-
公开(公告)号:CN118656825A
公开(公告)日:2024-09-17
申请号:CN202410843982.4
申请日:2024-06-27
申请人: 西安电子科技大学广州研究院 , 广州链融信息技术有限公司 , 西安电子科技大学 , 远望谷(上海)信息技术有限公司
摘要: 本发明涉及区块链及其安全技术领域,尤指一种基于逆流反馈变异的智能合约安全检测方法、系统及介质,通过获取智能合约源码并进行静态分析,构建初始交易序列池以及对合约进行编译。接着,使用数据生成器生成交易序列的输入数据,并编码封装成完整的合约交易数据序列。在私有链中插入监控代码以收集执行期间的详细信息,利用预言机来自动识别潜在的安全漏洞。通过动态交易顺序的构建不断生成新的交易序列。通过不断逆流反馈分析与变异生成新的测试用例,并重复测试过程直到满足预设的停止条件,最终生成详细的测试报告包括测试结果、漏洞和改进措施,实现提高智能合约安全检测全面性和效率,降低误差率。
-
公开(公告)号:CN118709188A
公开(公告)日:2024-09-27
申请号:CN202410769995.1
申请日:2024-06-14
申请人: 西安电子科技大学广州研究院 , 广州链融信息技术有限公司 , 西安电子科技大学 , 远望谷(上海)信息技术有限公司
摘要: 本发明提供了一种智能合约威胁交易序列生成方法及系统,利用静态分析和动态行为预测技术综合识别和模拟智能合约中的潜在安全漏洞。这种方法通过生成针对性的威胁交易序列,不仅可以预测和演示可能的攻击路径及其对合约漏洞的实际利用,还允许开发者进行精确修复和增强合约安全性。自动化的漏洞检测与威胁序列生成大幅减轻了手动审计的负担,显著提高审计效率,能在较短时间内完成大量合约的安全评估,有效支持大规模区块链项目的安全需求。此外,系统特别针对智能合约复杂的交互性设计了威胁交易序列构建功能,能够深入分析并解决合约互动中出现的深层次安全挑战。
-