Skip to main content
QUICK REVIEW

[논문 리뷰] Formal Analysis of Composable DeFi Protocols

Palina Tolmach, Yi Li|arXiv (Cornell University)|2021. 02. 28.
Formal Methods in Verification참고 문헌 27인용 수 10
한 줄 요약

이 논문은 DeFi 프로토콜의 조합적 보안성 및 금융적 성질을 검증하기 위해 통신 순차 프로세스(CSP)를 사용하는 형식적이고 프로세스 대수 기반의 모델링 접근법을 제안한다. 이는 Curve Finance(DEX)와 Compound(예금 프로토콜) 및 USDC 스테이블코인을 모델링하여, 모델 체킹을 통해 상호작용 중 발생하는 취약점을 자동으로 탐지한다. 예를 들어, 정렬 차익(arbitrage)에 의한 손실과 수익 조작과 같은 문제들을 다루며, 검증된 위반 사항은 로컬 이더리움 네트워크에서 확인되었다.

ABSTRACT

Decentralized finance (DeFi) has become one of the most successful applications of blockchain and smart contracts. The DeFi ecosystem enables a wide range of crypto-financial activities, while the underlying smart contracts often contain bugs, with many vulnerabilities arising from the unforeseen consequences of composing DeFi protocols together. In this paper, we propose a formal process-algebraic technique that models DeFi protocols in a compositional manner to allow for efficient property verification. We also conduct a case study to demonstrate the proposed approach in analyzing the composition of two interacting DeFi protocols, namely, Curve and Compound. Finally, we discuss how the proposed modeling and verification approach can be used to analyze financial and security properties of interest.

연구 동기 및 목표

  • 조합 가능한 프로토콜 간의 뜻하지 않은 상호작용으로 인한 DeFi의 보안 취약성 증가 문제를 해결하기 위해.
  • 토큰과 풀과 같은 DeFi 구성 요소의 행동을 포괄하는 형식적이고 조합 가능한 모델링 기법을 개발하기 위해.
  • 모델 체킹을 통해 상호작용하는 DeFi 프로토콜 간의 금융적 및 보안적 성질을 자동으로 검증할 수 있도록 하기 위해.
  • 실세계 프로토콜인 Curve와 Compound에 대해 이 접근법을 적용하여 그 조합에서 발생하는 특정 취약점을 식별하고 검증하기 위해.

제안 방법

  • 정확한 행동 사양을 위해 통신 순차 프로세스(CSP)를 사용하여 토큰, 풀, 프로토콜 등의 DeFi 구성 요소를 모델링하기 위해.
  • 상수-제품 불변 조건을 사용하는 DEX인 Curve Finance의 행동과 이자율 모델이 있는 대출 프로토콜인 Compound의 행동을 CSP로 형식화하기 위해.
  • 모델 체킹을 통해 검증할 수 있도록 재정적 및 보안적 성질을 시간 논리 명제로 정의하기 위해.
  • PAT 모델 체커를 사용하여 다양한 사용자 상호작용 시나리오 하에서 도달 가능성 분석을 수행하고 성질을 검증하기 위해.
  • 형식적 검증이 가능하도록 스마트 컨tracts의 행동을 단순화하면서도 핵심 금융 동역학을 유지하기 위해.
  • 검출된 위반 사항을 로컬로 배포된 이더리움 네트워크에서 검증하여 모델 결과의 실제 세계 적용 가능성을 확인하기 위해.

실험 결과

연구 질문

  • RQ1형식적 프로세스 대수 기반 모델링은 Curve와 Compound와 같은 DeFi 프로토콜의 조합에서 발생하는 보안 및 금융적 취약성을 탐지할 수 있는가?
  • RQ2정확히 어떤 재정적 성질—예를 들어 수익 및 손실의 상한선—은 상호작용하는 DeFi 프로토콜에서 형식적으로 검증할 수 있는가?
  • RQ3시장 동적 변화와 정렬 차익 기회가 조합 가능한 DeFi 시스템에서 뜻하지 않은 결과를 초래하는 방식은 무엇인가?
  • RQ4런타임 감사에 의존하지 않고 모델 체킹이 프로토콜 상호작용에서 악용 가능한 행동을 어느 정도 식별할 수 있는가?
  • RQ5제안된 모델링 접근법은 거버넌스와 Liquidity Mining와 같은 더 넓은 DeFi 메커니즘을 포괄하도록 확장할 수 있는가?

주요 결과

  • 모델 체킹 과정에서 두 가지 재정적 성질 위반이 확인되었다: 하나는 Curve 예금자에 대한 최대 손실과 관련이 있었고, 다른 하나는 Compound 예금자에 대한 최대 수익과 관련이 있었으며, 모두 정렬 차익 조작으로 인해 발생했다.
  • PAT에서의 도달 가능성 분석 결과, 악용자가 Curve를 통해 가격 조작을 통해 Harvest에서 2,400만 달러를 유출할 수 있음을 확인하여 모델의 실제 세계 적용 가능성을 입증했다.
  • 모델은 정렬 거래로 인한 가격 영향으로 인해 특정 상호작용 패턴 하에서 Compound 예금자가 10%를 초과하는 손실을 입을 수 있음을 탐지했다.
  • 재정적 불변 조건 위반이 로컬로 배포된 이더리움 네트워크에서 확인되어 모델이 실제 프로토콜 행동을 시뮬레이션하는 데 정확함을 입증했다.
  • 이 연구는 조합적 형식적 검증이 단일 프로토콜에 집중하는 전통적 감사로는 놓칠 수 있는 취약점을 드러낼 수 있음을 보여준다.
  • 이 접근법은 初기 검증에 대해 확장 가능하지만, 더 큰 조합에서는 상태 폭발 문제에 직면하여, 假정-보장 추론과 같은 조합적 검증 기법의 필요성을 강조한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.