优文推荐 | 面向以太坊智能合约的图神经网络漏洞检测

文摘   科技   2024-06-28 16:22   陕西  


NO.1 论文简介


智能合约是区块链的重要组成部分,以太坊平台通过部署大量智能合约实现去中心化应用,且智能合约关联着价值数十亿美元数字货币。然而智能合约是由高级语言编写的一段代码,可能存在易受攻击的漏洞,造成巨大的经济损失。目前智能合约漏洞是以太坊面临的严重威胁之一。传统的智能合约漏洞检测方法严重依赖于固定的专家规则,导致准确率低、耗时长。近年来有研究者使用机器学习方法进行漏洞检测,但其所使用的检测方法没有充分利用智能合约源代码的语义信息。文中将智能合约源代码构建为具有数据流和控制流信息的智能合约图,利用注意力机制为图中节点按照其关键程度分配不同的权重更新图节点特征进行合约漏洞检测。文中对可重入漏洞和时间戳漏洞进行了实验。实验结果显示,与传统的图神经网络检测模型相比,文中模型在两种漏洞检测中准确度分别提高了11.18%,10.06%。实验证明,智能合约漏洞不仅与合约代码的结构特征相关,而且与不同的函数和数据变量有密切的联系。

NO.2 主要贡献


(1)将智能合约构建成一个包含数据流和控制流的合约图。合约图构建为包含时间顺序的有向图,通过引入时间顺序特征信息,清晰地表示合约的执行流程,以充分利用合约代码信息。

(2)提出了一种基于注意力机制的消息传播图神经网络。该网络采用注意力机制计算不同时间状态下节点特征的相似程度,并为合约图节点分配不同的注意力权重信息,从而区分漏洞相关的节点和普通节点。

NO.3 研究结论


 文中提出了一种基于注意力机制的消息传播图神经网络方法,用于检测智能合约漏洞。与其他现有的检测方法相比,文中的模型重新定义了合约图节点和边的符号特征,以突显节点的不同影响程度和边的调用时间顺序。通过引入注意力机制,提取不同时间点节点的状态信息的相似程度,并为不同节点分配不同的权重,以区分关键节点和普通节点,充分利用了智能合约的语义信息和结构信息。

不同模型的实验结果表明,文中模型在可重入漏洞检测和时间戳依赖漏洞检测的准确率分别达到了92.65%和88.92%。相较于现有的模型,文中的模型性能表现出明显的提高,同时检测误报率和漏报率也显著降低。此外,实验结果还证明了注意力机制在智能合约漏洞检测中的重要性,验证了不仅合约代码的语义结构对检测有影响,不同函数和数据对漏洞检测也具有不同程度的影响。

NO.4 论文资助


  • 内蒙古自治区教育厅直属高校基本科研项目(0406082219)

  • 内蒙古自治区科技厅重大专项(2019ZD025)

  • 内蒙古包头市昆都仑区科技计划(YF2021011)

NO.5 作者介绍


李小涵(1999—),女,内蒙古科技大学硕士研究生 ,

Email: 257459218@qq.com。

张嘉伟(1985—),男,西安电子科技大学博士研究生,

Email: zjw8512@126.com。

李宝山(1965—),男,教授,

Email: libaoshan@imust.edu.cn。

马建峰(1963—),男,教授,

Email: jfma@mail.xidian.edu.cn。

通信作者:
杨颜博(1983—),男,副教授 ,

Email: yangyanbo@imust.edu.cn。




·引用格式·


李小涵, 杨颜博, 张嘉伟, 李宝山, 马建峰. 面向以太坊智能合约的图神经网络漏洞检测(2024) [J/OL].西安电子科技大学学报, [2024-03-21]. https://doi.org/10.19665/j.issn1001-2400.20240306



“扫描二维码查看原文”

https://link.cnki.net/doi/10.19665/j.issn1001-2400.20240306

   编辑:许瀚樱

校对:杨   薇

   审核:牛姗姗


· 优文推荐 · ·
优文推荐 | 机器学习在WSN入侵检测中的应用研究
优文推荐 | 边缘协作环境下最小化完工时间任务调度方法

优文推荐 | 融合注意力谱非局部块的视网膜图像质量分级

优文推荐 | 面向动态博弈的k-匿名隐私保护数据共享方案

优文推荐 | 多用户环境的区块链可搜索加密方案

优文推荐 | 混沌映射与中国剩余定理增强的切换认证方案

优文推荐 | 基于多尺度特征信息融合的时间序列异常检测

优文推荐 | 主被动协同定位空能资源优化配置方法

优文推荐 | 高阶S21拟合策略在耦合矩阵提取方法中的运用

优文推荐 | 图文跨模态检索的联合特征方法

· 优文推荐 2024年第3期 ·
优文推荐 | 基于多注意力机制的纹理感知视频修复方法

优文推荐 | 6G业务场景的不完全多视图聚类分析

优文推荐 | 面向带宽受限场景的高效语义通信方法

优文推荐 | LowMC在BGV全同态加密环境下的噪声评估

优文推荐 | 基于多边形特征池化与融合的复杂文本检测

优文推荐 | 一种支持交易筛选的高性能智能合约测试方案

优文推荐 | 叠加导频传输无标识随机接入方案研究

优文推荐 | 一种自注意力序列模型的视频流长期预测方法


· 推荐阅读 ·

目录 | 《西安电子科技大学学报》2024年第51卷第2期

目录 | 《西安电子科技大学学报》2024年第51卷第1期

目录 | 《西安电子科技大学学报》2023年第50卷第6期

目录 | 《西安电子科技大学学报》2023年第50卷第5期

目录 | 《西安电子科技大学学报》2023年第50卷第4期



-  联系我们 -

西安电子科技大学学报网址:
https://journal_xdxb.xidian.edu.cn
在线投稿:
https://journal.xidian.edu.cn/Journalx_xidian
电话:
(029)88202853
邮箱:

xuebao@mail.xidian.edu.cn



西安电子科技大学学报
《西安电子科技大学学报》由西安电子科技大学主办,创刊于1955年。是工程索引数据库(EI)全部收录期刊、中国科学引文数据库(CSCD)全部收录期刊,在电子信息科学领域具有很高的学术声誉和影响力。
 最新文章