《软件学报杂志》发表论文赏析

智能合约安全漏洞检测研究进展

来源:软件学报杂志2024年第5期北京时间:

作者:崔展齐,杨慧文,陈翔,王林章

单位:崔展齐,北京信息科技大学 计算机学院, 北京 10010111,杨慧文,北京信息科技大学 计算机学院, 北京 10010102,陈翔,南通大学 信息科学技术学院, 江苏 南通 22601903,王林章,计算机软件新技术全国重点实验室(南京大学), 江苏 南京 21002304

摘要:智能合约是运行在区块链合约层的计算机程序, 能够管理区块链上的加密数字货币和数据, 实现多样化的业务逻辑, 扩展了区块链的应用. 由于智能合约中通常涉及大量资产, 吸引了大量攻击者试图利用其中的安全漏洞获得经济利益. 近年来, 随着多起智能合约安全事件的发生(例如TheDAO、Parity安全事件等), 针对智能合约的安全漏洞检测技术成为国内外研究热点. 提出智能合约安全漏洞检测的研究框架, 分别从漏洞发现与识别、漏洞分析与检测、数据集与评价指标这3个方面分析现有检测方法研究进展. 首先, 梳理安全漏洞信息收集的基本流程, 将已知漏洞根据基础特征归纳为13种漏洞类型并提出智能合约安全漏洞分类框架; 然后, 按照符号执行、模糊测试、机器学习、形式化验证和静态分析5类检测技术对现有研究进行分析, 并讨论各类技术的优势及局限性; 第三, 整理常用的数据集和评价指标; 最后, 对智能合约安全漏洞检测的未来研究方向提出展望.

关键词:区块链;智能合约;安全漏洞;漏洞检测

基金资助:江苏省前沿引领技术基础研究专项(BK202002001);国家自然科学基金(61702041);北京信息科技大学“勤信人才”培育计划(QXTCPC201906)

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!