中文

恒定乘积做市商的自动攻击合成

密码学与安全 2025-04-11 v3 软件工程

摘要

去中心化金融(Decentralized Finance, DeFi)实现了许多在传统金融中不可能实现的新型应用。然而,它也引入了新型漏洞。此类漏洞的一个例子是代币合约与遵循恒定乘积做市商(Constant Product Market Maker, CPMM)模型的去中心化交易所(Decentralized Exchange, DEX)之间的可组合性漏洞。我们将此类漏洞称为 CPMM 可组合性漏洞,它源于代币合约中的问题,使其与 CPMM 不兼容,从而危及 CPMM 生态系统内的其他代币。自 2022 年以来,此类漏洞的 23 次利用已导致总计 220 万美元的损失。智能合约审计公司 BlockSec 报告称,仅在 2023 年 2 月就发生了 138 起此类利用。在本文中,我们提出了 CPMMX,这是一种能够跨整个区块链自动检测 CPMM 可组合性漏洞的工具。为实现这种可扩展性,我们首先对 CPMM 可组合性漏洞进行了形式化,并发现这些漏洞可以通过破坏两个安全不变量来诱发。基于这一发现,我们设计了配备“先浅后深搜索”(shallow-then-deep search)两步法的 CPMMX。具体而言,它首先使用浅层搜索来寻找破坏不变量的交易。然后,它使用深层搜索来细化这些交易,使其对攻击者有利可图。我们在两个公开数据集和一个合成数据集上对 CPMMX 与五种基线方法进行了评估。在评估中,CPMMX 检测到的漏洞数量比基线方法多 2.5 倍至 1.5 倍。它还显著更快地分析了合约,取得了比基线更高的 F1 分数。此外,我们将 CPMMX 应用于以太坊和币安网络最新区块上的所有合约,发现了 26 个新的可利用漏洞,总共可产生 1.57 万美元的利润。

关键词

引用

@article{arxiv.2404.05297,
  title  = {Automated Attack Synthesis for Constant Product Market Makers},
  author = {Sujin Han and Jinseo Kim and Sung-Ju Lee and Insu Yun},
  journal= {arXiv preprint arXiv:2404.05297},
  year   = {2025}
}

备注

22 pages, 16 figures, 8 tables. Accepted at ACM ISSTA 2025