Skip to main content
QUICK REVIEW

[论文解读] Formal Analysis of Composable DeFi Protocols

Palina Tolmach, Yi Li|arXiv (Cornell University)|Feb 28, 2021
Formal Methods in Verification参考文献 27被引用 10
一句话总结

本文提出一种基于通信顺序进程(CSP)的形式化、过程代数建模方法,用于验证去中心化金融(DeFi)协议的组合安全性与金融属性。该方法对Curve Finance(去中心化交易所,DEX)和Compound(借贷协议)连同USDC稳定币进行建模,利用模型检测技术自动发现其交互中存在的漏洞,例如套利引发的损失和利润操纵问题,并在本地以太坊网络上验证了这些已确认的违规行为。

ABSTRACT

Decentralized finance (DeFi) has become one of the most successful applications of blockchain and smart contracts. The DeFi ecosystem enables a wide range of crypto-financial activities, while the underlying smart contracts often contain bugs, with many vulnerabilities arising from the unforeseen consequences of composing DeFi protocols together. In this paper, we propose a formal process-algebraic technique that models DeFi protocols in a compositional manner to allow for efficient property verification. We also conduct a case study to demonstrate the proposed approach in analyzing the composition of two interacting DeFi protocols, namely, Curve and Compound. Finally, we discuss how the proposed modeling and verification approach can be used to analyze financial and security properties of interest.

研究动机与目标

  • 为应对因可组合协议之间意外交互导致的DeFi安全漏洞日益增加的风险。
  • 开发一种形式化、组合式的建模技术,以捕捉如代币和资金池等DeFi组件的行为。
  • 利用模型检测技术,实现对交互式DeFi协议间金融与安全属性的自动化验证。
  • 通过在真实协议——Curve与Compound上应用该方法,识别并验证其组合中存在的具体漏洞。

提出的方法

  • 使用通信顺序进程(CSP)对DeFi组件(如代币、资金池和协议)进行建模,以实现精确的行为规范。
  • 在CSP中形式化描述Curve Finance(采用恒定乘积不变量的去中心化交易所)和Compound(具有利率模型的借贷协议)的行为。
  • 将金融与安全属性定义为时序逻辑规范,通过模型检测进行验证。
  • 使用PAT模型检查器执行可达性分析,并在各种用户交互场景下验证属性。
  • 简化智能合约行为,以支持形式化验证,同时保留关键的金融动态。
  • 在本地部署的以太坊网络上验证检测到的违规行为,以确认模型发现结果在现实世界中的相关性。

实验结果

研究问题

  • RQ1形式化的过程代数建模能否检测出Curve与Compound等DeFi协议组合中引发的安全与金融漏洞?
  • RQ2在交互式DeFi协议中,哪些具体的金融属性(如利润与损失的边界)可被形式化验证?
  • RQ3市场动态与套利机会如何导致可组合DeFi系统中的非预期后果?
  • RQ4模型检测在多大程度上能够识别协议交互中可被利用的行为,而无需依赖运行时审计?
  • RQ5所提出的建模方法能否扩展以捕捉更广泛的DeFi机制,如治理与流动性挖矿?

主要发现

  • 模型检测过程识别出两项被违反的金融属性:一项与Curve存款人的最大损失相关,另一项与Compound存款人的最大利润相关,两者均源于套利操纵。
  • PAT中的可达性分析表明,攻击者可通过操纵Curve的价格,从Harvest中提取高达2400万美元的资金,证实了模型发现的现实相关性。
  • 模型检测发现,在特定与Curve的交互模式下,Compound存款人可能因套利交易带来的价格影响而遭受超过10%的损失。
  • 金融不变量的违反已在本地部署的以太坊网络上得到确认,验证了模型在模拟真实协议行为方面的准确性。
  • 研究表明,组合形式化验证能够发现传统审计仅关注单个协议时所遗漏的漏洞。
  • 该方法在初始验证阶段具有可扩展性,但在更大规模组合下面临状态爆炸问题,凸显了采用假设-保证推理等组合验证技术的必要性。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。