跳到正文
原文
AFT 2026 · 金融科技论文· Birindwa Prisca Hondi, Chinonso Philip Nwishienyi, Charity Wanja Mwaura, Alia Teto, Jema David Ndibwile·· 9 天前精选

AFT 2026 论文分析 GNN 智能合约漏洞检测的表示层失效

Pre-Model Representation Failures in GNN-Based Smart Contract Vulnerability Detection

内容摘要

作者对 GNN-based 智能合约漏洞检测器 GNNSCVulDetector 的表示层做失败分析,实验展示四项失效:结构不同的合约生成逐字节相同的图,构成具体规避攻击;图构建依赖含一条重复项的 47 条硬编码变量白名单,导致同漏洞不同变量名生成不一致的图、命名偏离白名单时图质量下降、无匹配时产出未基于源码变量的结构输出;表示重入攻击外部调用者的 C 节点在文献中最典型的漏洞合约中也缺失。受控实验证实一例直接误分类,C→W 边从未构建使完全可被利用的合约被判为安全。作者称文献现有准确率是在未暴露这些失效的条件下测得,此类失效在真实合约群体中的普遍程度仍是待解的经验问题。当前材料仅含摘要与元数据,未读取全文。

推荐理由

图未建出C→W边时,可被利用的合约被判为安全,模型精度无法弥补。

来源:AFT 2026 · 金融科技论文 · drops.dagstuhl.de

打开原文

读懂这条消息

来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。

相关报道

以下按资产或主题关联,供比较阅读,属于不同消息。

  • 同主题资料动区 BlockTempo · 中文资讯

    爆仓日一周年:BTC、ETH 订单簿深度回升,山寨币流动性持续下滑

    查看摘要与出处

    CoinDesk Research 对比四个时点的订单簿深度称,10 月 7 日比特币价格 1% 范围内约有 1170 万美元挂单,较去年 10 月 10 日崩盘当日高约 75%;以太坊 0.5% 深度较崩盘日翻倍至约 420 万美元。研究员 Saksham Diwan 称主流币加深是真实资本而非价格效应,因比特币现价约为崩盘前三分之二。山寨币篮子的美元深度自 2025 年初持续下滑,5% 深度跌约三分之一至约 200 万美元;截至 9 月 27 日的四周交易所周度现货成交均值约 2790 亿美元,较崩盘当周的 8010 亿美元低近三分之二。研究主管 Joshua de Vos 预计这一分化将延续到明年。

    核对原文 ↗
  • 同主题资料动区 BlockTempo · 中文资讯

    暗网药市 Empire Market 创办人被判 40 年,没收 1,230 枚 BTC

    查看摘要与出处

    美国芝加哥联邦法院判处 Empire Market 共同创办人 Raheim Hamilton 40 年监禁,没收 1,230 枚比特币(约 1.01 亿美元)及 3 处房产,并处 500 万美元罚款。据美国司法部起诉内容,Hamilton 与 Thomas Pavey 于 2018 年至 2020 年运营该平台,促成超过 400 万笔毒品交易,总交易额超过 4.3 亿美元;Pavey 去年认罪时已交出 1,584 枚比特币等资产,两人合计被没收约 2,814 枚比特币。

    核对原文 ↗
  • 同主题资料Odaily 星球日报 · 重要快讯

    星球早讯:Ledger确认供应链攻击,摩根士丹利比特币持仓升至10639枚

    查看摘要与出处

    Ledger确认供应链攻击,称至少一台受影响用户设备含未经授权硬件植入物。摩根士丹利比特币总持仓升至10639枚,持仓价值约8.8亿美元。法国国民议会财政委员会通过稳定币兑换税及加密离境税修正案,后以31票对3票否决预算收入部分。

    核对原文 ↗
  • 同主题资料PANews

    马来西亚一男子的加密钱包遭入侵,损失约305万美元加密资产

    查看摘要与出处

    马来西亚一名男子的加密钱包疑遭入侵,损失约1,247万林吉特加密资产(约合305万美元)。霹雳州总警长称,受害者于10月9日下午发现一笔加密资产在未经其知情或同意的情况下被转走,初步调查显示相关交易通过区块链网络进行。警方正与商业罪案调查部加密货币专案组合作追踪资金流向并调查涉案人员。

    核对原文 ↗
  • 同主题资料PANews

    CZ发布精简版加密资产安全指南,涵盖防盗、防丢失、规划继承三大范畴

    查看摘要与出处

    PANews 10月11日消息,Binance 创始人 CZ 发布精简版加密资产安全指南,建议用户根据持仓价值和自身技术能力匹配安全措施,重点关注防盗、防丢失、遗产继承三大问题。指南对自托管建议使用专用离线计算机存储密钥并签署交易、使用可靠的硬件钱包、核验交易地址、设置多份异地备份,并避免拍摄或截屏密钥;继承方面应提前制定恢复方案,避免直接共享密钥或以未加密形式存储恢复信息。针对中心化交易平台,建议评估平台信誉、安全能力及商业模式,并通过独立邮箱、强密码、双重身份验证、硬件安全密钥、提现地址白名单等加强账户防护,警惕钓鱼攻击和 API 凭证泄露;同时建议根据技术能力与访问需求在交易所与个人钱包之间分配资金。

    核对原文 ↗
  • 同主题资料PANews

    XRP Ledger 发现存在超10年的支付引擎漏洞,已发布 xrpld 3.4.1 修复并完成网络升级

    查看摘要与出处

    PANews 10月11日消息,RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger(XRPL)支付引擎存在超 10 年的严重漏洞,可导致 XRP 超出固定供应量被增发。该漏洞通过漏洞赏金计划发现,尚未被利用;开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。Akinyele 称 AI 正加速漏洞发现速度,XRPL 将加大主动安全投入、清理技术债务并推进形式化验证。

    核对原文 ↗