KeyFrame內部研究專用

Discussion - Protocols, Session 1, DeFi Security Summit 2022

DeFi Security Summit - DSS·11月2日週三·26 min英文

三句話摘要

在去中心化金融協議中建立安全文化與治理規範的挑戰 DeFi 協議的安全不僅需要技術機制(如 Create2、自動化測試),更需要去中心化治理下建立強制執行的規範與文檔,讓社群貢獻者在無中央管理的情況下自律遵守最佳實踐。 Create2 機制的安全考量:Create2 讓開發者事先確定合約部署位置,提議者可在無人知曉真實功能的情況下先向治理提案者授予權限,規避提前洩露漏洞。這是「黑暗咒語」機制的核心——隱瞞修復方案直到部署完成。

重點整理

重點
  • 1

    Create2 機制的安全考量:Create2 讓開發者事先確定合約部署位置,提議者可在無人知曉真實功能的情況下先向治理提案者授予權限,規避提前洩露漏洞。這是「黑暗咒語」機制的核心——隱瞞修復方案直到部署完成。

  • 2

    安全 vs 保障的定義區分:安全指惡意實體無法造成損害;保障則涵蓋協議相關所有實體(終端用戶、代幣持有者等)不受經濟損失。保障是更高層級的目標,但實踐中安全更易衡量與執行,因為任何損失都是用戶損失,無論來源。

  • 3

    協議複雜度決定治理需求:Uniswap 等簡單協議因交互模式即時、風險參數少,可趨近不可篡改;Aave、Compound、Maker 等複雜協議涉及多風險參數、流動性預言機風險,需持續調整治理。未來方向是自動化測試與最小化治理參與,但技術成熟度仍不足。

  • 4

    去中心化開發的文化維護難題:傳統軟體團隊內流程易傳承;但去中心化貢獻者(來自社群、不同公司)無法統一管理。必須依賴公開透明文檔、治理規範與協議共識來強制執行最佳實踐,而非傳統的內部文化灌輸。

實用技巧與重點

乾貨
  • 技術工具與數據
  • Create2:提前確定合約地址,提案者先獲權限後部署代碼
  • Foundry:Solidity 原生測試框架,適合測試驅動開發
  • SWC (Smart Contract Weakness Classification):類似 CVE,將逐漸成為行業標準
  • Unit Swap V3 ETHUSDC 池攻擊成本模擬:需在單區塊內移動 144 區塊 T-WAMP 價格 30%
  • T-WAMP (時間加權平均價格) 中位數方法
  • 優勢:過濾異常值,允許使用更小窗口
  • 劣勢:價格大幅波動時需要半個窗口大小才能反映;更新速度慢
  • 協議分類
  • 簡單協議(Uniswap):交互即時、風險參數少、維護最少
  • 複雜協議(Aave、Compound、Maker):用戶持倉、多風險參數、持續管理需求
  • 開發流程標準參考
  • NASA 航空航天軟體(關鍵任務軟體標準)
  • 行業內共識流程(無正式統一標準)
  • 規範→設計→實現→測試→部署的可追溯性

結論

結論

DeFi 協議的安全不僅需要技術機制(如 Create2、自動化測試),更需要去中心化治理下建立強制執行的規範與文檔,讓社群貢獻者在無中央管理的情況下自律遵守最佳實踐。

完整解析

詳細

這場討論聚焦於區塊鏈協議如何在高風險環境中維持安全文化。首先討論了 Create2 機制——這是一種隱瞞修復細節的技術手段。當開發者發現漏洞後,無法直接洩露修復代碼(會被他人利用),而是通過 Create2 預先確定部署地址、先向治理提案授予該地址權限。由於地址處最初沒有代碼,惡意者無法知曉其功能,直到合約部署時才揭露。

在安全定義層面,講者們區分了「安全」和「保障」兩個概念。安全指防止惡意實體造成損害,是技術層面的指標;保障則是更廣泛的承諾,覆蓋所有協議參與者(用戶、代幣持有者等)不受經濟損害。實踐中,安全更易定義與驗證,因為無論損害來源為何,用戶損失都等同於協議失敗。

協議複雜度直接影響治理需求。Uniswap 之類簡單協議因交互模式直接(用戶直接交易)、風險參數少(主要是流動性),可接近完全不可篡改狀態。相比之下,Aave、Compound、Maker 等複雜協議涉及流動性風險、預言機風險、多個可調參數,用戶資金需要長期保護,因此必須持續調整治理。講者指出,未來理想狀態是通過自動化測試和最小化治理提案來降低人為錯誤風險,但當前技術仍不夠成熟。

測試驅動開發在智能合約中被普遍認可為最佳實踐。Foundry 等工具讓開發者用 Solidity 直接編寫測試,先寫失敗測試再寫實現代碼(紅綠循環),特別適合協議層邏輯驗證。但當架構變複雜時(涉及多層集成),測試任務量會指數增長。

最大的挑戰出現在去中心化治理環境中。傳統軟體團隊可通過內部文化、審查流程強制執行最佳實踐;但 DeFi 協議的貢獻者可能來自社群任何地方——他們看到代碼後提交 PR,不一定是官方團隊成員。無法簡單地「拒絕不符合標準的 PR」,反而需要通過公開透明的文檔、明確的規範、以及耐心引導新貢獻者理解流程背後的原因,來逐步建立共同的安全標準。這要求協議將最佳實踐規範化、文檔化、並透過治理與社群共識強制執行,而非依賴傳統的組織文化灌輸。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