arxiv-wiki

When Verified Source Becomes Attack Input: Defending Smart Contracts Against LLM-Based Vulnerability Scanning

← 2026-08-31 목록으로 돌아가기

주요 Figure

원문 PDF에서 실제 Figure 캡션과 그림 영역이 함께 확인된 자료만 자동 추출했다.

Figure 1: Overview of DeLLMGuard and its evaluation workflow.

Figure · 원문 PDF 5쪽 · Figure 1: Overview of DeLLMGuard and its evaluation workflow.

Figure 2: Code example of the DLC guard contract.

Figure · 원문 PDF 5쪽 · Figure 2: Code example of the DLC guard contract.

Figure 3: Original and DLC-protected deployments and cor-

Figure · 원문 PDF 6쪽 · Figure 3: Original and DLC-protected deployments and cor-

한 문장 요약

공개된 스마트 컨트랙트 소스가 LLM 기반 자동 취약점 스캐닝의 입력으로 악용되는 위협을 완화하기 위해, 공개 소스는 유지하면서 실행 시 컨텍스트를 다중 주소(팩토리·프록시·딜리게이트)로 분리하고 검증 계층으로 보존을 확인하는 배포 수준 방어 프레임워크 DeLLMGuard를 제안한다.

해결하려는 문제

기존 관행은 스마트 컨트랙트 소스를 블록체인 탐색기에 공개·검증하여 투명성과 감사성을 보장하지만, 최근 LLM 에이전트는 검증된 소스와 온체인 데이터(바이트코드·트랜잭션·스토리지)를 대규모 자동 분석에 활용해 취약점을 빠르게 탐지·검증·악용할 수 있다. 이 위협 모델에서 실용적 방어는 (i) 공개 소스와 감사 워크플로를 보존하면서, (ii) 공격자가 자체 LLM·도구를 제어하는 환경에서도 자동화된 스캐닝의 성공률을 낮추어야 한다. 연구 질문: 배포 설계를 통해 공개 소스 유지 조건하에 자동 LLM 기반 취약점 스캐닝을 어떻게 방어할 수 있는가?

핵심 기여

접근 방법

주요 결과

한계

개발자 관점

근거 범위: 이 분석은 제공된 논문 PDF 본문 텍스트를 근거로 작성했음. 표와 본문에서 제시된 수치·표현을 그대로 인용했으며(예: 387건, 전체 정답률 23.5%→6.6%, 모델별 표 수치), PDF에 명시되지 않은 내부 구현 세부나 추가 실험 수치는 생성하지 않았음. 논문이 제공한 표·절·코드 조각을 바탕으로 정리했으나, 제작된 테스트 번들·코드 저장소 접근 등 재현 세부는 본문 밖의 아티팩트에 의존하므로 그 부분은 본 분석에서 확인할 수 없었음.