Skip to main content
CenXiv.org
此网站处于试运行阶段,支持我们!
我们衷心感谢所有贡献者的支持。
贡献
赞助
cenxiv logo > cs > arXiv:2312.00033

帮助 | 高级搜索

计算机科学 > 密码学与安全

arXiv:2312.00033 (cs)
[提交于 2023年11月20日 ]

标题: 去中心化金融安全:将最薄弱的环节转变为最强的吸引力

标题: DeFi Security: Turning The Weakest Link Into The Strongest Attraction

Authors:Ravi Kashyap
摘要: 我们开创的主要创新——专注于区块链信息安全——称为Safe-House。 由于目前去中心化金融(DeFi)领域存在许多持续的黑客攻击和安全问题,因此迫切需要Safe-House。 Safe-House是一项工程复杂性很高的技术,它利用现有的区块链原则,在客户资产移动时带来更高的安全性。 Safe-House逻辑可以很容易地作为智能合约在任何去中心化系统上实现。 来自内部和外部各方的资金风险金额——以及因此而产生的最大单次损失——根据密码学基础被保证保持在指定的限制范围内。 为了进一步提高Safe-House的安全性,我们适应一次性密码(OPT)的概念,使其使用区块链技术运行。 非常适合区块链密码学细节,我们的第二个进步可以称为一次性下次密码(OTNTP)机制。 OTNTP设计用于补充Safe-House,使其更加安全。 我们提供了一个详细的威胁评估模型——讨论去中心化金融协议面临的威胁以及适用于区块链资金管理的具体威胁——并给出了关于如何以稳健方式克服这些威胁的技术论点。 我们讨论了Safe-House如何以安全的方式与其他外部收益生成协议进行协作。 我们提供了为什么Safe-House在不牺牲操作效率的情况下增加安全性的原因。 我们从对环境、相应问题和我们解决方案的高层次直观描述开始。 然后,我们通过包括相应数学公式和技术实现指针的详细讨论来补充这一概述。 这种方法确保文章对广大读者来说是易于理解的。
摘要: The primary innovation we pioneer -- focused on blockchain information security -- is called the Safe-House. The Safe-House is badly needed since there are many ongoing hacks and security concerns in the DeFi space right now. The Safe-House is a piece of engineering sophistication that utilizes existing blockchain principles to bring about greater security when customer assets are moved around. The Safe-House logic is easily implemented as smart contracts on any decentralized system. The amount of funds at risk from both internal and external parties -- and hence the maximum one time loss -- is guaranteed to stay within the specified limits based on cryptographic fundamentals. To improve the safety of the Safe-House even further, we adapt the one time password (OPT) concept to operate using blockchain technology. Well suited to blockchain cryptographic nuances, our secondary advancement can be termed the one time next time password (OTNTP) mechanism. The OTNTP is designed to complement the Safe-House making it even more safe. We provide a detailed threat assessment model -- discussing the risks faced by DeFi protocols and the specific risks that apply to blockchain fund management -- and give technical arguments regarding how these threats can be overcome in a robust manner. We discuss how the Safe-House can participate with other external yield generation protocols in a secure way. We provide reasons for why the Safe-House increases safety without sacrificing the efficiency of operation. We start with a high level intuitive description of the landscape, the corresponding problems and our solutions. We then supplement this overview with detailed discussions including the corresponding mathematical formulations and pointers for technological implementation. This approach ensures that the article is accessible to a broad audience.
主题: 密码学与安全 (cs.CR) ; 计算工程、金融与科学 (cs.CE); 计算机与社会 (cs.CY); 投资组合管理 (q-fin.PM); 风险管理 (q-fin.RM)
MSC 类: 94A62, 93A14, 94A60, 91G45, 97U70
ACM 类: K.6.5; D.4.6; D.2.11; B.8.2; I.2.8; H.1.1
引用方式: arXiv:2312.00033 [cs.CR]
  (或者 arXiv:2312.00033v1 [cs.CR] 对于此版本)
  https://doi.org/10.48550/arXiv.2312.00033
通过 DataCite 发表的 arXiv DOI

提交历史

来自: Ravi Kashyap [查看电子邮件]
[v1] 星期一, 2023 年 11 月 20 日 09:58:48 UTC (422 KB)
全文链接:

获取论文:

    查看标题为《》的 PDF
  • 查看中文 PDF
  • 查看 PDF
  • TeX 源代码
查看许可
当前浏览上下文:
cs.CR
< 上一篇   |   下一篇 >
新的 | 最近的 | 2023-12
切换浏览方式为:
cs
cs.CE
cs.CY
q-fin
q-fin.PM
q-fin.RM

参考文献与引用

  • NASA ADS
  • 谷歌学术搜索
  • 语义学者
a 导出 BibTeX 引用 加载中...

BibTeX 格式的引用

×
数据由提供:

收藏

BibSonomy logo Reddit logo

文献和引用工具

文献资源探索 (什么是资源探索?)
连接的论文 (什么是连接的论文?)
Litmaps (什么是 Litmaps?)
scite 智能引用 (什么是智能引用?)

与本文相关的代码,数据和媒体

alphaXiv (什么是 alphaXiv?)
CatalyzeX 代码查找器 (什么是 CatalyzeX?)
DagsHub (什么是 DagsHub?)
Gotit.pub (什么是 GotitPub?)
Hugging Face (什么是 Huggingface?)
带有代码的论文 (什么是带有代码的论文?)
ScienceCast (什么是 ScienceCast?)

演示

复制 (什么是复制?)
Hugging Face Spaces (什么是 Spaces?)
TXYZ.AI (什么是 TXYZ.AI?)

推荐器和搜索工具

影响之花 (什么是影响之花?)
核心推荐器 (什么是核心?)
IArxiv 推荐器 (什么是 IArxiv?)
  • 作者
  • 地点
  • 机构
  • 主题

arXivLabs:与社区合作伙伴的实验项目

arXivLabs 是一个框架,允许合作伙伴直接在我们的网站上开发和分享新的 arXiv 特性。

与 arXivLabs 合作的个人和组织都接受了我们的价值观,即开放、社区、卓越和用户数据隐私。arXiv 承诺这些价值观,并且只与遵守这些价值观的合作伙伴合作。

有一个为 arXiv 社区增加价值的项目想法吗? 了解更多关于 arXivLabs 的信息.

这篇论文的哪些作者是支持者? | 禁用 MathJax (什么是 MathJax?)
  • 关于
  • 帮助
  • contact arXivClick here to contact arXiv 联系
  • 订阅 arXiv 邮件列表点击这里订阅 订阅
  • 版权
  • 隐私政策
  • 网络无障碍帮助
  • arXiv 运营状态
    通过...获取状态通知 email 或者 slack

京ICP备2025123034号