首页|期刊导航|信息安全研究|基于符号执行的代币买卖漏洞和权限转移漏洞的检测验证方法

基于符号执行的代币买卖漏洞和权限转移漏洞的检测验证方法OACSTPCD

中文摘要

针对智能合约中出现的新型代币买卖后门漏洞以及owner权限转移漏洞难以全面检测和验证的问题,基于静态语义分析和符号执行技术,提出了一种在源代码和字节码层面可以全面有效挖掘代币买卖漏洞和权限转移漏洞的检测和验证方法.该方法首先通过合约收集和预处理,将合约源代码转换为字节码;其次通过静态语义分析,对全局敏感变量“balance”以及“owner”进行定位;然后通过符号化变量构建状态空间,模拟交易序列,对合约进行符号执行;最后通过漏洞模型特征建立约束条…查看全部>>

刘宇航;刘军杰;文伟平

北京大学软件与微电子学院,北京100871北京大学软件与微电子学院,北京100871北京大学软件与微电子学院,北京100871

信息技术与安全科学

智能合约漏洞检测符号执行程序分析区块链安全

《信息安全研究》 2022 (7)

P.632-642,11

评论

您当前未登录!去登录点击加载更多...