KeyFrame內部研究專用

The State of DeFi Security - 2025

DeFi Security Summit - DSS·11月24日週一·21 min英文

三句話摘要

DeFi 安全現況:2024 年新興攻擊向量分析與防禦機制建議。 DeFi 行業過去一年靠運氣躲過多次供應鏈與水坑合約攻擊,在下一顆子彈打中前,必須立即在多簽驗證、版本釘定與事件應對激勵機制上建立系統性防禦。 多簽劫持是最緊迫的未解問題:Radiant Capital 事件早已預示 Bybit 攻擊模式,但業界未能採納 Paco Amorisco 等人開發的交易驗證工具,導致 DPRK 攻擊者得以注入惡意 payload 竊取 $15 億,根本原因是工具有了但採用率為零。

重點整理

重點
  • 1

    多簽劫持是最緊迫的未解問題:Radiant Capital 事件早已預示 Bybit 攻擊模式,但業界未能採納 Paco Amorisco 等人開發的交易驗證工具,導致 DPRK 攻擊者得以注入惡意 payload 竊取 $15 億,根本原因是工具有了但採用率為零。

  • 2

    Lindy 效應不適用於安全領域:65 個五年以上舊合約中有 50% 曾遭重大攻擊,因為攻擊者的工具和技術水平遠超當年審計能力——過去不知道重入攻擊存在,未來也會有現在不知道的漏洞類型。

  • 3

    水坑合約攻擊者正在演化成「耐心型」威脅:攻擊者不急於即時獲利,而是植入後門後靜待大額鯨魚授權,讓攻擊 TVL 極低的小協議也具有高回報率,這一心態轉變使傳統監控手段失效。

  • 4

    供應鏈攻擊四次僥倖躲過,下次可能沒那麼幸運:DPRK 行為者曾嘗試滲透 OpenZeppelin 核心庫,若成功將危及整個生態,而目前業界缺乏系統性防禦機制。

實用技巧與重點

乾貨
  • 私鑰攻擊損失:$5 億 → $1 億(大幅下降)
  • 價格預言機操縱損失:$50M+ → $30M,排名從第一降至第四
  • Bybit 多簽劫持損失:$15 億(DPRK 攻擊者)
  • 65 個五年以上舊合約,合計鎖倉 $540 億,50% 曾發生重大安全事件
  • 舊合約名單包含:Uniswap V2、Aave V2、Balancer V2
  • 水坑合約案例:攻擊者埋伏 3 個月後被發現,Seal 介入後攻擊者仍奪走 $200 萬
  • 供應鏈攻擊案例:XZ/OpenSSH 後門(2 個月未偵測)、Shyloot npm 後門(<24 小時偵測,損失僅 $1,000)
  • 過去一年四次供應鏈攻擊:Solana Web3JS、Coinbase Agent Kit、Ripple SDK、Shyloot
  • Bitfinding 在 Balancer 攻擊後一個區塊內部署反制,自動識別漏洞並奪回 $100 萬
  • Bara Chain 傳統財務機器人從 Balancer 攻擊者奪回 $122.6 萬
  • SEAL Safe Harbor:目前僅兩個協議簽署
  • 建議防禦工具:Paco Amorisco 的多簽交易驗證腳本、交易模擬工具
  • 建議版本釘定(pin versions)以延遲接收可能含後門的最新套件

結論

結論

DeFi 行業過去一年靠運氣躲過多次供應鏈與水坑合約攻擊,在下一顆子彈打中前,必須立即在多簽驗證、版本釘定與事件應對激勵機制上建立系統性防禦。

完整解析

詳細

Peter Kachaginsky 在 20 分鐘內壓縮了六個主題,核心論點是:DeFi 行業不斷在躲子彈,但遲早有一顆會打中,現在是建立系統性防禦的最後機會。

先從好消息開始,2024 年私鑰攻擊損失從 $5 億大幅降至約 $1 億,價格預言機操縱也從多年蟬聯榜首跌至第四名,損失縮至 $3,000 萬。但壞消息是兩個全新攻擊向量首次登上排行——多簽劫持與四捨五入漏洞。前者的最大案例正是 Bybit 事件,DPRK 攻擊者滲透 Safe Wallet 前端注入惡意 payload,破壞 Bybit 的多簽驗證流程竊取 $15 億。更痛苦的是,Radiant Capital 早先已遭受同樣手法攻擊,驗證工具也已被開發出來,但整個行業未能在 Bybit 事件前採用。

在新興威脅方面,講者重點介紹了三類。第一是「水坑合約」:攻擊者不急於立即獲利,而是先以各種方式(初始化漏洞、任意 call 注入等)植入後門,然後靜靜等待大額用戶對合約進行無限授權。一個具體案例中,攻擊者耗時三個月才被偶然發現,Seal 緊急介入後攻擊者仍取走 $200 萬——但若鯨魚已完成授權,潛在損失可能是天文數字。協議方應監控異常 storage slot 變動與非預期的第三方轉帳交易,而非只看常規事件。

第二類是舊合約風險。Kachaginsky 分析了 65 個程式碼庫超過五年、鎖倉逾 $100 萬的協議,發現合計 $540 億資金躺在這些舊合約中,且半數已遭重大攻擊。他認為「Lindy 效應」在安全領域根本不成立:攻擊者的工具和技術已遠超當年審計能力,正如 DAO 時代的人根本不知道重入攻擊的存在,未來也會有現在想象不到的漏洞被挖掘出來。依賴舊合約的協議應隔離相依性,並考慮重新審計。

第三類是供應鏈攻擊,他認為這是目前最被低估的威脅。過去一年出現了 Shyloot npm 後門攻擊、Solana Web3JS、Coinbase Agent Kit、Ripple SDK 等四次接近災難的事件。DPRK 行為者甚至試圖滲透 OpenZeppelin——若成功,整個 DeFi 生態的基礎庫將被污染。防禦建議包括:主網部署使用獨立機器、謹慎安裝 IDE 擴充、釘定依賴版本、加固 CI/CD 管線。

在防禦創新方面,講者最興奮的是「競爭性事件應對」框架。他指出目前漏洞懸賞(Immunefi 等)已成熟,事件後的攻擊者追蹤(Arkham)也有工具,但事件發生當下的 15 分鐘黃金窗口幾乎是空白。Balancer 事件中 Bitfinding 在一個區塊內自動識別漏洞並部署反制合約奪回 $100 萬,展示了防禦型 MEV 機器人的潛力。他提議建立新的市場機制,對駭客偵測、防禦機器人介入、快速根因分析、最佳遏制方案以及攻擊者身份揭露分別設置懸賞,讓安全研究者有財務誘因在事件當下快速行動。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