研究人员开发了一种使用大型语言模型(LLM)自动向智能合约注入漏洞的方法。该方法旨在创建用于测试漏洞检测工具的数据集,以解决手动构建数据集稀缺的问题。通过将 LLM 应用于真实世界的合约,该研究成功生成了 25 种类型的 32 个经过验证的易受攻击合约,但也强调了 LLM 的非确定性和语义保持方面的挑战。随后使用生成的数据集评估了三个静态分析器,揭示了它们互补的覆盖范围。 AI
影响 能够对智能合约安全工具进行更严格的测试,可能带来更安全的区块链应用。
排序理由 学术论文,详细介绍了生成智能合约安全数据集的新方法。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →