BlockScope:检测与调查分叉区块链项目中传播而来的漏洞
密码学与安全
2023-02-22 v2
摘要
由于区块链生态系统的开源特性,新区块链分叉或部分复用经典区块链代码的情况十分常见。例如,流行的Dogecoin、Litecoin、Binance BSC和Polygon均为Bitcoin/Ethereum的变体。这些“分叉”区块链因此可能遭遇在分叉或后续提交拉取时从Bitcoin/Ethereum传播而来的相似漏洞。本文对分叉区块链项目中传播漏洞的检测与调查进行了系统性研究。为推进该研究,我们提出BlockScope,一种在给定现有Bitcoin/Ethereum安全补丁作为输入时,能有效且高效地检测多种类型克隆漏洞的新工具。具体而言,BlockScope采用基于相似度的代码匹配,并设计了一种新的代码相似度计算方式以覆盖所有语法层面的变体(即Type-1、Type-2和Type-3)克隆。此外,BlockScope自动提取并利用补丁代码的上下文来缩小搜索范围,仅定位潜在相关代码进行比较。我们的评估显示,BlockScope达到了91.8%的精确率与高召回率(召回率比ReDeBug高1.8倍)。BlockScope使我们在16个Bitcoin与Ethereum分叉项目中的13个里发现了101个先前未知的漏洞,包括Dogecoin中16个、Litecoin中6个、Binance中1个、Optimism中4个。我们已将所有漏洞报告给相应开发者;其中40个已被修复或接受,66个被确认或待处理,仅4个被拒绝。我们进一步调查了所发现漏洞的传播与修复过程,揭示了从源项目到分叉项目的三类漏洞传播方式,以及Bitcoin分叉中发布补丁的长时间延迟(超过200天)。
引用
@article{arxiv.2208.00205,
title = {BlockScope: Detecting and Investigating Propagated Vulnerabilities in Forked Blockchain Projects},
author = {Xiao Yi and Yuzhou Fang and Daoyuan Wu and Lingxiao Jiang},
journal= {arXiv preprint arXiv:2208.00205},
year = {2023}
}
备注
The paper was accepted by ISOC NDSS 2023