SymGPT:通过结合符号执行与大语言模型审计智能合约
人工智能
2026-03-03 v3
摘要
为了规范以太坊上运行的智能合约,已开发出多种以太坊请求评论(ERC)标准,每个标准都定义了一组规范合约行为的规则。违反这些规则可能导致严重的安全问题和财务损失,这表明验证 ERC 合规性的重要性。当今的验证实践包括手动审计、专家开发的程序分析工具和大语言模型(LLM),但所有这些方法在检测 ERC 规则违规方面都不够有效。本文介绍 SymGPT,一种结合 LLM 与符号执行以自动验证智能合约 ERC 规则合规性的工具。我们对 132 项来自三个主要 ERC 标准的规则进行经验分析,检查其内容、安全影响和自然语言描述。基于此研究,SymGPT 指示 LLM 将 ERC 规则翻译为特定领域语言,合成违反规则的约束以建模潜在违规行为,并进行符号执行以进行违规检测。我们的评估显示,SymGPT 在 4,000 份真实合约中识别出 5,783 项 ERC 规则违规,其中包括 1,375 项具有明确攻击路径的财务盗窃违规。此外,SymGPT 在六种自动化技术和一个安全专家审计服务之上,凸显了其在当前智能合约分析方法中的优势。
引用
@article{arxiv.2502.07644,
title = {SymGPT: Auditing Smart Contracts via Combining Symbolic Execution with Large Language Models},
author = {Shihao Xia and Mengting He and Shuai Shao and Tingting Yu and Yiying Zhang and Nobuko Yoshida and Linhai Song},
journal= {arXiv preprint arXiv:2502.07644},
year = {2026}
}
备注
34 pages. arXiv admin note: text overlap with arXiv:2404.04306