基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来,以智能合约为代表的第二代区块链平台及应用出现了爆发性的增长,但频发的智能合约漏洞事件严重威胁着区块链生态安全.针对当前主要依靠基于专家经验的代码审计效率低下的问题,提出开发通用的自动化工具来挖掘智能合约漏洞的重要性.首先,调研并分析了智能合约面临的安全威胁问题,总结了代码重入、访问控制、整数溢出等10种出现频率最高的智能合约漏洞类型和攻击方式;其次,讨论了主流的智能合约漏洞的检测手段,并梳理了智能合约漏洞检测的研究现状;然后,通过实验验证了3种现有符号执行工具的检测效果.对于单一漏洞类型,漏报率最高达0.48,误报率最高达0.38.实验结果表明,现有研究涵盖的漏洞类型不完整,误报及漏报多,并且依赖人工复核;最后,针对这些不足展望了未来研究方向,并提出一种符号执行辅助的模糊测试框架,能够缓解模糊测试代码覆盖率不足和符号执行路径爆炸问题,从而提高大中型规模智能合约的漏洞挖掘效率.
推荐文章
Web应用系统信息安全漏洞利用技术研究
信息安全
漏洞利用
漏洞分析
网络攻击
安全漏洞研究趋势分析
漏洞
研究
操作系统
秘钥交换环境下Web安全漏洞智能检测研究
秘钥交换环境
Web安全漏洞检测
SVN
规则表达式
安全漏洞库设计与实现
漏洞分类
CVE
漏洞库
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 智能合约安全漏洞挖掘技术研究
来源期刊 计算机应用 学科 工学
关键词 区块链安全 智能合约 以太坊 漏洞挖掘 自动化工具
年,卷(期) 2019,(7) 所属期刊栏目 网络空间安全
研究方向 页码范围 1959-1966
页数 8页 分类号 TR309|TP393.08
字数 13181字 语种 中文
DOI 10.11772/j.issn.1001-9081.2019010082
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 洪征 中国解放军陆军工程大学指挥控制工程学院 2 11 1.0 2.0
2 冯文博 中国解放军陆军工程大学指挥控制工程学院 2 11 1.0 2.0
3 吴礼发 中国解放军陆军工程大学指挥控制工程学院 2 11 1.0 2.0
4 付梦琳 中国解放军陆军工程大学指挥控制工程学院 1 11 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (39)
参考文献  (1)
节点文献
引证文献  (11)
同被引文献  (15)
二级引证文献  (6)
2017(6)
  • 参考文献(1)
  • 二级参考文献(5)
2019(3)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(3)
  • 二级引证文献(0)
2019(3)
  • 引证文献(3)
  • 二级引证文献(0)
2020(14)
  • 引证文献(8)
  • 二级引证文献(6)
研究主题发展历程
节点文献
区块链安全
智能合约
以太坊
漏洞挖掘
自动化工具
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
论文1v1指导