论文
CHAINTRIX:面向智能合约安全审计的多流水线LLM增强框架
CHAINTRIX: A multi-pipeline LLM-augmented framework for automated smart-contract security auditing
摘要
智能合约漏洞已造成数十亿美元的累计损失,但审计仍然昂贵且缓慢。自动化工具的出现弥补了这一差距,但每一类都有其特有的故障模式。静态分析器报告的结果经常以很高的比例失败,而大语言模型 (LLM) 会产生与源代码相矛盾的结果。因此,我们提出了 Chaintrix,一个端到端的审计框架,其核心架构承诺是每一个LLM生成的索赔都必须根据确定性的结构合约表示来解除。我们引入了跨合约交互模型(CCIM),它将 Solidity 解析为函数级读取、写入、修改和解析的跨合约调用的结构化映射。 CCIM 是 Chaintrix 所有 12 个确定性信号引擎和并行 LLM 审计管道运行的基础。分阶段的误报减少管道,终止于结构判决引擎 (SVE),该引擎对解析的代码应用确定性结构检查,过滤合并的结果集,并通过符号执行和模糊测试进一步验证选定的高可信度结果。我们在 EVMbench 上评估 Chaintrix,EVMbench 是 OpenAI、Paradigm、OtterSec 的智能合约安全基准。 Chaintrix 检测到 120 个高严重性漏洞中的 86 个(召回率 71.7%),其中 25 项审计得分为 100% 召回率,使 Chaintrix 比最强前沿模型基线高出 26 个百分点。