Ethereum Akıllı Sözleşmelerinde Güvenlik Zafiyetlerinin Tespiti için Statik Analiz Destekli Fuzzing Tabanlı Hibrit bir Yaklaşım
Abstract
<p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">Bu tez çalışmasında, Ethereum platformunda yaygın olarak kullanılan akıllı </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">sözleşmelerin güvenlik zafiyetleri incelenmiş ve mevcut analiz yöntemlerinin etkinliği </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">değerlendirilmiştir. Literatür taraması sonucunda, mevcut statik ve dinamik analiz </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">araçlarının, özellikle karmaşık yapıda olan akıllı sözleşmeler karşısında sınırlı kaldığı ve </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">yeterli kod kapsamı sağlayamadığı gözlemlenmiştir. Bu soruna çözüm olarak, çalışmada </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">statik analiz ile desteklenen hedef odaklı bir fuzzing yöntemi önerilmiştir. Geliştirilen </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">yaklaşım, rastgele veri üretiminin yerine, analiz öncesinde sözleşme yapısının </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">incelenmesine dayalı olarak, daha anlamlı ve kapsamlı test senaryoları üretmektedir.</span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">Gerçekleştirilen deneysel analizlerde, önerilen yöntem ile geleneksel fuzzing teknikleri </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">karşılaştırılmıştır. Etherscan üzerinden filtrelenerek elde edilen 13,644 akıllı sözleşmeden </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">oluşan veri seti aracılığıyla, farklı akıllı sözleşme kaynak kodları üzerinde yapılan </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">testlerde, önerilen yaklaşımın geleneksel fuzzing’e göre benzersiz giriş üretme oranında </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">%12, benzersiz işlem yürütme oranında %9, sonuç olarak kod kapsama oranında %11, </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">zafiyet tespiti efektiflik oranında ise %15,28 daha başarılı sonuçlar verdiği</span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">gözlemlenmiştir. Bu sonuçlar, güvenlik açıklarının tespitinde daha derinlemesine ve etkili </span></font> <p class="MsoNormal" style="text-align:justify"><font face="Times New Roman, serif"><span style="font-size: 13.3333px;">bir analiz sağlandığını göstermektedir.</span></font> <div style="text-align: justify;"><br></div>
Community
0 commentsNo discussion yet
Be the first to share a question or observation.