本文针对带有链下组件的区块链智能合约语言,建立了一种形式化模型。链下组件是在区块链节点网络之外的指定位置执行的智能合约片段,但它们与链上合约状态保持同步。它们不仅响应链上状态的变化,还能将外部世界的事件(如股票价格、天气数据)通知给链上组件,甚至充当不同区块链之间的桥梁。这种架构为开发者提供了更大的灵活性,但也可能引入新的安全漏洞。为了具体研究这些问题,作者利用该模型,通过静态信息流控制(IFC)技术,考察了链上与链下组件之间数据的完整性和保密性保证问题。研究发现,即使在不存在循环构造的情况下,信息流控制也会失效,其原因在于链下组件作为独立线程运行,可以通过递归方法调用等方式编码出阻塞构造,从而绕过控制。作者在论文末尾讨论了若干可能的补救方向。该论文的核心贡献是对链下组件场景下信息流控制局限性的形式化证明,并提出了对区块链安全设计有指导意义的讨论。适合区块链安全研究者、形式化方法开发者以及智能合约语言设计者阅读。
💡 推荐理由: 链下组件扩展了智能合约能力,但也引入了新的数据泄露路径。本文形式化证明了传统信息流控制在链下场景的失效,提醒安全设计者不能简单复用现有方法。
🎯 建议动作: 研究跟进