中山大学软件工程学院副教授南雨宏老师的主要研究方向为软件安全、区块链安全及个人隐私保护。在本次大会上,针对智能软件中的敏感数据安全,分享《程序分析视角下的敏感数据管控:从移动应用到智能合约》主题报告。
报告聚焦于复杂应用逻辑下的智能合约缺陷检测与防护。针对智能合约中代码逻辑复杂性、合约交互多样性以及新型合约漏洞难以检测等挑战,团队利用动/静结合程序分析,导向型模糊测试以及链上/链下数据结合的方式,深入研究漏洞语义构建、逻辑漏洞识别、漏洞验证及利用等多维度的缺陷检测技术,成功检测并定位了多个智能合约漏洞及潜在安全威胁。同时,开发的智能合约反编译增强工具SmartHalo推动了相关技术在实践中的应用与发展。