41 minLocking Down Safe Smart Contract Deployments w/ Key Management Policies - DeFi Security Summit 2025
DeFi Security Summit - DSS
- 私鑰集中管控是根本防線:Cubist 的 CubeSigner 將私鑰僅存於 HSM(非純 Nitro Enclave),所有簽署動作都必須通過策略引擎,從根本上消除像 Bybit 駭客事件那樣「UI 被入侵 → 錢包被清空」的攻擊路徑。
- WASM 策略引擎讓合規邏輯可程式化:內建策略(轉帳限額、多簽門檻、IP 白名單)無法覆蓋所有場景;透過 WASM,開發者可用 Rust 寫任意邏輯——包括呼叫外部 API、查詢鏈上資料、做跨鏈橋接驗證,安全性由 Nitro Enclave 保障。
- 合約部署策略串聯 CI + 審計:部署策略在簽署前先比對 bytecode hash 是否在「審計核可清單」中,再向 GitHub Attestations API 確認該 hash 確實由 CI pipeline 產出,兩道驗證同時失敗才攔截,有效防止惡意或未審計合約上鏈。






















![[EP185. 主管思維提升術-管理者做管理事]](/_next/image?url=https%3A%2F%2Fi.ytimg.com%2Fvi%2FJEjB-AuxxME%2Fhqdefault.jpg&w=3840&q=75)





