- 0
- 0
- 约3.64万字
- 约 10页
- 2026-03-09 发布于北京
- 举报
UEChecker:通过图分析检测DApp中的未检查外部调用漏洞
DechaoKong,XiaoqiLi,WenkaiLi
HainanUniversity,Haikou,China
csxqli@
Abstract在迅速扩展到各个领域,包括金融Angerisetal.,2021、[]
游戏、NFT和社交媒体。然而,智能合约所带来的威胁也
DApps合约层攻击数量的增加导致了高达660
变得越来越严重,例如闪电贷款攻击Chenetal.,2024b[]
亿美元的经济损失。当合约在不验证调用结果
和市场操控。
的情况下与外部协议交互时,就会出现漏洞,
DApps对智能合约Xiaetal.,2021;Duanetal.,[
从而产生诸如闪电贷攻击和重入攻击等利用入
本2022;Lietal.,2024a需要极高的安全性。传统方法如符]
口点。本文中,我们提出了UEChecker,一种
译基于深度学习的工具,它利用调用图和图卷积号执行Luuetal.,2016;Soetal.,2021、静态分析Feist[][
etal.,2019;Ghalebetal.,2023和污点跟踪Ghaleb][
中网络来检测未检查的外部调用漏洞。我们设计etal.,2022能够快速检测漏洞,但高度依赖专家知识,]
1了以下组件:一个边预测模块,用于重构调用经常导致误报并消耗大量计算资源Wangetal.,2021;[
v图中节点和边的特征表示;一个节点聚合模块,
3Durieuxetal.,2020。在DApps的背景下,多个合约相互]
4从节点本身及其邻居处捕获结构信息,从而增操作以实现复杂的业务逻辑,深度学习模型已被证明在
3强节点间的特征表示并提高模型对全局图结构
1的理解能力;一个ConformerBlock模块,它整识别潜在攻击行为方面有效Gao,2020;Lietal.,2024e;[
0Lietal.,2024d;Lietal.,2024b;LiuandLi,2025。]
.合多头注意力、卷积模块和前馈神经网络,更
8然而,检测DApps中的漏洞仍然面临以下挑战。动
0有效地捕捉调用图中不同规模的依赖关系,超态调用:DApps由涉及众多模块和分支的多个合同组
5越直接邻近节点,提升漏洞检测性能。最后,我
2成Lietal.,2024c;Buetal.,2025a;Buetal.,2025b。[]
:们将这些模块与图卷积网络结合以检测未检查
v实际调用合同时可能会出现不同的场景,这种代码逻辑
i的外部调用漏洞。通过对608个DApps智能合
x约进行审计,结果显示我们的工具在检测未检
您可能关注的文档
- ESM:用于构建有效的硬件感知神经架构搜索替代模型的框架.pdf
- ShrutiSense:印度古典音乐中的微分音建模与校正.pdf
- 转换等变自监督学习 用于具有最优传输的音高估计.pdf
- 无超参数神经混沌学习分类算法.pdf
- HT-Transformer:通过积累历史标记的前缀信息进行事件序列分类.pdf
- 快速且可扩展的逆合成规划与变压器神经网络及投机性束搜索.pdf
- 回归增强与数据驱动分割.pdf
- 利用 Lyapunov 方法计算加速和减速壁驱动流中瞬态增长的上限.pdf
- 加速级数和无穷积分的收敛性: 重新审视 Levin 和 Sidi 的贡献.pdf
- 空间频率感知的 RAW 图像目标检测.pdf
- SBP-YOLO: 一种用于检测减速带和坑洞的轻量级实时模型.pdf
- StyleSentinel: 通过风格指纹实现可靠的艺术版权验证.pdf
- AffectGPT-R1:利用强化学习进行开放词汇情感识别.pdf
- GMAT: 基于多智能体的临床描述生成以供文本编码器在视觉语言 MIL 中用于全幻灯片图像分类.pdf
- 关于宽带 ODDM 系统中多普勒斜视的特征与评估.pdf
- ModelNet40-E:一个面向点云分类的不确定性感知基准测试.pdf
- 通过对抗引导课程采样增强基于扩散的数据集蒸馏.pdf
- SketchAgent:从手绘草图生成结构化图表.pdf
- 具有风险保证的故障检测中的校准预测集通过显著性检验.pdf
- 展示了联网和自动驾驶车辆在网络安全、安全性和隐私问题方面的标准和方法.pdf
原创力文档

文档评论(0)