تعد إعادة إنتاج الأخطاء مهمة مهمة في تحليل أمان عقود Solidity الذكية. من خلال محاكاة الهجمات، يمكن للمطورين والمراجعين فهم كيفية تفعيل الضعف في الممارسة العملية. لإعادة إنتاج خطأ ما، يحتاج المرء غالبًا إلى تعريف عقد مهاجم وتسلسل محدد من التفاعلات التي تستغل الضعف. ومع ذلك، في العقود الذكية، نادرًا ما توجد أدوات آلية يمكنها إنشاء مثل هذه العقود والتسلسلات والتحقق من صحتها. إن أدوات الأمان الحالية، مثل المحسسات الرسمية، فعالة في كشف الأخطاء، لكنها ليست مصممة لإعادة إنتاج الأخطاء. كثيرًا ما تتجاهل آثار التنفيذ أو تنتج آثارًا غير مكتملة. علاوة على ذلك، نادراً ما تعكس تقاريرها أنماط السلوك لعقود المهاجم. هذه الفجوة تحفّز عملنا. نقترح VeriExploit، وهو إطار عمل يجمع بين الأساليب الرسمية والنماذج اللغوية الكبيرة لتوليد وتحقق وتنقيح عقود وإجراءات إعادة الإنتاج تلقائيًا. بالنظر إلى عقد ضعيف ومثال مضاد له، ينتج VeriExploit عقدًا يعيد تفعيل نفس الخطأ ويخرج أثرًا ملموسًا يوضح كيفية عمل الاستغلال. تظهر التجارب أن VeriExploit فعّال في أتمتة إعادة إنتاج الأخطاء، محققًا معدل نجاح يبلغ 85.60% في مجموعة بيانات الاختبار الخاصة بنا.
درس وي وآخرون (Sun,) هذا السؤال.