WANA - 基于WASM字节码符号化执行的跨平台智能合约漏洞检测
许多流行的区块链平台都支持智能合约用于开发去中心化应用。然而,智能合约的漏洞 会导致终端用户的严重经济损失。对EOSIO区块链平台,目前的漏洞检测器局限性还很大。 并且已有的漏洞检测工具只能支持单一区块链平台。
本论文提出了一种新的跨平台智能合约漏洞检测工具,WANA,它基于WebAssembly字节码 的符号化执行。并且,WANA基于WebAssembly字节码分析提议了一组测试预言机用于检测 EOSIO和以太坊智能合约中的漏洞。我们的实验分析标明WANA能够有效地检测EOSIO和以太坊 智能合约中漏洞,并且具有很高的效率。
论文PDF下载:WANA: Symbolic Execution of Wasm Bytecode for Cross-Platform Smart Contract Vulnerability Detection