理解智能合约中终端用户对转移风险的感知

隐私设计与用户控制数据隐私感知与决策加密货币投资者隐私政策制定者

研究背景与问题

  • 问题与挑战: 随着区块链智能合约的使用增加,尤其是在金融交易领域,用户对这些系统的风险理解显得尤为关键。然而,用户对转移风险(例如用户被列入黑名单)的认知水平仍然有限。作者观察到用户不仅对一些真实风险没有足够的认知,还容易混淆真实风险与虚假风险。
  • 重要性: 智能合约是去中心化应用的重要基础,如果用户无法理解智能合约的运行原理及潜在风险,可能导致经济损失和行为上的信任缺失。这对智能合约和区块链生态系统的进一步发展构成了重大障碍。
  • 研究动机与相关工作: 作者旨在填补现有研究的空白,关注智能合约的最终用户,而非开发者。此外,现有研究虽然探讨了用户对区块链技术或去中心化系统的整体看法,但未深入分析具体合约和风险的认知。

解决方案

  • 研究方法: 作者采用双管齐下的方法进行研究:第一,基于最流行的智能合约(以太坊上的USDT)对用户进行调查以了解用户的风险认知;第二,对以太坊上最活跃的78个ERC-20智能合约的源码进行自动化和手动分析,以评估转移风险的普遍性。
  • 创新之处:
    1. 对智能合约的用户感知进行了首次大规模定量和定性分析。
    2. 提出了转移风险分类(如用户被列入黑名单、合约暂停、合约升级等)及相关认知指标(惊讶程度、认知水平、风险严重性)。
    3. 开发了一种用于自动检测智能合约中风险的实验性算法。
  • 实施步骤:
    1. 招募110名具有区块链经验的参与者开展用户调查,涵盖感知风险的相关统计及自由文本分析。
    2. 对USDT合约内容与MetaMask钱包交互界面进行定量评价。
    3. 收集ERC-20智能合约源码,进行风险检测任务的自动化匹配和手动验证。

研究成果

  • 具体成果:
    1. 用户认知结果:
      • 71.8%的用户认为“用户黑名单”和“智能合约的升级能力”是最严重的风险。
      • 用于交易失败或交易减少的MetaMask接口被认为信息不足,只有31.8%的用户能够了解“部分金额转移”的原因。
    2. 源码分析结果: 发现用户黑名单功能、智能合约升级功能等风险在ERC-20智能合约中存在,但预期罕见(如各占1.3%的合同)。另新增三种其他风险,包括“销毁用户资产”(1.3%)和“转移限制改变”(2.6%)。
    3. 自动化检测能力: 自动风险检测算法对“合约暂停”功能的检测非常有效,达到80%的F1分数。
  • 优势与对比: 此项目的用户角度研究扩大了之前仅关注开发者工具的研究范围,填补了普通用户对风险的认知研究的空白。相比于现有研究,此项工作结合了用户调查和智能合约源码分析,是一个更全面的方法。
  • 局限性与未来方向:
    1. 研究仅针对ERC-20智能合约,需扩展到其他智能合约类型。
    2. 用户调查基于自评而非实际行为观察,建议未来进行行为实验。
    3. 自动化检测方法的准确性受限于功能名称匹配,未来可探索语义分析工具。

总结与未来工作建议

  • 主要结论: 智能合约设计存在显著的可解释性缺口,大多数用户无法准确理解智能合约的行为和风险,导致信任缺失。核心风险可能对用户行为和产品信任产生深远影响。
  • 建议方向:
    1. 开发能向最终用户有效传达风险的智能合约和钱包用户接口。
    2. 针对源码设计更具可解释性的编程语言,帮助用户更易理解代码中的潜在风险。
    3. 扩展用户研究到其他区块链生态系统,以确保研究结果的普适性。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/188433/2025

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://dl.acm.org/doi/10.1145/3706598.3713887
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2025
emoji_events
奖项
未标记奖项
group
作者
4 位作者
sell
研究子方向
隐私设计与用户控制、数据隐私感知与决策
work
职业/产业
加密货币投资者、隐私政策制定者
article
内容状态
已索引正文
hub
相关论文
10 篇相关论文