고려대 연구팀(오학주 & 이희조 교수)은 보안분야 3대 컨퍼런스라고 불리는 IEEE S&P 2020에 이더리움 스마트 컨트랙트의 안전성을 검증하는 VeriSmart 논문을 게제하였음. (VeriSmart: A Highly Precise Safety Verifier for Ethereum Smart Contracts - Sunbeom So, Myungho Lee, Jisu Park, Heejo Lee, Hakjoo Oh∗)

 ☞ https://www.ieee-security.org/TC/SP2020/ (IEEE S&P 2020)

스마트 컨트랙트는 한번 설치되면 수정하기 어렵고, 금전과 관계된 민감도 높은 데이터를 주로 취급하므로 문제가 발생하면 더 큰 손실로 이어질 수 있어, 전통적인 프로그램보다 보안성을 높여야할 필요성이 있음

따라서 모든 스마트 컨트랙트는 안전성이 검증될 필요가 있으며, 기존 안전성 분석기보다 정확도와 검출율이 높은 검증 자동화 기술을 개발하게 되었음. VeriSmart는 기존 도구 대비 높은 정확도를 보임 (알려진 CVE 보안취약점 100% 검출, 성공율 96% without FP)

VeriSmart는 현재 오픈소스화(http://prl.korea.ac.kr/verismart)를 진행중이며, 보안취약점 자동분석 플랫폼 'IoTcube'에 공개 도구로 탑재되어, 누구나 사용해 볼 수 있음

* IoTcube 링크 - https://iotcube.net/veris