的自动化利用合成,从根本上解决了漏洞可利用性验证的瓶颈,对DeFi安全审计和漏洞响应有重大意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: João Eduardo Travassos, Miguel Correia

本文提出了 InsureConnect,一个基于区块链的系统,旨在提高财产保险工作流在自然灾害后的透明度、可认证性和可审计性。该系统结合了自我主权身份(SSI)、去中心化标识符(DID)、可验证凭证(VC)、卫星图像、Hyperledger Fabric 和 IPFS(星际文件系统)来注册身份、保险合同和损害索赔。财产图像存储在 IPFS 中,而内容哈希和签名记录则保存在许可区块链上。用户通过桌面应用程序与系统交互,链码执行基于角色的访问控制并验证数字签名。原型在 50 到 3000 个并发请求负载下进行了评估,测量了延迟、吞吐量和丢弃连接数。结果表明,系统在负载下能够维持吞吐量增长,尽管延迟增加且在高并发下出现丢弃连接。

💡 推荐理由: 展示了区块链与数字身份在保险行业中的创新应用,为提升灾区理赔流程的透明度和效率提供了技术方案,对保险科技和区块链安全研究者有参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 14.5
Conf: 50%
👥 作者: Peter Gazi, Ling Ren 0001, Alexander Russell

本论文针对 Nakamoto 共识(即比特币使用的工作量证明链式共识)的实际结算边界问题展开研究。该共识机制目前支撑着大多数加密货币和智能合约区块链。尽管已有大量理论工作精确确定了 Nakamoto 共识的安全区域(即保证渐进安全的参数化集合),但这些理论并未提供足够紧致的、能够指导实践的结算时间保证。论文旨在弥合理论与实践之间的差距,通过更精细的分析推导出实际可用的结算边界,使得区块链用户和开发者能够基于具体的网络参数(如区块生成速率、网络延迟等)计算出安全的交易确认等待时间。具体方法可能涉及对最长链规则下的分叉概率进行更严格的界限估计,或者引入新的统计技术来量化攻击者的优势。实验部分可能通过模拟或形式化验证展示新边界相对于现有理论的紧致性。主要贡献包括给出了首个针对实际部署场景的、可计算的结算时间界限,并证明了在典型参数下该界限显著优于已有结果。适合区块链安全研究者、协议开发者以及加密货币交易所的风险管理人员阅读。

💡 推荐理由: 该研究为区块链从业者提供了真正可操作的交易确认时间指导,有助于减少因等待时间不足导致的交易回滚风险,提升用户资金安全性。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Navid Azimi

本文提出 Obscura,一种针对 Algorand 区块链的隐私保护协议。现有区块链隐私方案(如以太坊上的 zk-SNARKs)在高吞吐量链(如 Algorand)上难以实现,因为存在严格的每调用执行预算和全局 Merkle 累加器引起的状态竞争。Obscura 利用基于 BN254 椭圆曲线的可链接自发匿名群签名(LSAG)来实现交易匿名性,并在链上完全验证。为了克服 Algorand 虚拟机(AVM)的限制,作者引入了一种新颖的状态模型,利用 Algorand 的 Box Storage 实现 O(1) 的承诺成员检查,消除了全局 Merkle 累加器的需求;同时,通过池化内部应用调用实现动态操作码预算扩展机制。实验证明,在 Algorand 上无需可信设置或简洁证明即可实现高效实用的签名者匿名隐私。Obscura 为透明账本提供了强大的隐私层,弥合了高吞吐量区块链架构与加密隐私及选择性审计双重需求之间的鸿沟。

💡 推荐理由: 该研究为 Algorand 等高性能公链提供了可行的隐私保护方案,解决了现有隐私技术在资源受限环境下的部署难题,对区块链隐私技术发展具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ben Fisch, Arthur Lazzaretti, Zeyu Liu 0004, Lei Yang

本论文针对比特币 rollup 的数据可用性问题,提出一种无需许可的验证信息分散(VID)系统。Rollup 通过将交易执行移至辅助链来提升吞吐量,但通信成为新的瓶颈。传统 VID 系统(如以太坊)依赖于参与节点的公钥身份认证,属于许可模型。而比特币采用无许可模型,节点无需认证且动态加入,现有 VID 方案无法直接适用。本文构造了一个在比特币模型下安全的 VID 系统,仅额外要求存在可靠参与者。该系统将状态机复制(SMR)协议(如比特币自身)作为黑盒使用,因此向后兼容,无需修改底层区块链。作者在比特币核心的回归测试网络(regtest)上实现了原型,实验表明,对于特定参数,通信成本可降低超过 1000 倍,延迟降低约 10 倍。该工作填补了无许可区块链数据可用性的理论空白,为比特币 rollup 的实际部署提供关键基础设施。

