中文

面向智能合约弱点检测的基准真值集合整合

软件工程 2023-05-03 v2 密码学与安全

摘要

智能合约是区块链上的小型程序,通常处理有价值的资产。正如时间反复证明的那样,智能合约中的漏洞可能代价高昂。对策需求旺盛,包括最佳实践建议以及支持开发、程序验证和部署后分析的工具。许多工具专注于检测已知漏洞子集的存在或缺失,交付质量参差不齐的结果。大多数比较工具评估求助于选择少数工具并相互测试。在最好的情况下,评估基于一个较小的基准真值。对于以太坊,若干作者团队做出了值得称赞的努力来手动分类合约。然而,仍然缺乏一个全面的基准真值。在这项工作中,我们基于公开可用的具有手动检查基准真值数据的以太坊智能合约基准集构建基准真值。我们开发了一种统一这些集合的方法。此外,我们设计了用于匹配涉及同一合约的条目的策略,以便我们能够确定集合之间的重叠和分歧并整合分歧。最后,我们评估所包含基准真值集的质量。我们的工作减少了不一致性、冗余性和不完整性,同时增加了数据点的数量和异质性。

关键词

引用

@article{arxiv.2304.11624,
  title  = {Consolidation of Ground Truth Sets for Weakness Detection in Smart Contracts},
  author = {Monika di Angelo and Gernot Salzer},
  journal= {arXiv preprint arXiv:2304.11624},
  year   = {2023}
}