返回
fFuzz: A State-Aware Function-Level Fuzzing Framework for Smart Contract Vulnerabilities Detection
DOI:10.1007/978-981-95-3543-9_2.png)
摘要
En 中文
近年来,智能合约漏洞已导致巨额财务损失。模糊测试作为一种有效的漏洞检测技术,已迅速成为保障智能合约安全的关键方法。然而,由于智能合约的复杂性和独特的有状态特性,现有模糊测试工具难以检测复杂漏洞,特别是需要特定交易序列才能触发的漏洞。本研究提出fFuzz,一种面向智能合约漏洞检测的新型函数级模糊测试工具。与为整个智能合约生成交易序列的传统模糊测试工具不同,fFuzz在函数级别针对精确且有效的序列,简化和改进了模糊测试过程。此外,fFuzz整合了状态感知签名生成机制和历史交易引导策略,以有效生成易受攻击的交易序列,进而用于触发漏洞。我们在真实世界的智能合约上对fFuzz进行了评估,实验结果表明其在有效性和效率方面均优于现有最先进的方法。
Keyword:
Smart Contract
Vulnerability Detection
Fuzzing

