Stopping Multisig MEV with Harbour
三句話摘要
Secret Harbor:針對多簽錢包的加密交易隊列,防止惡意行為者在執行前監控並攻擊待處理交易。 多簽的安全不只是「幾個人簽名」的問題,待處理交易的可見性本身就是攻擊面,Secret Harbor 用鏈上加密隊列封堵了這個窗口。 多簽的延遲窗口是攻擊面:交易從建立到執行需等待多個簽名者協調,這段時間交易內容在 mempool 完全公開,讓攻擊者有足夠時間發動夾單或搶先修補漏洞前的攻擊。
重點整理
重點- 1
多簽的延遲窗口是攻擊面:交易從建立到執行需等待多個簽名者協調,這段時間交易內容在 mempool 完全公開,讓攻擊者有足夠時間發動夾單或搶先修補漏洞前的攻擊。
- 2
緊急協議操作風險最高:DeFi 協議緊急修補漏洞的交易可能在隊列中停留數小時乃至數天,惡意行為者看見補丁交易即可推斷出漏洞位置,搶在修補前發動攻擊,潛在損失達數億至數十億美元。
- 3
加密解決的是「交易內容洩漏」,不是完整隱私:Secret Harbor 加密的是交易細節,但鏈上仍可見誰在簽名、還差幾個簽名、以及最終執行結果,元數據仍然公開——這是明確的設計取捨,非 bug。
- 4
以太坊公鑰不能直接用於加密,需要解耦:系統使用以太坊簽名產生熵來衍生 X25519 加密密鑰,實現簽名密鑰與加密密鑰分離,符合密碼學最佳實踐。
實用技巧與重點
乾貨- 工具網址:harbor.safe.dev
- 支援 Safe 版本:v1.0、v1.1、v1.3、v1.4
- 加密算法:X25519 Diffie-Hellman 曲線(32 字節公鑰)
- 簽名協調協議:Waku(去中心化點對點,無需信任)
- 交易隊列儲存位置:100% 鏈上,無中心化後端
- 密鑰衍生方式:以太坊簽名產生熵 → 生成加密密鑰
- 流程:Alice 創建加密交易 → Bob/Charlie 從 Secret Harbor 取得加密密鑰 → 解密 → 簽名 → 鏈上執行
- 提到的更完整隱私方案:Orbital Gun、Bermuda(可隱藏簽名者身份與多簽配置)
- 目前狀態:實驗性測試版,尚未完整審計
- 團隊規模:五人,研究方向為安全、抗審查、隱私
- 靈感來源:Eric Hughes《賽博朋克宣言》(1990 年代)
結論
結論“多簽的安全不只是「幾個人簽名」的問題,待處理交易的可見性本身就是攻擊面,Secret Harbor 用鏈上加密隊列封堵了這個窗口。”
完整解析
詳細多簽錢包(Multisig)是 DeFi 協議治理的標準配置,但它有一個結構性的安全盲點:從交易建立到取得足夠簽名的這段等待期,交易內容對全網完全可見。演講者 John 來自一個五人安全研發團隊,他在現場提出了兩種具體的攻擊場景來說明這個問題的嚴重性。
第一種是經典的夾單攻擊(Sandwich Attack)。當 Alice 透過多簽錢包計畫以 100 美元購入 200 個代幣時,攻擊者 Bob 看到待處理交易,搶先買入拉高價格,再等 Alice 的訂單以更高價格成交後賣出套利。由於多簽需要等待協調,這個窗口比一般錢包長得多,讓攻擊者有更充裕的時間操作。第二種場景更危險:當 DeFi 協議需要緊急修補合約漏洞時,修補交易本身就會暴露「哪裡有洞」的信息。John 提到曾與業內人士交流,有協議的修補交易在隊列中停留了數小時到數天,在此期間任何人都能推斷出漏洞所在並搶先發動攻擊,涉及金額可能高達數十億美元,且已有排名前五的協議有過此類風險。
針對這個問題,John 的團隊建立了 Secret Harbor,核心思路是用加密技術隱藏交易內容。系統是 Gnosis Safe 的替代操作界面(harbor.safe.dev),用戶可直接導入現有的 Safe 錢包。架構上,交易隊列 100% 儲存在鏈上,簽名者之間的通訊透過 Waku 這個去中心化點對點協議進行,整個系統沒有任何中心化後端。加密機制上,由於以太坊公鑰設計用於簽名而非加密,系統採用 X25519 Diffie-Hellman 曲線為每位簽名者衍生獨立的加密密鑰,密鑰本身利用以太坊簽名產生的熵來生成,實現了簽名密鑰與加密密鑰的解耦。整個流程是:發起者 Alice 創建交易並用其他簽名者的公鑰加密,Bob 和 Charlie 從鏈上取得加密內容後,用各自的私鑰解密、審查交易細節,確認後簽名,最終廣播執行。
John 特別強調這不是完整隱私解決方案:加密保護的只有「交易細節」,鏈上仍可看到誰在簽名、需要幾個簽名、以及最終執行了什麼。元數據依舊公開。他認為若要實現完整多簽隱私,需要像 Orbital Gun 或 Bermuda 這類可隱藏簽名者身份與多簽配置的方案。Secret Harbor 的定位是解決一個具體而高價值的問題:讓高風險交易的內容在執行前對外界不可見,阻斷針對待處理交易的監控與攻擊。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

