KeyFrame內部研究專用
每日

今日 KeyFrame

管線分析的每一部影片,最新的優先。每張卡片都直接連回原始影片。

3月4日星期二

1

3月3日星期一

1
EP161.〔聽眾提問〕穩定經營=慢性自殺?如何預防營收崩跌?讓公司挺過風暴!
28 min
企業管理中文3月3日

EP161.〔聽眾提問〕穩定經營=慢性自殺?如何預防營收崩跌?讓公司挺過風暴!

經營男不難

  • 惰性思維的危害:啤酒遊戲案例揭示了供應鏈中的信息斷層——零售端需求下滑時,中間商仍不知情而繼續囤積,最終廠商因堆積過量庫存而倒閉。台灣中小企業常在碰上變化時突然崩潰,正是因為沒有即時的市場監測機制。
  • HPA數據分析工具:收集過去5年每月銷售額、客戶數、銷量、存貨、應收帳款等數據,在Excel製作曲線圖,觀察旺淡季規律和不規則變化(如旺季反而下跌是警訊)。需製作幾十張表格,每個客戶一張,才能建立完整市場洞察。
  • 財報解讀的關鍵誤區:企業常只看毛利率而忽視毛利總額。組合銷售時,毛利率雖從40%降至35%,但總金額從40元增至80元;費用因薪資是固定成本,只增加變動費用5元,結果利潤從10元躍升至45元。銷售結構改變會直接影響毛利,必須持續監控。

2月26日星期三

1
[EP160.陳宗賢的經營方法論 QA:這堂課為何值得你投資?]
7 min
企業管理中文2月26日

[EP160.陳宗賢的經營方法論 QA:這堂課為何值得你投資?]

經營男不難

  • 經營不難,關鍵在方法。陳中賢強調經營成功不取決於學識高低,而是掌握正確的經營方法,這是他50年經驗的核心精髓。線上課程的優勢在於可一氣呵成建立完整架構,不像實體CEO班分散在整年課程中,容易被遺忘。課程內容涵蓋經營的九大關鍵觀念,而知識衛星平台版本採系統化引導,讓學員能清楚掌握整個邏輯體系。台灣新創企業失敗率高達99%在五年內,雖然創業者具備技術與創意,但缺乏經營與管理方法,導致成功後無法有效擴展而功虧一簣。

2月25日星期二

1
人人都可建立的CEO視野!71間企業成功驗證,3年營收成長139倍的關鍵秘訣 ft. 聯聖集團創辦人 陳宗賢 教授 @Richard_TalkShow 【查理的創業化合物】
79 min
企業管理中文2月25日

人人都可建立的CEO視野!71間企業成功驗證,3年營收成長139倍的關鍵秘訣 ft. 聯聖集團創辦人 陳宗賢 教授 @Richard_TalkShow 【查理的創業化合物】

查理的創業化合物

  • 柿子挑軟的吃:陳教授不是接所有案子,而是先訪談老闆,評估其思維彈性與執行力,篩選出願意交出權力、願意透明公開資訊的企業主。這樣的選擇機制確保了成功率,而非自身能力無敵。
  • 四大承諾制:對業主承諾具體的營業額倍數成長、獲利目標、行業排名目標與集團化方向,並提出書面營運企劃書,每年用數值簡報向股東董事會報告,同時負責培養接班團隊。這種高度的責任承諾使失敗成本高,反而提高成功動機。
  • 商業模式應用勝於模式本身:BCG矩陣、安索夫矩陣、同心圓理論、波特五力分析等都是固定的工具,關鍵在於如何活用。20世紀強調努力,21世紀講究選對方向、用對方法,方向不對努力白費,甚至加速滅亡。

2月24日星期一

1

2月21日星期五

1
🚩【吳淡如X陳宗賢】如何提高決策勝率,打造競爭優勢? 用經營公司的方式,來經營你的人生!
28 min
企業管理中文2月21日

🚩【吳淡如X陳宗賢】如何提高決策勝率,打造競爭優勢? 用經營公司的方式,來經營你的人生!

