中文

CoinWatch:一种基于克隆的加密货币漏洞检测方法

密码学与安全 2020-10-29 v2

摘要

近年来,加密货币变得非常流行。数千种新的加密货币相继涌现,提出了改进比特币核心创新(即区块链数据结构和共识机制)的新颖技术。然而,加密货币是网络攻击的主要目标,因为它们可以在交易所匿名出售,且大多数加密货币的代码库是公开的。一个突出的问题是代码克隆在加密货币中的普遍存在,这可能会放大安全威胁。如果在一个加密货币中发现漏洞,该漏洞可能会传播到其他克隆的加密货币中。在这项工作中,我们针对此问题提出了一种系统的解决方案,并提出了 CoinWatch (CW)。给定输入的已报告漏洞,CW 使用代码演化分析和克隆检测技术来指示可能存在漏洞的加密货币。我们在 1094 种加密货币上应用了 CW,使用了 4 个 CVE,获得了存在于 384 个项目中的 786 个真实漏洞,这些漏洞已得到开发者确认并作为 CVE 扩展成功报告。

关键词

引用

@article{arxiv.2006.10280,
  title  = {CoinWatch: A Clone-Based Approach For Detecting Vulnerabilities in Cryptocurrencies},
  author = {Qingze Hum and Wei Jin Tan and Shi Ying Tey and Latasha Lenus and Ivan Homoliak and Yun Lin and Jun Sun},
  journal= {arXiv preprint arXiv:2006.10280},
  year   = {2020}
}