<div class="csl-bib-body">
<div class="csl-entry">Adler, P. (2025). <i>Evaluation of hybrid fuzzing tools regarding selected smart contract vulnerabilities</i> [Diploma Thesis, Technische Universität Wien]. reposiTUm. https://doi.org/10.34726/hss.2025.107740</div>
</div>
-
dc.identifier.uri
https://doi.org/10.34726/hss.2025.107740
-
dc.identifier.uri
http://hdl.handle.net/20.500.12708/218727
-
dc.description.abstract
Die Sicherheitsanalyse von Smart Contracts spielt eine entscheidende Rolle für die Zuverlässigkeit von Blockchain-basierten Anwendungen. Präzise und verlässliche Analyseergebnisse hängen jedoch nicht nur von der Verfügbarkeit robuster Ground-Truth-Benchmarks ab, sondern auch von der Leistungsfähigkeit der eingesetzten Tools, die zur Erkennung und Validierung von Schwachstellen eingesetzt werden.Diese Arbeit präsentiert eine systematische Untersuchung des aktuellen Stands der Technik zur Erkennung von Schwachstellen in Smart Contracts. Hierzu werden eine umfassende Literaturrecherche, eine Analyse der Tool-Architekturen inklusive der Definition derSchwachstellen, der Erkennungsmuster, sowie eine empirische Evaluation unter realen Bedingungen kombiniert.Ein besonderer Schwerpunkt liegt auf der Bewertung, inwieweit sich diese Tools zur Erweiterung und Validierung von Benchmark-Sets eignen. Die Evaluation zeigt sowohl das Potenzial gezielter Tool-Verbesserungen als auch die Herausforderungen, die sich aus komplexen Vertragsszenarien ergeben. Diese Erkenntnisse unterstreichen die Bedeutung hybrider Analyseansätze, die komplementäre Techniken miteinander verbinden. Zusammenfassend stärkt diese Arbeit die Grundlagen der Sicherheitsanalyse von Smart Contracts, indem sie Empfehlungen zur Auswahl und Weiterentwicklung von Analysetools liefert und zur Entwicklung verlässlicher und repräsentativer Benchmark-Sets für die zukünftige Forschung beiträgt.
de
dc.description.abstract
The security analysis of smart contracts plays a critical role in ensuring the reliability of blockchain-based applications. Achieving accurate and trustworthy analysis results, however, depends not only on the availability of robust ground truth benchmarks but also on the effectiveness of the tools used to detect and validate vulnerabilities.This thesis presents a systematic examination of the current state of smart contract vulnerability detection. It combines a literature review with architectural analysis, an empirical evaluation and explores how different tools define vulnerabilities, identify detection patterns, and perform under real-world constraints.A particular focus is placed on assessing the suitability of these tools for extending and validating benchmark sets. The evaluation reveals both the benefits of targeted tool improvements and the challenges introduced by complex contract scenarios. These insights underline the importance of hybrid analysis approaches that combine complementary techniques.In summary, this work strengthens the foundations for smart contract security byproviding guidance on tool selection and by contributing to the creation of more reliable benchmark sets for future research.
en
dc.language
English
-
dc.language.iso
en
-
dc.rights.uri
http://rightsstatements.org/vocab/InC/1.0/
-
dc.subject
Smart Contracts
en
dc.subject
Vulnerability Detection
en
dc.subject
Hybrid Fuzzing
en
dc.subject
Security Analysis
en
dc.subject
Exploit Generation
en
dc.subject
Benchmarking
en
dc.title
Evaluation of hybrid fuzzing tools regarding selected smart contract vulnerabilities
en
dc.type
Thesis
en
dc.type
Hochschulschrift
de
dc.rights.license
In Copyright
en
dc.rights.license
Urheberrechtsschutz
de
dc.identifier.doi
10.34726/hss.2025.107740
-
dc.contributor.affiliation
TU Wien, Österreich
-
dc.rights.holder
Philipp Adler
-
dc.publisher.place
Wien
-
tuw.version
vor
-
tuw.thesisinformation
Technische Universität Wien
-
dc.contributor.assistant
Salzer, Gernot
-
tuw.publication.orgunit
E191 - Institut für Computer Engineering
-
dc.type.qualificationlevel
Diploma
-
dc.identifier.libraryid
AC17625085
-
dc.description.numberOfPages
107
-
dc.thesistype
Diplomarbeit
de
dc.thesistype
Diploma Thesis
en
dc.rights.identifier
In Copyright
en
dc.rights.identifier
Urheberrechtsschutz
de
tuw.advisor.staffStatus
staff
-
tuw.assistant.staffStatus
staff
-
tuw.advisor.orcid
0000-0002-4217-4530
-
tuw.assistant.orcid
0000-0002-8950-1551
-
item.cerifentitytype
Publications
-
item.openairecristype
http://purl.org/coar/resource_type/c_bdcc
-
item.openaccessfulltext
Open Access
-
item.grantfulltext
open
-
item.openairetype
master thesis
-
item.fulltext
with Fulltext
-
item.languageiso639-1
en
-
item.mimetype
application/pdf
-
crisitem.author.dept
E911 - Arbeitskreis für Gleichbehandlungsfragen
-
crisitem.author.parentorg
E910 - Interessensvertretungen und Einrichtungen mit besonderen Aufgaben