吳淡如人生實用商學院(Official官方唯一頻道)

  • 企業突破需要無包袱的外部力量介入 — 家族企業內部決策權分散導致改革困難,陳教授透過簽訂合約承諾具體業績目標,取得老闆與股東授權,將家族成員納入總經理室制約決策權,成功解除內部掣肘。
  • 數據分析優於直覺判斷 — 以眼鏡店為例,統計發現學生客群占多數卻消費力低(1200元),上班族雖少卻高消費(3500元),重新配置商品後一年成長7倍,證明方向對比努力更決定結果。
  • 從專業人員到經營管理層的門檻是「多智能化」整合能力 — 傳統產業因專業鑽研反而視野局限,只有理解多領域經營管理才能從基層晉升,否則越專業越困在原地。

2月19日星期三

1
Ethereum Client Security | DSS Monthly
96 min
Web3 安全英文2月19日

Ethereum Client Security | DSS Monthly

DeFi Security Summit - DSS

  • 測試必須是一等公民:Geth 採用三種 fuzzing 策略(panic 偵測、編解碼對稱驗證、差分 fuzzing),並從設計階段即考慮可測試性,而非事後補測試,確保每次 PR 都通過完整 CI 驗證。
  • 跨客戶端共識一致性至關重要:以太坊五個執行層客戶端必須對同一筆交易產生完全相同的結果,一旦出現分歧即造成鏈分叉(chain split);Shadow Fork 透過重播主網真實交易來暴露測試網無法重現的問題。
  • 客戶端市佔比例決定攻擊後果嚴重程度:少數派客戶端(<33%)遭 DoS 只影響自身,多數派客戶端(>33%)宕機則停止最終性並觸發二次方懲罰;若超過 66% 市佔的客戶端敲定了錯誤的鏈,後果幾乎不可逆。

2月18日星期二

1
EP159.黃仁勳的狂人管理學:台灣企業主可以學習嗎?
24 min
企業管理中文2月18日

EP159.黃仁勳的狂人管理學:台灣企業主可以學習嗎?

經營男不難

  • 第一,黃仁勳採用敏捷式專案管理,讓員工自定工作重點、創造績效、決定薪酬,這與臺灣傳統的「老闆決定一切」的威權管理形成鮮明對比。這種模式需要企業文化支撐,但也恰好符合新世代員工的期待——他們關注的不是忠誠度,而是工作是否值得做。
  • 第二,黃仁勳擁有清晰的願景與20年的策略地圖,知道未來市場需要什麼,因此願意在看不到回報的階段燒錢投資。這正是CUDA從一開始找不到應用、遭遇金融危機仍能存活,最後成為護城河的原因。對比臺積電從被英特爾、三星擊敗到今日獨佔鰲頭,也是源於清晰的願景而非短期利益。
  • 第三,管理方式上黃仁勳管理50-60位高階主管,但實際上符合管理跨距理論(每人管5-7人)——這50-60人是各個事業群負責人,下面還有多層組織。他透過每週經營會議讓所有人環繞核心問題展開討論,建立透明資訊共享。

2月7日星期五

1
想要跨出臺灣,拓展國際市場?這堂課讓你少走彎路!💡
1 min
企業管理中文2月7日

想要跨出臺灣,拓展國際市場?這堂課讓你少走彎路!💡

職人學堂

  • 認知轉變的必要性:躲在台灣這個象牙塔或井底,企業無法看清全球局勢。只有走到井口才能看到浩瀚的宇宙,這是企業國際化的根本動機。
  • 國際化的真正阻礙:很多企業誤認為語言是國際化的致命問題,但講者強調規劃能力和管理執行才是決定成敗的關鍵。許多企業想發展卻因缺乏方法論而止步。
  • 方法論的價值:講者在21世紀這20多年來一直向學員強調台灣企業都必須走入國際,並將50多年的國際經營經驗轉化為可行的方法,幫助企業在國際布局上運作得更得心應手。

2月5日星期三

2
EP154.〔聽眾提問〕還在用紙筆作業的300人企業還有轉變的機會嗎?
17 min
企業管理中文2月5日

EP154.〔聽眾提問〕還在用紙筆作業的300人企業還有轉變的機會嗎?

