Please use this identifier to cite or link to this item: http://hdl.handle.net/20.500.11960/3913
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorPinto, Pedro-
dc.contributor.advisorPinto, António-
dc.contributor.authorMelo, Ana Rita Amorim-
dc.date.accessioned2024-02-05T13:41:07Z-
dc.date.available2024-02-05T13:41:07Z-
dc.date.issued2023-12-18-
dc.identifier.urihttp://hdl.handle.net/20.500.11960/3913-
dc.descriptionMestrado em Cibersegurança na Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelopt_PT
dc.description.abstractWeb3 has its basis in blockchain and smart contract technologies, supporting secure, distributed, and decentralized applications. Nonetheless, Web3 is still in the process of evolution, and, as with any other software-based product, software bugs, security flaws, and other vulnerabilities are expected to appear. This thesis analyzes the severity of security vulnerabilities in Web3 based on publicly available bug reports. Furthermore, an evaluation of several vulnerability detection tools in smart contracts is carried out. Finally, a plugin is developed that allows integration with a smart contract testing tool. Through this analysis, it is possible to obtain a comprehensive view of the evolution and trends related to the number of reports presented, growth by platform, severity classification, and amounts paid for discovering and reporting vulnerabilities. The plugin developed as part of this study provides an additional tool to improve the security and reliability of Web3-based applications.pt_PT
dc.description.abstractA Web3 tem como base a tecnologias blockchain e os contratos inteligentes, suportando aplicações seguras, distribuídas e descentralizadas. No entanto, o Web3 ainda está em processo de evolução e, tal como acontece com qualquer outro produto baseado em software, é expectável bugs de software, falhas de segurança e outras vulnerabilidades. Esta tese analisa a severidade das vulnerabilidades de segurança na Web3 com base em relatórios de bugs disponíveis publicamente. Para além disso, é realizada uma avaliação de diversas ferramentas de detecção de vulnerabilidades em contratos inteligentes. Por fim, é desenvolvido um plugin que permite a integração com uma ferramenta de teste de contratos inteligentes. Através desta análise é possível obter uma visão abrangente da evolução e tendências relacionadas ao número de relatórios apresentados, crescimento por plataforma, classificação o de severidade e valores pagos por descoberta e submissão de vulnerabilidades. O plugin desenvolvido como parte deste estudo fornece uma ferramenta adicional para melhorar a segurança e confiabilidade de aplicações baseadas em Web3.pt_PT
dc.language.isoengpt_PT
dc.rightsopenAccesspt_PT
dc.subjectWeb3pt_PT
dc.subjectBlockchainpt_PT
dc.subjectSmart contractpt_PT
dc.subjectEthereumpt_PT
dc.titleState of Web3 security : analysis of vulnerabilities in bug bounty reportspt_PT
dc.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurançapt_PT
thesis.degree.levelMestrept_PT
thesis.degree.disciplineCiência de Computadores e Telecomunicaçõespt_PT
dc.identifier.tid203514149pt_PT
Appears in Collections:ESTG - Dissertações de mestrado

Files in This Item:
File Description SizeFormat 
Rita_Melo.pdf4.58 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.