区块链上自动化智能合约安全测试的实证漏洞分析
密码学与安全
2020-06-23 v1
摘要
新兴的区块链技术支撑了去中心化计算范式的转变,且是一种迅速逼近的现象。尽管区块链主要被视为比特币的基础,但由于智能合约的引入,其应用已远超加密货币。智能合约是自我执行的软件片段,驻留并运行于承载它的区块链之上。在支持互联网的环境(主要是IoT)中,使用基于区块链的智能合约进行安全透明的管理以治理交互(认证、连接与交易),是一个研究与实践的利基领域。然而,由于底层领域特定语言复杂的语义及其可测试性,编写可信且安全的智能合约极具挑战。已有一些备受关注的事件表明区块链智能合约可能包含各类代码安全漏洞,引发财务损害。当涉及智能合约安全时,采用编写能力的开发者应能在部署至区块链上不可变环境之前,测试其代码以诊断安全漏洞。然而,目前仅有少数针对智能合约的安全测试工具。这意味着现有的自动化智能合约安全测试研究尚不充分,仍处于非常初期的阶段。为了更便捷地实现区块链智能合约在安全与隐私方面的应用,我们应在广泛部署前首先理解其漏洞。据此,本文的目标是对当前静态智能合约安全测试工具进行深远的实验评估,针对最广泛使用的区块链Ethereum及其领域特定编程语言Solidity,以提供首个……
引用
@article{arxiv.1809.02702,
title = {Empirical Vulnerability Analysis of Automated Smart Contracts Security Testing on Blockchains},
author = {Reza M. Parizi and Ali Dehghantanha and Kim-Kwang Raymond Choo and Amritraj Singh},
journal= {arXiv preprint arXiv:1809.02702},
year = {2020}
}