arrow
返回

fFuzz: A State-Aware Function-Level Fuzzing Framework for Smart Contract Vulnerabilities Detection

delete2026-01-01
delete0
PRE
AI
C
Chang Li
L
Lu, Binqin
W
Wenyang Zhang
K
Kaixuan Yang
H
Huijuan Zhu *
DOI:10.1007/978-981-95-3543-9_2delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
近年来,智能合约漏洞已导致巨额财务损失。模糊测试作为一种有效的漏洞检测技术,已迅速成为保障智能合约安全的关键方法。然而,由于智能合约的复杂性和独特的有状态特性,现有模糊测试工具难以检测复杂漏洞,特别是需要特定交易序列才能触发的漏洞。本研究提出fFuzz,一种面向智能合约漏洞检测的新型函数级模糊测试工具。与为整个智能合约生成交易序列的传统模糊测试工具不同,fFuzz在函数级别针对精确且有效的序列,简化和改进了模糊测试过程。此外,fFuzz整合了状态感知签名生成机制和历史交易引导策略,以有效生成易受攻击的交易序列,进而用于触发漏洞。我们在真实世界的智能合约上对fFuzz进行了评估,实验结果表明其在有效性和效率方面均优于现有最先进的方法。
Keyword:
Smart Contract
Vulnerability Detection
Fuzzing

期刊

I
INFORMATION AND COMMUNICATIONS SECURITY, ICICS 2025, PT II
IF:
0
论文数:
25
被引数:
0

机构

J
jiangsu university
学者数:
9.6K
论文数: 2.8K
被引数: 1