CoinWatch - 基于代码库克隆的加密数字货币漏洞检测方案
数字加密货币近年来越来越流行,目前已经出现了数千种数字加密货币,在比特币 的基础上进行了区块链数据结构、共识算法等多方面的创新与提高。然而,由于加密货币 可以在交易所匿名出售,并且代码库可以公开访问,因此加密货币已经称为网络攻击的 一个主要目标。尤其是数字加密货币领域代码库克隆的流行,可能会进一步扩大安全威胁。 如果在一种加密货币中发现了一个漏洞,那么这个漏洞可能会传播到其他克隆币中。
论文针对上述问题提出了一种系统化的不久方案,我们称之为CoinWatch(CW),该方案 的输入是一个漏洞报告,CW利用代码分析和克隆检测技术找出可能存在该漏洞的数字加密 货币。我们在1094中加密货币上使用4个CVE进行了测试,在384个项目中发现了786个真实 的漏洞,这些漏洞最终得到项目开发者的确认并成功登记为CVE扩展报告。
论文PDF下载:CoinWatch: A Clone-Based Approach For Detecting Vulnerabilities in Cryptocurrencies