中文

保护DeFi平台免受非价格闪电贷攻击

密码学与安全 2025-03-05 v1

摘要

去中心化金融(DeFi)平台的智能合约因其漏洞可能导致巨额资金损失而成为攻击目标。闪电贷攻击尤其是对总锁定价值(TVL)超过1060亿美元的DeFi协议构成重大威胁。这些攻击利用区块链的原子性属性,在单笔交易中从智能合约中抽取资金。虽然现有研究主要关注价格操纵攻击,如oracle操纵,但针对常常利用智能合约零日漏洞的非价格闪电贷攻击尚未得到充分关注。这些攻击因其独特模式、时效性和复杂性而难以检测。本文提出FlashGuard,一种用于检测和缓解非价格闪电贷攻击的运行时方法。我们的方案针对智能合约函数签名实时识别攻击,并通过利用交易在mempool中可见但尚未确认的短暂窗口来扰乱攻击交易的原子性,从而进行反击。当FlashGuard检测到攻击时,它会派遣一笔隐蔽的dusting反击交易给矿工,以更改受害者合约的状态,从而扰乱攻击的原子性并迫使攻击交易回滚。我们使用20个历史攻击和几个未见的攻击进行评估。FlashGuard实现了平均150.31毫秒的实时检测延迟,检测准确率超过99.93%,平均扰乱时间为410.92毫秒。如果在这些攻击发生前部署,FlashGuard可能已拯救超过4.0571亿美元的损失。FlashGuard在缓解和处理日益增加的非价格闪电贷攻击方面显示出显著的DeFi安全解决方案潜力。

关键词

引用

@article{arxiv.2503.01944,
  title  = {Protecting DeFi Platforms against Non-Price Flash Loan Attacks},
  author = {Abdulrahman Alhaidari and Balaji Palanisamy and Prashant Krishnamurthy},
  journal= {arXiv preprint arXiv:2503.01944},
  year   = {2025}
}

备注

Accepted paper to appear in the 15th ACM Conference on Data and Application Security and Privacy (CODASPY 2025)