论文
V2E:通过利润驱动的漏洞生成和执行来验证智能合约漏洞
V2E: Validating Smart Contract Vulnerabilities through Profit-driven Exploit Generation and Execution
摘要
智能合约是区块链系统的重要组成部分。由于智能合约承载的数字资产数量巨大,其安全性至关重要。尽管已经开发了许多工具来检测智能合约漏洞,但它们的有效性仍然有限,特别是由于报告结果中包含大量误报。因此,开发人员和审计人员常常因手动验证报告的问题而不知所措。其背后的根本原因是,虽然报告的漏洞满足特定的漏洞模式,但它实际上可能无法被利用,要么是因为漏洞代码无法被触发,要么不会导致任何财务损失。在本文中,我们提出了 V2E,这是一种用于验证报告的漏洞是否真正可利用的新框架。 V2E的核心思想是自动生成可执行的概念验证漏洞(Proof-of-Concept Exploit,简称PoC),然后评估该漏洞是否可以被PoC触发并造成任何实际损害(即造成经济损失)。虽然 LLM 在 PoC 生成方面表现出了熟练程度,但完成我们的任务绝非易事。具体来说,LLM 很难:(1)生成并更新 PoC 以触发特定漏洞,(2)评估 PoC 的有效性以验证可利用的漏洞。为此,V2E通过PoC生成、验证和细化的新颖组合来自动化整个过程:(1)首先,V2E通过分析潜在的漏洞路径来生成有针对性的PoC。 (2)然后,V2E通过可触发性和盈利能力分析来验证PoC的有效性。 (3)此外,V2E根据PoC执行反馈迭代细化生成的PoC,从而增加了漏洞确认的机会。对 264 个手动标记合约的评估表明,V2E 优于基线方法。