經營男不難

  • 臺灣高齡化危機在2050年達到臨界點,現階段還有五年視窗期進行系統規劃,長照產業必須抓住這個時機從勞動密集轉向資本和系統密集。
  • 紙筆作業已不適應勞動力短缺時代,必須立即建立雲端系統和資料庫,將患者照護型別、人力需求、裝置配置等資訊完全資料化,才能支撐管理決策。
  • 年輕人不願從事長照,主要從業者為中年低學歷人員和印尼移工,必須透過認證培訓升級其專業能力,配合差異化薪資體系和KPI績效掛鉤,而非壓低薪資。

1月22日星期三

5
Aptos - DeFi Security Summit 2024 Gold Sponsorship Interviews
4 min
Web3 安全英文1月22日

Aptos - DeFi Security Summit 2024 Gold Sponsorship Interviews

DeFi Security Summit - DSS

  • Move 語言是第一道安全防線:Aptos 選用 Move 智能合約語言,因其在語言設計層面就納入安全考量,相比其他智能合約語言提供更多內建保護。
  • 多層安全流程源自 Meta 工程文化:安全審查涵蓋驗證器代碼與智能合約兩個層次,搭配第三方審計公司、嚴格測試要求,以及三段式發版流程,確保變更風險可控。
  • 持續小批量發版降低安全風險:每兩週一次的發版節奏讓每次變更量小、可追蹤,避免大批累積變更一次上線所帶來的風險集中問題。
Web3 Security is Embarrassing: Why We Can and Must Do Better | Andrew MacPherson (Privy)
25 min
Web3 安全英文1月22日

Web3 Security is Embarrassing: Why We Can and Must Do Better | Andrew MacPherson (Privy)

DeFi Security Summit - DSS

  • Web3 比 Web2 風險高出數倍,但安全投入嚴重不足。 傳統金融有銀行作為中介緩衝,加密貨幣交易直接與區塊鏈互動、不可逆、24 小時運作,攻擊者的投資報酬率遠高於 Web2,而行業安全成熟度卻遠落後。
  • 攻擊工具商品化已達到門檻極低的程度。 600 美元即可買到附設定教學、CloudFlare 部署指引、Telegram 自動備援頻道的全套釣魚工具包,攻擊門檻幾乎為零,防守方卻仍在追趕。
  • 錢包作為用戶唯一的安全介面,卻缺乏最基本的情境感知防護。 錢包已掌握用戶的連線歷史、交易對象、常用 DApp 等資訊,卻沒有利用這些資訊來偵測地址相似攻擊或域名仿冒,這是設計優先順序的問題,不是技術能力的問題。
Approaching security with Aave V4 | Emilio Frangella (Aave Labs)
27 min
Web3 安全英文1月22日

Approaching security with Aave V4 | Emilio Frangella (Aave Labs)

DeFi Security Summit - DSS

  • V3 的根本缺陷是無法對風險定價:目前只能限制特定資產的曝險上限(H 值),卻無法要求高風險倉位支付更高的資金成本。CRV 巨型倉位事件就是典型案例,正確的應對應是提高 CRV 的借款資本要求以驅使倉位縮減,但現有架構難以無許可地做到。
  • 模組化靈感來自架構觀察:對比 V1、V2、V3,流動性管理(供需記帳、利率指數、頭寸管理)三個版本幾乎沒有變化,演進幾乎全集中在借貸邏輯層。這一洞察促使團隊將流動性層提取為可獨立運行的組件。
  • Hub-and-Spoke 架構解耦開發與治理:流動性中心只需追蹤總流動性、使用率與平均溢價,完全不知道上層借貸邏輯;各輻條模組獨立取用流動性、設定自己的風險溢價,並可並行開發與測試,也可獨立替換,不需重構整體。
Aave: evolving slow systems in the age of speed | Ernesto Boado (BGD Labs)
26 min
Web3 安全英文1月22日

Aave: evolving slow systems in the age of speed | Ernesto Boado (BGD Labs)

DeFi Security Summit - DSS

  • 功能評估三問框架:每個新功能上線前,團隊必須依序回答三個問題——這個功能是否有高層次價值?它為現有代碼庫增加多少複雜度?安全審查的難度與所需時間為何?三者缺一不可,且越早發現問題越好,因為修改的是管理數十億美元資產的生產代碼。
  • 流動性模式解決 E-mode 單一綁定限制:Aave V3 的 E-mode 原本限制每個資產只能屬於一個效率模式,導致 LRT 對 LST、LST 對普通資產等多重用例無法在同一池中實現。流動性模式讓資產可同時參與多個 E-mode 子組,在架構改動相對有限的前提下大幅擴展用例覆蓋。
  • 虛擬帳戶是防禦性縱深設計:Aave 長期以來動態讀取 `balanceOf` 來判斷流動性,這種模式容易受通脹攻擊與餘額操縱影響。虛擬帳戶將流動性追蹤改為內部儲存變數,雖然改變了協議不變性的驗證方式,但屬於增量防禦(defense in depth),不破壞主流程,同時對代碼審查友好,代碼量也相對精簡。

1月21日星期二

6
AI-Driven Prevention of Malicious Blockchain Transactions | Carlos Salort Sanchez (Forta)
24 min
Web3 安全英文1月21日

AI-Driven Prevention of Malicious Blockchain Transactions | Carlos Salort Sanchez (Forta)

DeFi Security Summit - DSS

  • 偵測與預防是兩回事:以往能識別攻擊者但缺乏機制實際攔截,停止整個協議又過於極端,需要更精細的中間方案。
  • 無狀態分析是速度關鍵:有狀態分析需要查詢地址歷史、資金來源、合約行為等外部資料,每筆交易增加數百毫秒延遲;無狀態方法只用交易本身的輸入、日誌與 trace,速度快且可規模化到全鏈汙集。
  • MLOPS 迭代閉環確保模型持續進化:評估→找出失敗案例→補充數據模型特徵→重新訓練,讓模型不斷學習新型攻擊模式,誤報也能在下一輪迭代中修正。
The 2016 Shanghai Attacks: History and Technical Deep Dive | Hudson Jameson (Polygon Labs)
24 min
Web3 安全英文1月21日

The 2016 Shanghai Attacks: History and Technical Deep Dive | Hudson Jameson (Polygon Labs)

DeFi Security Summit - DSS

  • opcode 定價錯誤是核心漏洞。 EXT code hash 這類 IO 密集操作的 gas 費用遠低於其實際耗用的硬碟與記憶體資源,攻擊者得以極低成本反覆呼叫,直接壓垮客戶端底層的 LevelDB,使 Geth 節點因記憶體錯誤崩潰。
  • 多客戶端架構是 Ethereum 當次倖存的關鍵。 Geth 下線期間,使用 RocksDB 的 Parity 客戶端持續正常出塊,整條鏈從未停止。這印證了「規格與客戶端分離」的設計哲學——Ethereum 的規格存在於 GitHub,任何人都能實作不同客戶端,而非綁定單一參考實作。
  • 緊急協調能力決定應對速度。 核心開發者借用一台備用 Toshiba 筆電、在上海 Hyatt 大廳找到空房作戰,同時直接致電 F2Pool、EthFans 等現場礦池負責人,透過網路內建的 1/1024 漸進機制在 5 小時內將區塊 gas 上限壓到約 40 萬,讓攻擊合約無法塞入區塊。
Dynamic Restaking Security | Tarun Chitra (Gauntlet)
24 min
Web3 安全英文1月21日

Dynamic Restaking Security | Tarun Chitra (Gauntlet)

DeFi Security Summit - DSS

  • Restaking 是去中心化配對市場,而非拍賣:拍賣最大化收益,配對市場追求穩定性(無人想改變現有匹配)。去中心化環境沒有中央規劃者,正確激勵機制是唯一維持配對的工具,這使得安全分析遠比傳統配對市場複雜。
  • 「經濟安全」數字必須對應具體攻擊類型才有意義:ETH 10 億美元的 Stake 在雙重支付場景下安全性為 3.33 億,但在預言機操控場景下攻擊成本可能低得多,因為只需在特定區塊的競標中獲勝即可。沒有說明攻擊模型的「經濟安全數字」沒有意義。
  • Stake 共享導致級聯攻擊:當節點運營者同時為多個服務質押同一份 ETH,單次 Slash 會波及所有服務,創造出原本不存在的跨服務攻擊收益。這和 DeFi 借貸的清算瀑布在結構上完全相同。
The challenges of non-custodial embedded wallets | Thibault de Lacheze-Murel (Dfns)
12 min
Web3 安全英文1月21日

The challenges of non-custodial embedded wallets | Thibault de Lacheze-Murel (Dfns)

DeFi Security Summit - DSS

  • 恢復流程是核心風險點:當用戶換設備時,系統必須透過 DApp 的 auth token 觸發密鑰刷新(key refresh),但這也意味著 DApp 域下的 cookie 就等同於存取私鑰的萬能鑰匙。
  • DApp 在不知情下成為托管方:由於 auth token 存在 DApp 的基礎設施中,DApp 理論上可在不通知用戶的情況下重建其錢包,破壞了「非托管」的承諾。
  • OTP 共享密鑰不應用於身份驗證:OTP 的本質是雙方共享密鑰,意味著嵌入式錢包提供商本身就能偽造登入,無法事後舉證是否遭濫用,必須改用公鑰方案。
Hacking on Solana | Robert Reith (Accretion)
14 min
Web3 安全英文1月21日

Hacking on Solana | Robert Reith (Accretion)

DeFi Security Summit - DSS

  • Solana 的重入保護被過度誇大:Solana 僅禁止「A 呼叫 B、B 再呼叫 A」的跨程序重入,並限制 CPI 堆疊深度為 4,但這不代表完全沒有重入風險,自我呼叫(self-call)仍完全可行。
  • 多簽合約的狀態轉換漏洞:若執行提案時先執行指令、最後才標記狀態為「已執行」(違反 CEI 模式),攻擊者可在執行中途透過第二條指令撤銷投票,製造「已執行 → 已取消」的非法狀態轉換,甚至重複執行同一提案。
  • EVM-on-Solana 的宿主逃逸重入:在 Solana 上執行的以太坊虛擬機新增了一個預編譯合約,允許 EVM 合約呼叫外部 Solana 程序。攻擊者可藉此重入 EVM 合約本身,繞過 static call 限制並實現雙花。
Solving State Bloat with State Archival: Risks and Mitigations | Garand Tyson (Stellar)
9 min
Web3 安全英文1月21日

Solving State Bloat with State Archival: Risks and Mitigations | Garand Tyson (Stellar)

DeFi Security Summit - DSS

  • 狀態膨脹的根本原因在於 Merkle 結構:更新 Merkle 樹需對隨機狀態發出大量阻塞讀取,即使該狀態與當前交易無關,導致熱資料與冷資料無法有效分層,USDC 與廢棄 meme 幣佔用相同等級的資源。
  • TTL + 租金制度將一次性費用轉換為持續性成本:每筆狀態有 TTL,持有者須定期繳納租金延長;到期後狀態被刪除以釋放節點資源,費用模型因而與實際儲存成本對齊。
  • 雙重恢復攻擊透過「非包含證明鏈」防禦:歸檔採不可變 Trie,舊葉節點無法刪除,攻擊者可能用過時餘額重複領取。解法是恢復某 Trie N 中的條目時,必須同時提供所有更新 Trie 的非包含證明,確保只有最新版本可被恢復。

