VOLCANO:利用代码克隆分析检测以太坊智能合约漏洞
密码学与安全
2022-03-03 v1
摘要
基于区块链技术 (BT) 的以太坊智能合约能够在区块链网络上实现点对点货币交易,无需中央授权机构。以太坊智能合约是作为去中心化应用部署的程序,具备区块链共识协议的构建模块。这使得消费者能够在透明且无冲突的环境下达成协议。然而,这些智能合约内部存在一些安全漏洞,对应用及其消费者构成潜在威胁,并且过去已显示出会造成巨大的财务损失。本文提出了一个框架及实证分析,利用代码克隆检测技术来识别智能合约中的漏洞及其变体。我们的实证分析使用 Nicad 代码克隆检测工具,在约 5 万个以太坊智能合约的数据集上进行。我们在两个数据集上评估了 VOLCANO,一个包含已确认的漏洞,另一个包含从 Etherscan 收集的约 5 万个随机智能合约。与两个公开可用的智能合约漏洞静态分析器相比,我们的方法在漏洞检测的覆盖率和效率方面均有所提升。据我们所知,这是首个利用克隆检测技术来识别以太坊智能合约中漏洞及其演变的研究。
引用
@article{arxiv.2203.00769,
title = {VOLCANO: Detecting Vulnerabilities of Ethereum Smart Contracts Using Code Clone Analysis},
author = {Noama Fatima Samreen and Manar H. Alalfi},
journal= {arXiv preprint arXiv:2203.00769},
year = {2022}
}