arrow
返回

Building Reuse-Sensitive Control Flow Graphs (CFGs) for EVM Bytecode

delete2026-09-09
delete0
PRE
AI
D
Dingding Wang
J
J. He
Y
Yizheng Yang
L
Lei Wu
R
Rui Chang
Y
Yajin Zhou
DOI:10.1109/tdsc.2026.3732551delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
智能合约的出现带来了安全风险,使用户面临损失有价值加密货币的威胁,凸显了细致审查的紧迫性。然而,在EVM字节码级别的静态分析面临障碍,因为编译器引入的代码重用导致了有缺陷的原语。代码重用是一种现象,其中相同代码在不同上下文中执行,在重用不敏感的CFG中引发了语义模糊和冗余的控制流依赖。在本工作中,我们系统地研究了EVM字节码中的代码重用,总结了常见的重用模式,并提出了Esuer,一种在构建CFG期间动态识别代码重用以构建重用敏感CFG的工具。Esuer利用污点分析来捕获重用上下文,通过比较每个基本块的上下文来检测重用,并复制重用的块以生成重用敏感的CFG。我们在10,000个流行的智能合约上评估了Esuer,并将其与六种最先进的工具进行了比较。结果表明,Esuer显著提高了CFG的精度,实现了99.94%的执行轨迹覆盖率,并在识别重用代码方面达到了97.02%的F1分数。此外,Esuer以99.25%的成功率实现了平均分析时间为1.06秒,优于生成重用不敏感CFG的工具。最后,Esuer改进了下游漏洞检测,分别实现了tx.origin和重入漏洞的99.97%和99.67%的F1分数。
Keyword:
Control Flow Graph
EVM
bytecode

期刊

IEEE Transactions on Dependable and Secure Computing 封面图
IEEE Transactions on Dependable and Secure Computing
IF:
7.5
论文数:
2.5K
被引数:
9.6K

机构

Z
zhejiang university
学者数:
4.5K
论文数: 1.3K
被引数: 0
引用论文

引用论文

暂无论文信息