Towards the Evolution of Tools for Detecting Vulnerabilities in Smart Contracts: A Case Study of Mythril and Slither
Abstract
A Blockchain é uma tecnologia inovadora aplicada em diversas áreas como finanças, gestão de registros, votação eletrônica e jogos. As transações em blockchain são frequentemente executadas por smart contracts, código considerado crítico em termos de segurança. Existem diversas ferramentas que se propõe a identificar vulnerabilidades de forma automatizada em smart contracts, contudo, conforme estudos anteriores mostram, a eficácia nesta tarefa é normalmente baixa. Desse modo, identificar vulnerabilidades de forma automatizada em smart contracts continua sendo um grande desafio. Neste estudo investigamos a evolução de duas importantes ferramentas para detecção de vulnerabilidades em smart contracts: Mythril e Slither, avaliando sua eficácia na identificação de vulnerabilidades e se evoluíram comparadas a uma versão anterior. Para isto, executamos as ferramentas com versões mais rescentes em um conjunto de 69 smart contracts previamente analisados em um estudo anterior. Os resultados foram comparados com as vulnerabilidades já classificadas e submetidos a uma validação manual para aferir sua precisão. Os experimentos demonstram que Mythril apresentou melhorias na redução de falsos positivos, enquanto Slither aprimorou a detecção de falhas relacionadas a Access Control. Contudo, as ferramentas apresentaram limitações na sua evolução para alguns tipos de vulnerabilidades. Esses achados reforçam a necessidade contínua de aprimoramento e avaliação das ferramentas de análise automatizada de segurança em smart contracts.
Community
0 commentsNo discussion yet
Be the first to share a question or observation.