← Nieuwste papers
💻 computer science

Enforcing Control Flow Integrity on DeFi Smart Contracts

Dit paper introduceert CrossGuard, een raamwerk dat de beveiliging van DeFi-smartcontracten verbetert door on-chain controleflow-integriteit af te dwingen via whitelisting en heuristieken, waardoor 35 van de 37 onderzochte aanvallen effectief worden geblokkeerd met een lage false-positive-ratio en minimale gaskosten.

Oorspronkelijke auteurs: Zhiyang Chen, Sidi Mohamed Beillahi, Pasha Barahimi, Cyrus Minwalla, Han Du, Andreas Veneris, Fan Long

Gepubliceerd 2026-04-22
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Zhiyang Chen, Sidi Mohamed Beillahi, Pasha Barahimi, Cyrus Minwalla, Han Du, Andreas Veneris, Fan Long

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je voor dat de wereld van DeFi (gedecentraliseerde financiën) een enorme, levendige stad is. In deze stad werken slimme contracten als automatische banken, beurzen en leningsinstanties. Ze zijn geweldig omdat ze 24/7 werken zonder menselijke tussenkomst. Maar er is een groot probleem: net als in een echte stad kunnen inbrekers de regels van deze automaten misbruiken om miljoenen te stelen.

De onderzoekers van dit paper (Zhiyang Chen en zijn team) hebben een nieuw systeem bedacht, genaamd CrossGuard. Laten we uitleggen hoe dit werkt, zonder de moeilijke technische termen.

1. Het Probleem: De "Onbekende Route"

Stel je voor dat je een automatische tolpoort hebt die alleen auto's doorlaat die een bekende, veilige route volgen.

  • Normale burgers (goede gebruikers): Ze rijden altijd via dezelfde bekende wegen. Ze gaan van punt A naar B, misschien stoppen ze even bij een tankstation, maar het is een logische, voorspelbare rit.
  • Inbrekers (hackers): Ze proberen een nieuwe, bizarre route te vinden. Misschien rijden ze achteruit, maken ze een U-bocht op de snelweg, of ze rijden door een muur heen. Ze gebruiken de "composability" (het vermogen om verschillende systemen aan elkaar te koppelen) om een route te vinden die de ontwerper nooit had bedacht.

Tot nu toe probeerden beveiligingssystemen te voorspellen hoe inbrekers zouden stelen. Maar hackers zijn slim; ze bedenken elke keer een nieuwe, verrassende route.

2. De Oplossing: CrossGuard (De Slimme Agent)

CrossGuard is als een super-slimme agent die bij elke tolpoort staat. In plaats van te proberen te raden wat een hacker doet, doet hij iets heel anders: Hij let alleen op de route.

Het idee is simpel:

"Als een transactie een route neemt die we nog nooit hebben gezien in de geschiedenis van deze auto, dan is het waarschijnlijk een inbraak. Stop de auto!"

Hoe werkt het in de praktijk?

  1. De "Witlijst" (Whitelisting): Bij het openen van de poort (bij de lancering van het contract) zegt de beheerder: "Alles wat er normaal gebeurt, is goed." CrossGuard leert dan welke routes normaal zijn.
  2. De Controle: Zodra een transactie begint, kijkt CrossGuard precies welke deuren er worden geopend en gesloten.
    • Voorbeeld: Als een gebruiker geld wil lenen, is de normale route: Start -> Check saldo -> Geef geld -> Einde.
    • Het Hack-scenario: Een hacker probeert: Start -> Check saldo -> **Ga terug naar Start** -> Check saldo -> Geef geld -> **Ga weer terug naar Start** -> Einde.
    • CrossGuard ziet deze rare "achteruitrijden en terugkeren"-route en zegt: "Dit is niet normaal! Ik stop deze transactie direct."

3. De Creatieve Analogieën

Analogie 1: De Restaurantkeuken 🍳

Stel je een restaurant voor waar koks (de smart contracts) eten bereiden.

  • Normaal: Een klant bestelt een pizza. De kok pakt deeg, voegt saus toe, doet er kaas op en zet het in de oven. Dit is een veilige route.
  • De Hack: Een hacker doet alsof hij een pizza bestelt, maar terwijl de pizza in de oven zit, rent hij de keuken in, pakt geld uit de kassa, en rent weer naar buiten.
  • CrossGuard: Dit is de manager die een camera heeft die alleen kijkt naar de volgorde van bewegingen. Als de manager ziet dat de kok terugrent naar de kassa terwijl de pizza nog in de oven zit (een route die nooit eerder is gedaan), schreeuwt hij: "Stop! Dit is geen pizza-bestelling, dit is een diefstal!" en gooit de pizza (de transactie) weg.

Analogie 2: De Treinnetwerk 🚆

Stel je een treinstation voor waar treinen (transacties) vertrekken.

  • Normale treinen rijden van Station A naar Station B, misschien via Station C.
  • Hackers proberen een trein te sturen die van A naar B gaat, maar halverwege plotseling terugrijdt naar A, dan naar D, en dan weer naar B.
  • CrossGuard is het verkeerssysteem dat zegt: "Treinen mogen alleen rijden op de lijnen die op de kaart staan. Als je een lijn neemt die niet op de kaart staat (een nieuwe route), dan wordt je trein direct gestopt."

4. Waarom is dit zo slim?

  • Geen voorgeschiedenis nodig: Veel oude beveiligingssystemen moesten eerst duizenden normale transacties zien om te leren wat "normaal" is. CrossGuard werkt direct vanaf dag één. Hij weet dat als iets nooit eerder is gebeurd, het waarschijnlijk verdacht is.
  • Geen "False Positives" (Valse Alarmen): Je zou denken: "Wat als een normale gebruiker een nieuwe route neemt?" CrossGuard is slim genoeg om te weten wat "lezen" is en wat "schrijven" is.
    • Als iemand alleen kijkt naar de bankrekening (lezen), is dat veilig.
    • Als iemand geld verplaatst (schrijven) op een rare manier, dan grijpt hij in.
    • Hij negeert ook kleine, onbelangrijke stops (zoals het controleren van token-balansen) zodat hij niet elke normale gebruiker lastigvalt.
  • Zeer goedkoop: In de wereld van crypto kost elke handeling geld (gas). CrossGuard is zo efficiënt ontworpen dat het slechts 3,5% extra kosten toevoegt. Dat is alsof je voor een beveiligingsagent een paar centen extra betaalt per ritje, terwijl je miljarden veilig houdt.

5. Wat hebben ze ontdekt?

De onderzoekers keken naar 37 grote hacks in het verleden.

  • Ze ontdekten dat in 35 van de 37 gevallen, de hackers een nieuwe, unieke route hadden gebruikt die nog nooit eerder door normale gebruikers was gedaan.
  • CrossGuard zou al die 35 hacks hebben gestopt, terwijl hij slechts heel weinig normale gebruikers per ongeluk blokkeerde (minder dan 1 op de 1000).

Conclusie

CrossGuard is als een onvermoeibare, slimme bouncer bij de ingang van een club. Hij vraagt niet om je ID (wat hackers kunnen vervalsen), maar hij kijkt naar hoe je beweegt. Als je dansstappen doet die niemand anders in de club ooit heeft gedaan, en je probeert naar de kassa te rennen, dan wordt je eruit gegooid.

Het is een veilige, snelle en goedkope manier om ervoor te zorgen dat de DeFi-stad veilig blijft, zelfs als de inbrekers slimmer worden.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →