OrchestralSec: Um Framework Híbrido e Explicável para Segurança de Contratos Inteligentes Solidity
Abstract
Contratos inteligentes gerenciam ativos digitais de alto valor, mas falhas de segurança frequentemente causam perdas financeiras irreversíveis. Embora existam diversas ferramentas de auditoria automatizada, seu uso isolado gera altas taxas de falsos positivos e falsos negativos. Este trabalho propõe e avalia um framework unificado para auditoria de contratos inteligentes em Solidity, orquestrando análise estática (Slither), execução simbólica (Mythril) e testes dinâmicos (Foundry). A arquitetura unifica os resultados heterogêneos utilizando o padrão SARIF e aplica um Modelo de Linguagem de Grande Escala (LLM) para traduzir logs brutos em relatórios contextuais explicáveis. Avaliado em um dataset curado de 53 contratos do repositório SmartBugs, o framework alcançou um F1-Score de 92,93%, superando substancialmente o desempenho isolado do Slither (72,28%) e do Mythril (88,42%). Os resultados demonstram que a orquestração híbrida mitiga as limitações estruturais de cada motor, reduz a carga cognitiva do auditor e consolida-se como uma plataforma robusta e eficaz para o desenvolvimento seguro no ecossistema Web3.
Community
0 commentsNo discussion yet
Be the first to share a question or observation.