論文の概要: Trusting a Smart Contract Means Trusting Its Owners: Understanding Centralization Risk
- arxiv url: http://arxiv.org/abs/2312.06510v1
- Date: Mon, 11 Dec 2023 16:38:13 GMT
- ステータス: 処理完了
- システム内更新日: 2024-03-18 12:36:38.837599
- Title: Trusting a Smart Contract Means Trusting Its Owners: Understanding Centralization Risk
- Title(参考訳): オーナーを信頼するスマートコントラクトを信頼する - 集中化リスクを理解する
- Authors: Metin Lamby, Valentin Zieglmeier, Christian Ziegler,
- Abstract要約: 集中化リスクを定義し、Algorandのスマートコントラクトソースコードパターンを記述します。
我々は、異なるスマートコントラクトステークホルダーに対する集中化リスクの影響について論じる。
- 参考スコア(独自算出の注目度): 0.0
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Smart contract access control mechanisms can introduce centralization into supposedly decentralized ecosystems. In our view, such centralization is an overlooked risk of smart contracts that underlies well-known smart contract security incidents. Critically, mitigating the known vulnerability of missing permission verification by implementing authorization patterns can in turn introduce centralization. To delineate the issue, we define centralization risk and describe smart contract source code patterns for Ethereum and Algorand that can introduce it to smart contracts. We explain under which circumstances the centralization can be exploited. Finally, we discuss implications of centralization risk for different smart contract stakeholders.
- Abstract(参考訳): スマートコントラクトアクセス制御機構は、おそらく分散化されたエコシステムに中央集権化を導入することができる。
私たちの見解では、このような集中化は、よく知られたスマートコントラクトセキュリティインシデントに根ざした、スマートコントラクトの見過ごされるリスクである。
重要なことは、認証パターンを実装することによって、既知の許可証の欠如の脆弱性を軽減し、結果的に集中化を導入することができる。
この問題を明確にするために、集中化リスクを定義し、EthereumとAlgorandのスマートコントラクトに導入可能なスマートコントラクトソースコードパターンを記述します。
中央集権化を活用できる状況について説明する。
最後に、異なるスマートコントラクトステークホルダーに対する集中化リスクの影響について論じる。
関連論文リスト
- Versioned Analysis of Software Quality Indicators and Self-admitted Technical Debt in Ethereum Smart Contracts with Ethstractor [2.052808596154225]
本稿では、バージョン管理されたスマートコントラクトのデータセットを収集する最初のスマートコントラクト収集ツールであるEthstractorを提案する。
収集されたデータセットは、スマートコントラクトの脆弱性の指標として、コードメトリクスの信頼性を評価するために使用される。
論文 参考訳(メタデータ) (2024-07-22T18:27:29Z) - The Feasibility of a Smart Contract "Kill Switch" [0.9696996416317306]
いくつかの主要なブロックチェーンプラットフォームにおけるスマートコントラクトの終了メカニズムについて検討する。
我々は、これらのメカニズムとEUデータ法の要件との整合性を評価する。
いわゆるスマートコントラクト「キルスイッチ」の実施に伴う課題について論じる。
論文 参考訳(メタデータ) (2024-07-14T19:31:15Z) - Enhancing Trust and Privacy in Distributed Networks: A Comprehensive Survey on Blockchain-based Federated Learning [51.13534069758711]
ブロックチェーンのような分散型アプローチは、複数のエンティティ間でコンセンサスメカニズムを実装することで、魅力的なソリューションを提供する。
フェデレートラーニング(FL)は、参加者がデータのプライバシを保護しながら、協力的にモデルをトレーニングすることを可能にする。
本稿では,ブロックチェーンのセキュリティ機能とFLのプライバシ保護モデルトレーニング機能の相乗効果について検討する。
論文 参考訳(メタデータ) (2024-03-28T07:08:26Z) - SmartML: Towards a Modeling Language for Smart Contracts [0.3277163122167434]
本稿では,プラットフォームに依存しない,理解しやすいスマートコントラクトのモデリング言語であるSmartMLを提案する。
セキュリティ脆弱性に対処する上での役割に焦点をあてて、その形式的意味論と型システムについて詳述する。
論文 参考訳(メタデータ) (2024-03-11T11:27:53Z) - Gradual Verification for Smart Contracts [0.4543820534430522]
Algosはスマートコントラクトを通じてセキュアなリソーストランザクションを実現する。
従来の検証技術は、包括的なセキュリティ保証の提供に不足している。
本稿では,段階的検証という段階的なアプローチを紹介する。
論文 参考訳(メタデータ) (2023-11-22T12:42:26Z) - Watch the Gap: Making code more intelligible to users without
sacrificing decentralization? [0.0]
ユーザと法務機関とソースコードの間に存在する情報ギャップを強調します。
我々は、このギャップを埋めることを目的として、ローコードからノーコードへの取り組みのスペクトルを提示します。
これは、情報ギャップに対する解決策がシステムをより集中的にする傾向があるため、いわゆる"信頼できない夢の落とし穴"を強調します。
論文 参考訳(メタデータ) (2023-03-10T10:50:18Z) - Smart Contract Vulnerability Detection: From Pure Neural Network to
Interpretable Graph Feature and Expert Pattern Fusion [48.744359070088166]
従来のスマートコントラクトの脆弱性検出方法は、専門家の規則に大きく依存している。
最近のディープラーニングアプローチはこの問題を軽減するが、有用な専門家の知識をエンコードすることができない。
ソースコードから専門家パターンを抽出する自動ツールを開発する。
次に、深いグラフの特徴を抽出するために、コードをセマンティックグラフにキャストします。
論文 参考訳(メタデータ) (2021-06-17T07:12:13Z) - ESCORT: Ethereum Smart COntRacTs Vulnerability Detection using Deep
Neural Network and Transfer Learning [80.85273827468063]
既存の機械学習ベースの脆弱性検出方法は制限され、スマートコントラクトが脆弱かどうかのみ検査される。
スマートコントラクトのための初のDeep Neural Network(DNN)ベースの脆弱性検出フレームワークであるESCORTを提案する。
ESCORTは6種類の脆弱性に対して平均95%のF1スコアを達成し,検出時間は契約あたり0.02秒であることを示す。
論文 参考訳(メタデータ) (2021-03-23T15:04:44Z) - A System for Automated Open-Source Threat Intelligence Gathering and
Management [53.65687495231605]
SecurityKGはOSCTIの収集と管理を自動化するシステムである。
AIとNLP技術を組み合わせて、脅威行動に関する高忠実な知識を抽出する。
論文 参考訳(メタデータ) (2021-01-19T18:31:35Z) - Regulation conform DLT-operable payment adapter based on trustless -
justified trust combined generalized state channels [77.34726150561087]
物の経済(EoT)は、ピアツーピアの信頼性のないネットワークで動作するソフトウェアエージェントに基づいています。
基本的価値と技術的可能性が異なる現在のソリューションの概要を述べる。
我々は,暗号ベースの分散型の信頼できない要素の強みと,確立された,十分に規制された支払い手段を組み合わせることを提案する。
論文 参考訳(メタデータ) (2020-07-03T10:45:55Z) - Byzantine-resilient Decentralized Stochastic Gradient Descent [85.15773446094576]
分散学習システムのビザンチンレジリエンスに関する詳細な研究について述べる。
ビザンチンフォールトトレランスを用いた分散学習を支援する新しいアルゴリズムUBARを提案する。
論文 参考訳(メタデータ) (2020-02-20T05:11:04Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。