国内刊号:11-5602/TP
国际刊号:1673-9418
发布日期:
作者:刘哲旭, 李雷孝, 刘东江, 杜金泽, 林浩, 史建平
单位:1. 内蒙古工业大学 数据科学与应用学院,呼和浩特 0100802. 内蒙古自治区基于大数据的软件服务工程技术研究中心,呼和浩特 0100803. 天津理工大学 计算机科学与工程学院,天津 3003844. 鄂尔多斯市市民卡建设有限公司,内蒙古 鄂尔多斯 017099
关键词:区块链,智能合约安全,漏洞检测,漏洞修复,机器学习
基金:国家自然科学基金(62362055);内蒙古自治区重点研发与成果转化计划项目(2022YFSJ0013,2023YFHH0052);内蒙古自治区高等学校青年科技英才支持计划项目(NJYT22084);内蒙古自然科学基金(2023MS06008);内蒙古自治区科技成果转化专项资金项目(2020CG0073,2021CG0033);内蒙古自治区直属高校科研项目(JY20220061,JY20230119,JY20230019);鄂尔多斯市重点研发计划项目(YF20232328)。
智能合约是区块链的关键技术之一,它不依赖第三方权威机构,能够直接为用户双方提供可信的定制化服务,是区块链2.0的重要标志。随着智能合约应用范围的不断扩大,保障其安全可靠运行成为区块链安全领域的迫切问题。提出智能合约漏洞检测与修复研究框架,分别从漏洞数据集、机器学习方法、漏洞修复技术和补丁部署策略这4个方面分析总结现有智能合约漏洞检测与修复研究进展。对基于机器学习的智能合约漏洞检测方法进行研究,对比总结了8种智能合约漏洞类型、15个开源数据集现状以及传统机器学习方法、深度学习方法和大模型方法等现有模型方法优缺点,并提出使用符号执行、模糊测试、污点分析、形式化验证和集成框架5类漏洞检测工具与置信学习相结合的智能合约高质量数据集制作思路;分类介绍了自动化修复技术、机器学习修复技术和以太坊增强技术3类智能合约漏洞修复方案,全面比较了不同方案的优缺点,并总结了未来可以用于智能合约漏洞修复领域的相关技术;分析了智能合约安全现存问题并展望了未来研究方向。
来源:2025年第4期
《计算机科学与探索》期刊编辑部