核心概念
스마트 계약의 취약점을 식별하고 이를 완화하기 위한 방안을 제시한다.
要約
이 논문은 스마트 계약의 취약점과 완화 방안에 대한 문헌 조사와 실험 보고서를 제공한다.
주요 내용은 다음과 같다:
-
이더리움 스마트 계약의 가장 일반적인 취약점을 설명하고 이를 완화하기 위한 방안을 제시한다. 특히 NFT 분할 소유권과 관련된 고유한 위험을 다룬다.
-
스마트 계약 취약점을 탐지하는 다양한 방법론(정적 분석, 동적 분석, 형식 검증)을 소개하고 비교한다.
-
이더리움 커뮤니티에서 널리 사용되는 도구들(Oyente, Slither, Mythril 등)을 실행하고 테스트하여 평가한다.
-
스마트 계약을 안전하게 구현하기 위한 완전한 지침을 제시한다.
統計
2023년 5월 31일 기준 이더리움 암호화폐의 시장 가치가 2,200억 달러를 넘어섰으며, 매일 수백만 건의 거래가 실행되고 있다.
2023년 5월 Level Finance Exchange에서 발생한 공격으로 214,000개 이상의 $LVL 토큰(약 100만 달러 상당)이 손실되었다.
2023년 2월 dForce 프로토콜에서 발생한 공격으로 약 360만 달러 상당의 자산이 도난당했다.
2021년 8월 CREAM Finance에서 발생한 공격으로 1,880만 달러, 2021년 9월 Siren Protocol에서 발생한 공격으로 350만 달러가 손실되었다.
引用
"스마트 계약의 취약점으로 인한 심각한 재정적 손실이 발생할 수 있다."
"NFT 분할 소유권 플랫폼에서도 재진입 공격, 선행 거래 등의 위험이 존재한다."
"스마트 계약의 안전성을 보장하기 위해서는 다양한 검증 방법론과 도구의 활용이 필요하다."