0
点赞
0
评论
0
转载

研究组在CCF A类国际顶级会议WWW发表两项研究成果

国际顶级学术会议ACM Web Conference 2024(原WWW国际万维网大会)在新加坡召开。WWW是互联网与Web研究领域的国际顶级会议,属于中国计算机学会(CCF)推荐的A类学术会议。研究组在本次会议上发表两项研究成果:

图1 论文信息介绍 

1.《DeFiTail: DeFi Protocol Inspection through Cross-Contract Execution Analysis》

该论文由海南大学博士研究生李文凯(第一作者)、副教授李晓琦(通讯作者)、特聘教授张玉清、硕士生李宗维完成。如图2所示,研究提出了一种基于深度学习的DeFi协议安全检测框架,针对跨合约执行场景中的访问控制漏洞和闪电贷攻击进行识别。为解决DeFi多合约调用复杂、执行路径分散的挑战,研究提出通过控制流图(CFG)连接整合跨合约路径,并创新性地引入符号执行栈验证数据路径的可行性,以提升分析准确性。其核心模型融合序列学习与异构图结构特征,通过深度学习自动捕捉合约间的调用模式,成为首个结合符号执行与深度学习的DeFi安全检测方案。

图2 DeFiTail框架图

2. 《StateGuard: Detecting State Derailment Defects in Decentralized Exchange Smart Contract》

该论文由海南大学硕士生李宗维(第一作者)、博士研究生李文凯、副教授李晓琦(通讯作者)、特聘教授张玉清完成。如图3所示,研究首次系统性地研究了去中心化交易所(DEX)智能合约因复杂状态逻辑引发的状态异常问题。StateGuard通过构建智能合约的抽象语法树(AST),提取数据依赖、函数依赖等五类依赖特征生成图结构,并利用图卷积网络(GCN)学习缺陷模式,成功在真实世界合约中检测出3个CVE漏洞。

图3 StateGuard框架图

附论文地址:
https://doi.org/10.1145/3589335.3651488
https://doi.org/10.1145/3589335.3651562

评论 0

SCHOLAT.com 学者网
免责声明 | 关于我们 | 联系我们
联系我们:
返回顶部