#stablecoin

共收录 4 条相关安全情报。

← 返回所有主题
👥 作者: Behnam, Mohammadkhani, Atul Khekade, Ritesh Kakkad

该论文提出了一种面向自主智能体(agent)的商业结算协议——Agentic Settlement Protocol (ASP)。当前HTTP原生协议如x402支持agent按次支付,即签名稳定币授权并在同一往返中获取资源,但这种模型是原子性和最终的,适合计量访问,却不适合真实商业场景(如代订服务、实体订单、航班),因为这些交易金额较大且常被取消,资金不应在交付前就归卖方所有。ASP是在链上“授权并捕获”托管(由Commerce Payments Protocol标准化)之上的应用配置文件,针对由自身订单、调度、发票或预订系统(抽象为履约引擎)在链下确认履约的企业设计。ASP的核心贡献包括:一个三期限持仓模型,通过显式的提交-包含-最终性裕度区分签发期限、托管过期和引擎库存过期,确保没有库存基于可收回资金发放;一个履约验证阶梯,明确谁被信任触发捕获、其证明证明了什么以及挑战窗口期;引擎权威的部分退款机制,包含退款流动性顺序和每个卖家的风险敞口控制(包括原子敞口预留),以限制运营商的信用风险;分销商收入分成,且证明自我交易无法获利;每个费用单单一货币的不变式;以及规范接口规范(x402方案、vault ABI、运营商和连接器API、一致性等级),以允许独立实现互操作。该设计源于对旅行社参与agent结算的审查,并已在XDC网络上实例化。本文为设计论文,故障注入评估计划已规定,测量留给后续工作。

💡 推荐理由: 该协议解决了智能体自动交易中资金托管与履约信任的关键问题,为去中心化商业中的退款、风险控制和互操作提供了设计蓝图,对构建安全、可审计的agent结算系统具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Hengxing Zeng, Shipeng Ye, Xiaoqi Li

本文针对去中心化金融(DeFi)生态中稳定币智能合约的安全防护问题,提出了一套实时动态防御与异常检测架构。稳定币作为连接加密货币市场与传统金融的关键基础设施,其运行高度依赖智能合约的自动执行;然而智能合约一旦部署便不可篡改,任何安全漏洞被利用都可能导致不可逆的巨大经济损失,甚至引发系统性金融风险。现有研究存在缺乏领域针对性、静态防御模型过时等不足。为此,作者系统梳理了稳定币环境中常见的攻击向量,包括重入攻击、预言机操纵和组合式闪电贷攻击等高风险模式,并基于对12个真实安全事件的深入分析,揭示了这些攻击背后的底层机制。在此基础上,论文构建了一个融合多维链上时序特征的实时异常检测模型,采用双向长短期记忆(Bi-LSTM)算法进行恶意行为识别。实验结果显示,该模型在分类准确率上达到96.61%,对恶意攻击样本的平均召回率达到97.70%,单次推理延迟仅为1.5至2.8毫秒,满足实时检测的时延要求。该研究为稳定币项目方和安全审计人员提供了一种动态、主动的防御思路,弥补了传统静态分析在应对复杂组合攻击时的不足。本文适合DeFi安全研究员、智能合约审计工程师、稳定币协议开发团队以及关注链上安全监控的SOC分析人员阅读。

💡 推荐理由: 稳定币是DeFi的基石,一旦被攻击可能引发系统性风险。本文提出的实时动态防御和异常检测方法,为蓝队监控链上威胁提供了新思路,且Bi-LSTM模型的低延迟和高质量检测结果具有直接应用价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Maggie Yongqi Guan, Yaman Yu, Tanusree Sharma, Molly Zhuangtong Huang, Kaihua Qin, Yang Wang 0005, Kanye Ye Wang

该论文聚焦于加密货币生态系统中的稳定币用户安全感知问题。稳定币作为一种与法定货币或其他资产挂钩以维持价格稳定的加密货币,在加密经济中扮演重要角色。然而,以往研究多从技术和理论角度分析稳定币的安全性,较少关注用户在实际操作中的风险感知和安全行为。为填补这一空白,研究者采用了混合方法:首先基于文献构建了稳定币交互框架,然后依据该框架设计访谈协议,进行了21次半结构化访谈,并分析了Reddit上9326条相关帖子。研究发现,用户普遍认为稳定价值(对抗波动)和监管合规性是稳定币相对于其他加密货币的核心安全优势。但同时,用户也表达了对法币抵押型稳定币的中心化风险、加密抵押型稳定币因过度依赖自动执行机制而带来的挑战,以及算法稳定币复杂机制造成的认知混乱。论文建议通过改进用户教育和优化稳定币机制设计来应对这些风险,促进更安全的使用。该研究对理解用户视角的稳定币安全具有重要价值,适合加密货币安全研究人员、产品设计师、监管政策制定者阅读。

💡 推荐理由: 该研究揭示了用户对稳定币安全性的真实感知与痛点,有助于安全团队和产品开发者设计更贴合用户认知的风险缓释措施,提升加密货币生态的整体安全水平。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Pietro Saggese, Michael Sigmund, Burkhard Raunig, Esther Segalla, Bernhard Haslhofer, Christos Makridis

该论文利用奥地利监管机构的直接登记数据,识别了所有在奥地利注册的加密资产服务提供商(CASP)的链上地址,重构了它们在比特币、以太坊、USDC和USDT网络中的完整交易活动,时间跨度至2025年5月。研究将交易分为零售类(类似个人用户)和机构中介流,发现奥地利CASP与外部对手方之间中介了约300亿美元的价值,且这些活动是全球整合的,而非局限于国内。价值上由少数机构对手方主导,数量上则由零售类交易主导。在三个主要冲击事件——Terra-Luna崩盘、FTX破产、硅谷银行倒闭——期间,两组参与者表现出不同的反应机制,稳定币并未充当统一的避风港。最显著的是硅谷银行事件,零售类存款和机构提现的模式与USDC的两层赎回机制(零售通过CASP间接赎回,机构直接赎回)一致。这些模式在聚合数据中无法观测。该研究证明了基于登记册的交易级测量方法可重复、跨辖区地用于监测加密资产市场如何传递风险,为金融稳定和公共数字货币设计提供了实证基础。

💡 推荐理由: 首次利用直接监管数据揭示稳定币在国家层面的真实流动和压力行为,挑战了稳定币是统一避风港的认知,对金融稳定监控和央行数字货币设计具有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)