Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
    • 指導教授
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 資訊工程學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/96325
標題: 運用資料相依性引導組合式去中心化金融協議模糊測試
Data Dependency-Guided Fuzzing for Composable DeFi Protocols
作者: 謝立峋
Li-Hsun Hsieh
指導教授: 蕭旭君
Hsu-Chun Hsiao
關鍵字: 模糊測試,智能合約安全,去中心化金融安全,
Fuzzing,Smart Contract Security,DeFi Security,
出版年 : 2024
學位: 碩士
摘要: 在自動化軟體測試領域中,模糊測試已成為最普遍的工具之一。相較於在分析傳統程式上的巨大成功,模糊測試在處理涉及多個合約的 DeFi 協議時卻表現不佳。除此之外,以往的智能合約模糊測試工具所使用的測試預言機只能偵測到底層的漏洞,如整數溢出、重入攻擊等。對於價格操控攻擊等較為高階的漏洞則難以偵測。

在本論文中,我們提出了可以偵測 DeFi 協議漏洞的模糊測試工具。為了解決因為過多潛在合約而造成的可組合性問題,我們基於資料相依性評分系統,優先考慮具有 SLOAD/SSTORE 指令對的合約。為了偵測在組合式 DeFi 協議中更為常見的高階漏洞,我們使用基於交易的分析工具作為測試預言機。最終,我們的模糊測試工具成功在過去五次的價格操縱攻擊中成功檢測出了四次。
Fuzzing has become the most widely used tool in the area of automated software testing. Different from the huge success in testing traditional programs, fuzzing tools struggle to handle the composability of DeFi protocols that involves multiple contracts. Also, the testing oracles used by smart contract fuzzers can only detect low-level bugs such as integer overflow or reentrancy vulnerabilities, which would fail to find high-level bugs like price manipulation attacks.

In this work, we propose a fuzzing tool that can find bugs in DeFi protocols. To handle the composability issue that too many potential contracts can be chosen, we introduce a data-dependency scoring system that prefers contracts with SLOAD/SSTORE pairs. To detect high-level bugs that are more common in composable DeFi protocols, we leverage transaction-based analysis tools as the testing oracle. As a result, our fuzzing tool can detect 4 out of 5 past attacks of price manipulation.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/96325
DOI: 10.6342/NTU202404610
全文授權: 同意授權(限校園內公開)
顯示於系所單位:資訊工程學系

文件中的檔案:
檔案 大小格式 
ntu-113-1.pdf
授權僅限NTU校內IP使用(校園外請利用VPN校外連線服務)
2.95 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved