面向智能合约的规范挖掘与自动抽象调优
软件工程
2018-07-23 v1 编程语言
摘要
智能合约是依据特定协议管理数字资产的程序,例如表达拍卖规则。理解智能合约的可能行为十分困难,这使开发、审计及攻击的事后分析复杂化。本文提出首个针对智能合约的规范挖掘技术。我们的技术从区块链上记录的合约执行中提取智能合约的可能行为,并将其表达为有限自动机。一种新颖的依赖分析使我们能够分离与合约的独立交互。我们的技术基于可配置度量(例如,以最大化可读性或不精确性)自动调优用于自动机构建的抽象。我们针对以太坊区块链实现了该技术,并在多个真实合约上评估了其可用性。
引用
@article{arxiv.1807.07822,
title = {Specification Mining for Smart Contracts with Automatic Abstraction Tuning},
author = {Florentin Guth and Valentin Wüstholz and Maria Christakis and Peter Müller},
journal= {arXiv preprint arXiv:1807.07822},
year = {2018}
}