-
公开(公告)号:CN119357968A
公开(公告)日:2025-01-24
申请号:CN202411160816.0
申请日:2024-08-22
Applicant: 电子科技大学
Abstract: 本发明公开了一种基于AFL模糊器的EOSIO智能合约漏洞检测方法,涉及区块链智能合约技术领域,包括:模糊控制器对智能合约的字节码和应用程序二进制接口文件进行扫描和分析;模糊控制器加载并注册多个漏洞检测插件,漏洞检测插件定义有触发特定类型漏洞的攻击场景;根据攻击场景,模糊控制器启动AFL代理与AFL模糊器进行交互;数据收集器收集智能合约的执行轨迹;根据应用程序二进制接口文件和基本语料库获得代码覆盖率信息;模糊控制器根据收集的执行轨迹,使用漏洞检测插件检测智能合约中的安全漏洞;本发明将信息收集、模糊输入生成和漏洞检测步骤进行模块化设计,使用户能够根据实际需要轻松开发不同的漏洞检测插件,以检测相应漏洞。