1月18日星期六

1
Not a Walk on the Block: A CISO’s Journey from Web2 to Web3 | Haim Krasniker
10 min
Web3 安全英文1月18日

Not a Walk on the Block: A CISO’s Journey from Web2 to Web3 | Haim Krasniker

DeFi Security Summit - DSS

  • Web3 壓縮了事件響應時間至分鐘級:傳統 Web2 有數小時甚至數天處理攻擊,但鏈上操作一旦執行即不可逆,Ronin 攻擊損失逾億美元就是在數分鐘內完成,這使得預先準備劇本比事後反應更為關鍵。
  • 國家級威脅行為者針對性極強且極具耐心:Lazarus 集團不只做技術攻擊,還會滲透應徵 IT 職位、透過社工接觸內部人員、混合資金快速轉移,這種複合手法遠超一般駭客能力。
  • Web2 攻擊面直接威脅 Web3 資產:木馬程式、雲端配置錯誤、社群媒體帳號被盜(如 Twitter/Telegram)均可作為跳板,誘騙用戶用冷錢包簽署惡意交易,Web2 安全不過關,Web3 根本無從保護。

1月8日星期三

1
Using Forta Firewall to block exploit transactions | DSS Monthly Webinar (January 7th)
58 min
Web3 安全英文1月8日

Using Forta Firewall to block exploit transactions | DSS Monthly Webinar (January 7th)

DeFi Security Summit - DSS

  • 第一,Firewall 的核心優勢是交易阻止而非暫停合約。相比傳統自動暫停機制需要搶先執行,Firewall 直接在交易進入區塊前攔截,對原子攻擊和私有內存池攻擊都有效,而且不會誤傷普通用戶。
  • 第二,無狀態檢測設計是高效的關鍵。系統只分析單筆交易本身的意圖(輸入、追蹤資料、日誌)而不查詢帳戶歷史,這讓檢測可以完全平行化、快速擴展,平均延遲 50-80 毫秒,且不依賴外部資料源。
  • 第三,自動化迴路讓模型持續進化。團隊使用 MLOps 系統監控模型性能,每當偵測到誤報或遺漏攻擊,就將新案例加入訓練資料集重新訓練,確保模型對新威脅的適應能力。

12月23日星期一

1
EP151.從高薪上班族到創業CEO!|大管仲李建勳 X 創業對談
61 min
企業管理中文12月23日

EP151.從高薪上班族到創業CEO!|大管仲李建勳 X 創業對談

經營男不難

  • 職場天花板引發創業: 有能力的員工在組織內會遭遇排擠和決策被否決,高阶主管的建議經常被質疑。轉為顧問身份後,同樣建議卻獲得採納,因為聘請顧問的心態與聘用員工完全不同。
  • 系統整合勝過個人 IP: 許多短影音教學只教個人成為網紅,但李建勋的商業賦能學院與大廠(Meta、Google)合作,提供系統化、正宗的平台知識,而非靠個人魅力。
  • 語言與國際化才是紅利: 台灣人口老化,40 歲以上不看短影音、消費力弱,必須走出台灣。短影音用中文無法國際擴展,應掌握英語等多國語言才能取得國際市場。

12月22日星期日

5
Transient storage, a transient trend? | Valerian Callens (Quantstamp)
8 min
Web3 安全英文12月22日

Transient storage, a transient trend? | Valerian Callens (Quantstamp)

DeFi Security Summit - DSS

  • T 存儲有雙重作用域:合約層(只有自身合約可存取,對外需專用 view 函數)與交易層(交易結束後自動重置為零),這兩個特性共同決定了它的適用場景。
  • 實際採用集中在兩類用途:大多數項目先從瞬態重入保護切入,進階用法則是以「Transient Context」模式管理一組瞬態變量,Uniswap V4 與 Balancer V3 的 Flash Accounting 是最具代表性的案例。
  • 安全風險核心在槽管理:混合使用 `delegatecall` 時容易發生槽衝突;若同一個槽被多個用例或多個 Actor 共用,可能引發意外行為或 DoS——账戶抽象(Account Abstraction)場景尤需警惕。
Bug bounty horror stories | Joran Honig (Consensys)
11 min
Web3 安全英文12月22日

Bug bounty horror stories | Joran Honig (Consensys)

