智能合约漏洞检测技术综述
作者:
作者单位:

作者简介:

董伟良(1998-),男,硕士生,主要研究领域为智能合约安全.;刘哲(1986-),男,博士,教授,博士生导师,CCF高级会员,主要研究领域为密码学,密码工程,后量子密码,侧信道攻击与防御.;刘逵(1988-),男,博士,副教授,主要研究领域为智能化软件工程,软件安全.;黎立(1989-),男,博士,高级讲师,博士生导师,主要研究领域为智能化软件工程,软件安全.;葛春鹏(1987-),男,博士,副教授,主要研究领域为网络空间安全,软件安全.;黄志球(1965-),男,博士,教授,博士生导师,CCF杰出会员,主要研究领域为软件工程,系统软件,形式化方法.

通讯作者:

刘逵,E-mail:kui.liu@nuaa.edu.cn

中图分类号:

基金项目:

国家重点研发计划(2021YFB2700503); 国家自然科学基金(62172214, 62032025, U20A201092, 62071222); 广东省重点研发计划(2020B0101090002); 江苏省自然科学基金(BK20210279, BK20200418); 江苏省科技支撑计划(BE2020106); 数学工程与先进计算国家重点实验室开放基金(2020A06)


Survey on Vulnerability Detection Technology of Smart Contracts
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    智能合约作为可信的去中心化应用, 获得了广泛的关注, 但其安全漏洞问题对其可靠性带来了巨大威胁. 为此, 研究者们利用各种前沿技术(如模糊测试、机器学习、形式化验证等)研究了多种漏洞检测技术, 并取得了可观的效果. 为了系统性地梳理与分析现有智能合约漏洞检测技术, 搜集截至2021年7月关于智能合约漏洞检测的84篇论文, 根据它们的核心方法进行分类, 从每种技术的实现方法、漏洞类型、实验数据等方面展开分析, 同时对比国内外研究现状在这些方面的差异. 最后, 对现有的智能合约漏洞检测技术进行总结, 探讨面临的挑战, 并展望了未来的研究方向.

    Abstract:

    As the trusted decentralized application, smart contracts attract widespread attention, whereas their security vulnerabilities threaten the reliability. To this end, researchers employ various advanced technologies (such as fuzz testing, machine learning, and formal verification) to study several vulnerability detection technologies and yield sound effects. This study collects 84 related papers by July 2021 to systematically sort out and analyze existing vulnerability detection technologies of smart contracts. First of all, vulnerability detection technologies are categorized according to their core methodologies. These technologies are analyzed from the aspects of implementation methods, vulnerability categories, and experimental data. Additionally, the differences between domestic and international research in these aspects are compared. Finally, after summarizing the existing technologies, the study discusses the challenges of vulnerability detection technologies and potential research directions.

    参考文献
    相似文献
    引证文献
引用本文

董伟良,刘哲,刘逵,黎立,葛春鹏,黄志球.智能合约漏洞检测技术综述.软件学报,2024,35(1):38-62

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2021-09-06
  • 最后修改日期:2022-01-12
  • 录用日期:
  • 在线发布日期: 2023-05-17
  • 出版日期: 2024-01-06
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号