SAEFUZZ는 EVM 제어흐름그래프에서 취약점 관련 명령어를 정적으로 추출해 퍼징 시드를 유도하는 경량 스마트 컨트랙트 퍼저다. 리엔트런시, 정수 오버플로우, 블록 상태 의존성, 안전하지 않은 delegate call, Ether 동결 등 5가지 취약점 유형에 특화된 런타임 오라클을 적용했다. 실제 배포된 이더리움 컨트랙트 평가에서 정확도 98.50%, 정밀도 90.00%, 재현율 81.82%를 기록했으며 평균 명령어 커버리지 84.07%를 달성했다. 정적 가이드, 지시적 시드 생성, 취약점별 오라클이 모두 성능에 기여함을 어블레이션 실험으로 확인했다. 무작위 퍼징 대비 깊은 상태 의존 경로 탐색 효율을 크게 높여 스마트 컨트랙트 보안 감사 도구로 실용적 대안이 될 수 있다.
- •EVM 바이트코드 정적 분석으로 취약점 관련 실행 경로를 추출해 퍼징 시드 생성
- •리엔트런시·오버플로우 등 5가지 취약점 전용 런타임 오라클 적용
- •정확도 98.50%, 정밀도 90.00%, 재현율 81.82% 달성
- •평균 명령어 커버리지 84.07%, 유효 테스트케이스 비율 93.48%
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
SAEFUZZ: Smart Contract Vulnerability Detection through Statically Guided Evolutionary Fuzzing
- 1.스마트컨트랙트 퍼징 효율을 높이기 위해 바이트코드 정적분석 기반 유도 기법 SAEFUZZ 제안
- 2.EVM 제어흐름그래프에서 취약점 관련 명령어 경로를 추출하고 스토리지 읽기/쓰기 의존성으로 함수 호출 순서 최적화
- 3.재진입·정수오버플로우 등 5개 전용 오라클로 라벨된 실제 컨트랙트에서 정확도 98.50%, 정밀도 90.00%, 재현율 81.82% 달성
- 4.평균 명령어 커버리지 84.07%, 생성된 테스트케이스의 93.48%가 유효
왜 중요한가?
무작위 호출 순서로 인해 깊은 상태 의존 취약점을 놓치던 기존 퍼저의 한계를 정적 유도만으로 가볍게 보완해, 스마트컨트랙트 감사 도구의 실전 탐지력을 끌어올린다.
언급 프로젝트
본문 미리보기
arXiv:2608.15151v1 Announce Type: new Abstract: The effectiveness of smart contract fuzzing depends strongly on whether generated transactions reach deep, state-dependent execution paths. Existing fuzzers often generate highly random call sequences, wasting executions on semantically invalid or low-value states and leaving vulnerabilities that require specific invocation orders unexplored. We present a lightweight method for generating fuzz test cases under bytecode-level static guidance. We co
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:02AI 초안



