中文

保护 DeFi 智能合约免受预言机偏差影响

软件工程 2024-01-12 v1

摘要

本文提出了 OVer,一个旨在自动分析去中心化金融 (DeFi) 协议在受到“偏斜”预言机输入时行为的框架。OVer 首先对给定合约进行符号分析,并构建一个约束模型。然后,该框架利用 SMT 求解器来识别允许其安全运行的参数。此外,可以为可能使用预言机值的智能合约生成保护语句,从而有效防止预言机操纵攻击。实证结果表明,OVer 能够成功分析收集到的所有 10 个基准测试,这些基准测试涵盖了多种 DeFi 协议。此外,本文还说明,当前在大多数基准测试中使用的参数在面对显著的预言机偏差时,不足以确保安全性。

关键词

引用

@article{arxiv.2401.06044,
  title  = {Safeguarding DeFi Smart Contracts against Oracle Deviations},
  author = {Xun Deng and Sidi Mohamed Beillahi and Cyrus Minwalla and Han Du and Andreas Veneris and Fan Long},
  journal= {arXiv preprint arXiv:2401.06044},
  year   = {2024}
}

备注

13 pages; extended version of paper accepted in ICSE'24