arXiv cs.AI

PoCo: エージェントによるスマートコントラクトの概念実証型エクスプロイト生成

1 PoCo: Agentic Proof-of-Concept Exploit Generation for Smart Contracts

http://arxiv.org/abs/2511.02780v1


スマートコントラクトは攻撃的な環境で動作し、脆弱性が重大な金銭的損失を引き起こす可能性があります。これにより、スマートコントラクトはセキュリティ監査を受ける必要があります。監査では、概念実証 (PoC) エクスプロイトが重要で、報告された脆弱性が本物で再現可能で実行可能であることを示します。しかし、手動でPoCを作成するのは時間がかかり、エラーが発生しやすいです。そこで提案されるPOCOは、監査者が記述した自然言語の脆弱性説明から自動的に実行可能なPoCエクスプロイトを生成するエージェントフレームワークです。POCOはコード実行ツールとのインタラクションを通じて自律的にPoCを生成し、監査報告書やセキュリティツールと統合できる完全に実行可能なエクスプロイトを生成します。23の実際の脆弱性報告データセットで評価した結果、POCOは一貫して優れたその精度を示し、スマートコントラクト監査における高品質なPoC生成の手間を显著に削減できることがわかりました。