HFContractFuzzer:面向漏洞检测的 Hyperledger Fabric 智能合约模糊测试
密码学与安全
2021-06-22 v1 软件工程
摘要
凭借去中心化、不可篡改等独特优势,区块链技术近年来已广泛应用于诸多领域。运行于区块链上的智能合约在去中心化应用场景中也正发挥着日益重要的作用。因此,智能合约安全漏洞的自动检测已成为区块链技术应用中亟待解决的问题。Hyperledger Fabric 是一个基于企业级许可分布式账本技术的智能合约平台。然而,针对 Hyperledger Fabric 智能合约的漏洞检测技术研究尚处于起步阶段。本文提出 HFContractFuzzer,一种基于模糊测试(Fuzzing)技术检测 Hyperledger Fabric 智能合约的方法,其结合了名为 go-fuzz 的 golang 模糊测试工具与由 golang 编写的智能合约。我们使用 HFContractFuzzer 对来自典型来源的五个合约进行漏洞检测,发现其中四个存在安全漏洞,证明了所提方法的有效性。
引用
@article{arxiv.2106.11210,
title = {HFContractFuzzer: Fuzzing Hyperledger Fabric Smart Contracts for Vulnerability Detection},
author = {Mengjie Ding and Peiru Li and Shanshan Li and He Zhang},
journal= {arXiv preprint arXiv:2106.11210},
year = {2021}
}