A Lifecycle-Oriented Detection and Defense Framework for Price Manipulation Attacks in DeFi
본 논문은 DeFi에서 빈번한 오라클 가격 조작 공격에 대응하기 위해 라이프사이클 기반의 탐지·방어 프레임워크를 제시한다. 데이터 선택 단계를 핵심 침입점으로 식별하고, 스마트 계약 검증 부족, 오라클 호출 위험, 교차 계약 호출 제어 미흡 등 4대 취약점을 정리했다. Fuzzy-AHP와 VaR 모델로 위험을 정량화하고, Slither 기반 자동 탐지 도구(정확도 94.38%)와 다층 방어 전략(가격 편차를 55.56%에서 5% 이하로 감축)을 개발했다.
DeFi 오라클 공격 방어, 학술 솔루션 제시
오라클 가격 조작은 DeFi 프로토콜의 가장 심각한 위협이다. 본 논문은 물리·프로토콜·애플리케이션 3계층 공격 트리를 구성해 데이터 선택 단계에서의 침입점을 밝혔다.
기술적 진전: Fuzzy-AHP와 Value-at-Risk 모델로 기술·시장·거버넌스·계약 위험을 정량화하고, 확장 Slither 프레임워크 기반 탐지 도구가 94.38% 정확도·92.31% 재현율 달성. 기존 오픈소스 도구 능가.
방어 메커니즘: 신뢰 실행 환경(TEE)을 데이터 소스층에 배치, TWAP 평활화와 적응형 써킷브레이커를 스마트 계약층에 구현, OS 레벨 커널 최적화로 다층 방어 체계 완성.
규제 함의: 현재 학술 단계지만, DeFi 프로토콜의 자율 감시 기준과 거래소 상장 검증 기준으로 활용 가능. 한국 금감원의 거래소 감시 기준 개발에 참고 가치.
정책 연구·배경 자료
현재 문서 2026-08-16
의견수렴 진행
규정 초안·법안 단계
확정됐으나 아직 미시행
현재 법적 효력 발생
후속 규정으로 대체·폐지
비구속 해석·감독 기대
일반적인 규제 수명주기를 단순화한 흐름입니다. 모든 문서가 각 단계를 순서대로 거치는 것은 아니며, 성명·가이던스는 법령 절차와 별도로 발표될 수 있습니다.
이전 단계로 자동 연결된 문서가 없습니다.
토픽·기관명 유사도만으로는 계보를 만들지 않습니다.
| 2 / 5규제가 얼마나 구속력 있는가 — 5점: 의무·제재를 신설하는 확정 규정 / 3점: 가이드라인·감독 기대사항 / 1점: 참고 리서치 | |
| 1 / 5위반 시 실제 집행 수단이 있는가 — 5점: 벌칙·인가취소 등 집행 수단 명시 / 3점: 감독기관 모니터링 대상 / 1점: 권고·연구 수준 | |
| 3 / 5거래소·발행사 실무에 미치는 영향 — 5점: 시스템·정책 변경 필요 / 3점: 일부 업무 검토 필요 / 1점: 직접 영향 없음 | |
| 2 / 5다른 국가로 확산될 가능성 — 5점: 국제기구 표준·주요국 동시 도입 / 3점: 타국 벤치마크 가능성 / 1점: 일국 한정 |
| Date | 2026-08-16 |
|---|---|
| Jurisdiction | 학술 |
| Regulator | ARXIV |
| 문서 공신력 | Tier 5 · 미분류 출처 (수집 경로 기준) |
| 문서 유형 | 리서치 |
| 법적 상태 | 리서치 |
| Original source | 공식 원문 열기 ↗ |
| Tracker ID | 044cfd40-9314-4a78-83df-4caaa3a9905b |