VULPEDIA: Detecting vulnerable ethereum smart contracts via abstracted vulnerability signatures

1 条评论
  • wangjiaxin

    1篇关于智能合约漏洞检测,https://doi.org/10.1016/j.jss.2022.111410,发表在《JOURNAL OF SYSTEMS AND SOFTWARE》。为了防止可能出现的漏洞而出现的新漏洞类型和编程技能导致了大量工具的误报和误报,本文提出了一个宽松的假设VULPEDIA,即合同的所有者没有恶意。具体而言,我们从脆弱合约和良性契约中提取程序结构特征作为漏洞签名,并基于由漏洞签名组成的检测规则构建了系统的检测方法。我们在包含17,770份合同的测试数据集上使用4个目前主流的方法(即Slither、Securify、SmartCheck和Oyente)进一步评估VULPEDIA。实验结果表明,VULPEDIA在4类漏洞上获得了最佳的查准率和3类漏洞的领先召回率,同时表现出了良好的效率性能。

    回复
评论