피드로 돌아가기
Dev.toSecurity
원문 읽기
NEAR Futures OI 2.8억 개 돌파에 따른 Oracle 및 Flash Loan 보안 강화 설계
Smart Contract Security: NEAR's Futures Surge and AI Token Risks
AI 요약
Context
NEAR 가격 28.5% 급증과 Futures Open Interest(OI)의 역대 최고치 기록으로 인한 시스템 취약성 증대. 고레버리지 환경에서 Oracle Price Feed 조작 및 Flash Loan을 이용한 유동성 탈취 위험이 핵심 병목 지점으로 식별됨.
Technical Solution
- 단일 소스 Oracle의 조작 가능성을 차단하기 위한 Multi-source Data Aggregation 및 Median/Trimmed Mean 가격 책정 도입
- Flash Price Spike의 영향력을 최소화하기 위한 Time-delayed Oracle Update 구조 설계
- 급격한 가격 변동 시 트레이딩을 일시 중단하는 Circuit Breaker 및 Sanity Check 메커니즘 구현
- 트랜잭션 중간의 자산 잔액 변경을 차단하는 Reentrancy Guard 및 Flash Loan Detection Modifier 적용
- 고변동성 상황의 Liquidation Cascade 시뮬레이션을 통한 Stress Testing 기반의 보안 검증
실천 포인트
- 단일 Oracle 의존도를 제거하고 분산형 Aggregated Feed를 사용하는지 검토 - Flash Loan 공격 방지를 위한 State 변경 제한 로직 및 Reentrancy Guard 적용 여부 확인 - 가격 급변동 시나리오에 대비한 Circuit Breaker 임계값 설정 및 테스트 수행 - Multi-signature Governance를 통한 핵심 함수 접근 제어 구현