国际顶级学术会议ASE(IEEE/ACM International Conference on Automated Software Engineering)在10月27日起在美国加州萨克拉门托召开。我院博士研究生李文凯(第一作者)、副教授李晓琦(通讯作者)、特聘教授张玉清、硕士生李宗维在ASE上发表长篇Regular Research论文“COBRA: Interaction-Aware Bytecode-Level Vulnerability Detector for Smart Contracts”。ASE属于CCF A类学术会议,是软件工程研究领域的国际顶级学术会议。
图1: 论文信息介绍
如图2所示,本篇论文提出COBRA,首次联合合约语义与函数签名信息用于检测智能合约字节码漏洞。此外,本文提出SRIF,从逆向工程角度试图解决字节码中函数签名推断问题。具体而言,我们研究了函数签名在字节码中的分布特性,并利用自然语言处理技术学习并推断字节码中的函数签名信息。此外,论文还深入分析了函数接口在漏洞检测领域的作用,为当前合约漏洞检测领域提供了新的思路和见解。
图2: COBRA框架图
附论文地址:https://doi.org/10.1145/3691620.3695601
编辑:李晓琦
审核:胡昌慧
终审:陈广锐