EOSFuzzer:面向漏洞检测的EOSIO智能合约模糊测试
软件工程
2020-08-07 v3
摘要
EOSIO是一个典型的公链平台。它在交易速度方面具有可扩展性,并且拥有不断增长的、支持智能合约与去中心化应用的生态系统。然而,EOSIO智能合约中的漏洞已导致严重攻击,给其终端用户造成了严重的财务损失。本文中,我们系统分析了三种典型的EOSIO智能合约漏洞及其相关攻击。随后我们提出了EOSFuzzer,一个用于检测EOSIO智能合约中漏洞的通用黑盒模糊测试框架。特别地,EOSFuzzer为EOSIO智能合约模糊测试提出了有效的攻击场景与测试预言。我们在3963个EOSIO智能合约上的模糊测试实验表明,EOSFuzzer在检测EOSIO智能合约漏洞方面既有效又高效,且准确率高。
引用
@article{arxiv.2007.14903,
title = {EOSFuzzer: Fuzzing EOSIO Smart Contracts for Vulnerability Detection},
author = {Yuhe Huang and Bo Jiang and W. K. Chan},
journal= {arXiv preprint arXiv:2007.14903},
year = {2020}
}
备注
12 pages, 15 tables, 1 figure