中文

代码变换对智能合约漏洞检测的影响

密码学与安全 2024-10-31 v2 软件工程

摘要

虽然智能合约是区块链应用的基础元素,但其固有的安全漏洞敏感性构成了重大挑战。用于漏洞检测工具的现有训练数据集可能存在局限性,潜在地削弱了其有效性。本文提出了一种提高智能合约漏洞数据集数量和质量的方法,并评估了当前的检测方法。该方法以保语义代码变换为中心,这是一种在不改变语义的情况下修改源代码结构的技术。将变换后的代码片段插入到良性智能合约代码中的所有潜在位置,以创建新的漏洞合约版本。该方法旨在生成更多样化的漏洞代码,包括那些能够绕过当前分析工具检测的代码。本文通过 Slither、Mythril 和 CrossFuzz 等工具评估了该方法的有效性,重点关注生成的漏洞样本数量和检测这些漏洞时的假阴性率等指标。改进后的结果表明,许多新创建的漏洞可以绕过工具,误报率高达 100%,且数据集大小至少增加 2.5 倍。

关键词

引用

@article{arxiv.2410.21685,
  title  = {Impact of Code Transformation on Detection of Smart Contract Vulnerabilities},
  author = {Cuong Tran Manh and Hieu Dinh Vo},
  journal= {arXiv preprint arXiv:2410.21685},
  year   = {2024}
}