💡 推荐理由: 数据可用性是 rollup 安全的基础,本工作首次在比特币无许可模型下实现高效验证信息分散,直接关系到比特币 rollup 的去中心化安全性和可扩展性,对构建更安全的 Layer2 生态具有重要意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Pericle Perazzo, Dario Capecchi

本文针对FlyClient轻量级区块链验证协议在实际部署中面临的技术挑战展开研究。FlyClient原本旨在让资源受限环境(如移动钱包、物联网设备或基于智能合约的跨链桥)仅需极少量数据即可完成工作量证明验证,但其仍处于实验阶段,缺乏真实世界部署和多样化性能评估。作者从理论和实践之间的鸿沟出发,提出了三项主要贡献:(1)引入了一种替代原FlyClient的对手模型,该模型允许验证器在具体经济解释下进行参数化,同时节省证明空间;(2)首次为生产级区块链(Zcash)实现了实用的FlyClient证明器,并在不同配置下评估了其性能;(3)提出并评估了两种优化方案以最小化FlyClient证明的大小,其中一种优化无需更改共识协议。实验结果表明,这些优化能显著减小证明尺寸,提升协议在资源受限设备上的可行性。本文适合区块链开发者、轻量级验证研究者以及关注跨链桥安全性的工程师阅读。

💡 推荐理由: FlyClient协议有望解决轻量级区块链验证的瓶颈,对移动端安全、IoT设备链上验证以及跨链桥的可靠性具有重要价值。本文首次将其实用化并优化证明尺寸,为安全从业者提供了可落地的参考。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Zijun Feng, Yuming Feng, Yu Wang, Weizhe Zhang, Yuhong Nan, Yuang Liu, Zibin Zheng

本文提出 GoAT-X 框架,旨在解决跨链桥合约安全审计中的语义复杂性问题。跨链桥作为多链生态的关键基础设施,因实现缺陷已造成超过28亿美元损失。现有防御手段如字节码级静态分析难以处理跨链交互的语义复杂度,而基于大语言模型(LLM)的方法虽能理解源代码,但在复杂多合约依赖上容易出现幻觉推理。GoAT-X 将审计过程建模为“审计思维图”(Graph of Auditing Thoughts),模仿人类专家分解、推理和验证安全逻辑的方式。通过将LLM推理锚定在静态提取的数据流上,并将抽象安全属性显式链接到具体代码实现,该框架将语义约束在良定义的结构和状态边界内。在此受限空间中,GoAT-X 将跨链逻辑中的缺失约束和对抗绕过路径作为首要漏洞目标,动态探索推理路径以识别可被利用的语义鸿沟。在涵盖所有已知跨链代币交易攻击的综合基准测试中,GoAT-X 在细粒度审计点上达到92%的召回率,对存在漏洞的项目覆盖率达95%,并在实际场景中识别出117个经确认的风险,且运营成本较低,为可扩展的、逻辑驱动的跨链安全审计建立了新标准。

💡 推荐理由: 跨链桥安全漏洞导致巨额损失,现有自动化审计工具难以应对语义复杂性。GoAT-X首次将LLM推理与静态分析结合,通过结构化思维图实现精准审计,为安全团队提供可落地的规模化审计方案,显著降低漏报。

🎯 建议动作: 研究跟进

排序因子: 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)

提出基于溯源访问的子账户系统 PASS,通过 Inbox-Outbox 机制实现外部动作可验证溯源且内部转账私密,用于区块链钱包的灵活共享访问。

💡 推荐理由: 当前区块链钱包的私钥全权控制模式在 AI 代理、企业托管等场景中脆弱;PASS 提供可验证的溯源控制,有助于安全地实现多角色协调,减少秘密暴露和内部活动泄露风险。

🎯 建议动作: 研究跟进

排序因子: Community 数据源 (+1) | LLM 评分加成 (+0.5)

提出一种基于区块链锚定可解释机器学习的防篡改欺诈检测系统,解决审计痕迹被内部人员篡改的信任问题。

💡 推荐理由: 企业内控场景中,审计日志可能被特权人员篡改,本方法通过智能合约强制记录交易和预测,确保决策路径不可篡改,满足GDPR等监管要求,对蓝队审计和合规有参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | Community 数据源 (+1) | LLM 评分加成 (+0.5)