Enforcing Control Flow Integrity on DeFi Smart Contracts
이 논문은 DeFi 스마트 계약의 취약점을 해결하기 위해, 해킹 사례에서 발견된 새로운 제어 흐름을 탐지하여 런타임에서 제어 흐름 무결성을 강제하는 새로운 온체인 프레임워크인 CrossGuard 를 제안하고, 이를 통해 기존 해킹의 94.6% 를 차단하면서 낮은 오검출률과 가스 비용을 유지함을 입증했습니다.
원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기
🏦 비유: "DeFi 은행과 지능형 경비원 (CrossGuard)"
想象해 보세요. 여러분이 DeFi 은행을 운영한다고 가정해 봅시다. 이 은행은 전통적인 은행과 달리 사람이 직접 관리하지 않고, **스마트 계약 (자동화된 프로그램)**으로만 움직입니다.
하지만 해커들은 이 은행의 문을 뚫거나, 금고의 비밀번호를 우회해서 돈을 훔쳐갑니다. 기존 보안 시스템은 "이런 종류의 도둑질을 본 적이 있으니 막겠다"라고 대응했지만, 해커들은 항상 새로운 방법 (예상치 못한 경로) 으로 들어옵니다.
이때 등장하는 것이 CrossGuard입니다.
1. 문제: 해커는 항상 '새로운 길'을 찾는다
연구진들은 과거 37 개의 해킹 사건을 분석했습니다. 결과는 놀라웠습니다.
- 일반적인 거래 (친절한 고객): 은행을 이용할 때 항상 정해진 길 (예: 입구 → 창구 → 출구) 만 사용합니다.
- 해킹 거래 (악의적인 도둑): 해커들은 은행 내부의 예상치 못한 비밀 통로를 발견하거나, 창구와 금고 사이를 오가는 이상한 루트를 만들어 돈을 훔칩니다.
핵심 통찰: "해커는 항상 처음 보는 새로운 경로로 들어온다."
2. 해결책: CrossGuard (지능형 경비 시스템)
CrossGuard 는 해커가 어떤 도구를 쓰는지 미리 알 필요가 없습니다. 대신 **"정상적인 이용 경로 (화이트리스트)"**만 허용하고, 그 외의 모든 이상한 경로는 즉시 차단합니다.
- 한 번 설정하면 끝: 은행을 열 때 (스마트 계약 배포 시) 경비 시스템만 한 번 설치하면 됩니다. 해커가 어떤 새로운 방법을 쓰든, 그 경로가 '정상적인 이용 패턴'이 아니면 자동으로 거래를 취소 (Revert) 시킵니다.
- 현실적인 예시 (재진입 공격):
- 상황: 해커가 "입금" 버튼을 누르자마자, 은행 내부의 "인출" 버튼을 동시에 누르는 식으로 루프를 만들어 돈을 계속 빼가는 공격입니다.
- CrossGuard 의 대응: "아, 이 사람은 입금하고 인출하고 다시 입금하는 이상한 순서로 움직이는군. 이건 정해진 규칙이 아니야!"라고 판단해 즉시 거래를 중단시킵니다.
3. 오해 방지: "진짜 고객도 막지 않나요?" (거짓 긍정)
"모든 새로운 경로를 막으면 진짜 고객이 쓸데없는 거래를 할 때 막히지 않나요?"라는 질문이 나올 수 있습니다. 예를 들어, "내가 3 개의 코인을 한 번에 입금하는 복잡한 거래"를 해킹으로 오인할 수 있습니다.
CrossGuard 는 이를 해결하기 위해 **현명한 규칙 (휴리스틱)**을 적용합니다.
- 규칙 1: "돈을 움직이지 않고 단순히 정보를 확인하는 것 (읽기 전용) 은 무시해라."
- 규칙 2: "ERC20(일반적인 토큰) 관련 기능은 이미 검증되었으니 안전하다고 간주해라."
- 규칙 3: "임시적으로 값을 바꿨다가 다시 원래대로 돌리는 것 (예: 재진입 방지 장치) 은 무시해라."
이런 규칙들을 통해 진짜 고객의 복잡한 거래는 통과시키고, 해커의 위험한 경로만 정확히 차단합니다.
4. 성능: "비싼 경비 비용은 없나요?" (가스 비용)
블록체인에서는 보안 시스템을 돌리는 데도 비용 (가스) 이 듭니다.
- 결과: CrossGuard 를 적용해도 평균 가스 비용은 3.5% 만 증가했습니다. 이는 기존 산업용 보안 솔루션 (SphereX 등) 보다 훨씬 저렴하며, 대부분의 거래는 일반 사용자에게 거의 영향을 주지 않습니다.
📊 이 연구의 주요 성과 (한 줄 요약)
- 37 개의 해킹 사건 중 35 개를 성공적으로 차단했습니다. (나머지 2 개는 아주 단순한 오류를 이용한 것이어서 이 시스템의 범위를 벗어났습니다.)
- 거짓 경보 (정상 거래 차단) 비율은 0.26% 로 매우 낮습니다.
- 과거 데이터를 학습할 필요가 없습니다. 새로운 은행을 열자마자 바로 보안을 적용할 수 있습니다.
- 비용 효율적입니다. 기존 방법보다 훨씬 적은 비용으로 강력한 보안을 제공합니다.
💡 결론
이 논문은 **"해커가 어떤 새로운 방법을 쓰든, 정해진 규칙을 벗어나는 모든 행동을 실시간으로 감시하고 차단하는 시스템"**을 제안합니다. 마치 은행에 CCTV 만 설치하는 게 아니라, 고객이 걸어가는 발걸음 하나하나가 정해진 길에서 벗어나면 즉시 경보가 울리고 문이 잠기는 시스템과 같습니다.
이 기술은 DeFi 생태계가 더 안전하고 신뢰할 수 있게 성장하는 데 큰 역할을 할 것으로 기대됩니다.
연구 분야의 논문에 파묻히고 계신가요?
연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.