DeFi Security Summit - DSS

  • 通報方式決定結果:FA 錢包案顯示,在主網執行破壞性 PoC 再用 GitHub issue 回報,是最糟糕的漏洞披露方式,可能導致資金永久鎖定,且完全無法主張白帽保護。
  • 白帽行動必須先協調:白帽搶救資金失敗的案例說明,未與協議團隊同步直接上鏈操作,風險極高。最佳實踐是由團隊自行執行搶救,白帽只提供技術支援。
  • DAO 論壇不適合賞金談判:當漏洞超出既定賞金範圍,被迫移到公開論壇討論時,外部參與者對漏洞背景一無所知,討論快速劣化為情緒攻擊,反而損害已談妥的條款。
Deobfuscating Angel Drainer JS Kit | Shahar Madar (Fireblocks)
10 min
Web2 安全英文12月22日

Deobfuscating Angel Drainer JS Kit | Shahar Madar (Fireblocks)

DeFi Security Summit - DSS

  • 混淆是惡意軟體的核心防禦手段:惡意程式開發者透過混淆來延緩研究人員逆向進度、規避偵測系統,並維持大規模抽取錢包資金的能力;破解混淆等同於釜底抽薪。
  • 靜態分析不夠,必須能動態執行:研究團隊設定三個目標:程式碼可讀、可執行調試、最大化使用開源工具。純靜態分析無法解決字串映射問題,因此他們在沙盒中直接運行解包函式來取得真實字串。
  • 三層混淆結構各有專屬破解策略:E(間接引用)用 Babel AST 替換為直接字串;D(字串映射表)用沙盒動態執行取得真實值;W(反調試層)用 WebCrack 移除,最終解鎖調試器存取能力。
Smart Contracts to Embeddings: Using off-the-shelf LLMs for Fun and Profit | Markella Gioka (Dedaub)
24 min
AI 技術英文12月22日

Smart Contracts to Embeddings: Using off-the-shelf LLMs for Fun and Profit | Markella Gioka (Dedaub)

DeFi Security Summit - DSS

  • 預訓練 LLM 天然具備遷移學習能力:反編譯後的智能合約字節碼在結構上接近高階物件導向語言,使模型能將訓練於一般程式碼的知識遷移至合約分析,無需從零訓練。
  • 函數選擇器是無原始碼合約的破口:公共函數的選擇器是函數簽名的雜湊值,存在於字節碼中,可用來逆向推導函數名稱,進而建立帶語義標籤的反編譯資料集,解決 40% 合約無原始碼的問題。
  • 公共函數是合約相似性比對的最小單元:將公共函數(含其所有私有子函數展開)視為一個語義單位,既保留了足夠的上下文資訊,又避免整份合約過長超出模型輸入限制。
Firewalling Decentralized Protocols | Assaf Eli (Ironblocks)
18 min
Web3 安全英文12月22日

Firewalling Decentralized Protocols | Assaf Eli (Ironblocks)

DeFi Security Summit - DSS

  • Web3 安全演化存在缺口:從 2015 年無標準,到 2017 年審計成為標準,2021 年引入 fuzzing 與形式驗證,2023 年加入監控工具——但在合約部署後、攻擊交易上鏈前的執行窗口仍完全空白,這正是攻擊者可以在一筆原子交易內完成整個攻擊流程的時間帶。
  • 純鏈上防火牆有其根本限制:攻擊者可以看到鏈上的偵測邏輯,在本機 fork 鏈反覆測試繞過方式,直到找到漏洞才真正出手,導致鏈上防護形同虛設;此外,AI 模型與跨合約狀態查詢在鏈上代價過高或根本不可行。
  • 鏈外去中心化驗證 + 鏈上強制執行的混合架構:交易先送至鏈外安全節點網路,各節點用自身邏輯獨立投票,透過 BLS 簽名聚合結果,再將帶有安全批准的 payload 送往 sequencer 或一般節點;整個流程對用戶而言與 `estimateGas` 呼叫體驗相同,透明無感。