KeyFrame內部研究專用

Stopping Multisig MEV with Harbour

DeFi Security Summit - DSS·11月23日週日·14 min英文

三句話摘要

Secret Harbor:針對多簽錢包的加密交易隊列,防止惡意行為者在執行前監控並攻擊待處理交易。 多簽的安全不只是「幾個人簽名」的問題,待處理交易的可見性本身就是攻擊面,Secret Harbor 用鏈上加密隊列封堵了這個窗口。 多簽的延遲窗口是攻擊面:交易從建立到執行需等待多個簽名者協調,這段時間交易內容在 mempool 完全公開,讓攻擊者有足夠時間發動夾單或搶先修補漏洞前的攻擊。

重點整理

重點
  • 1

    多簽的延遲窗口是攻擊面:交易從建立到執行需等待多個簽名者協調,這段時間交易內容在 mempool 完全公開,讓攻擊者有足夠時間發動夾單或搶先修補漏洞前的攻擊。

  • 2

    緊急協議操作風險最高:DeFi 協議緊急修補漏洞的交易可能在隊列中停留數小時乃至數天,惡意行為者看見補丁交易即可推斷出漏洞位置,搶在修補前發動攻擊,潛在損失達數億至數十億美元。

  • 3

    加密解決的是「交易內容洩漏」,不是完整隱私:Secret Harbor 加密的是交易細節,但鏈上仍可見誰在簽名、還差幾個簽名、以及最終執行結果,元數據仍然公開——這是明確的設計取捨,非 bug。

  • 4

    以太坊公鑰不能直接用於加密,需要解耦:系統使用以太坊簽名產生熵來衍生 X25519 加密密鑰,實現簽名密鑰與加密密鑰分離,符合密碼學最佳實踐。

實用技巧與重點

乾貨
  • 工具網址:harbor.safe.dev
  • 支援 Safe 版本:v1.0、v1.1、v1.3、v1.4
  • 加密算法:X25519 Diffie-Hellman 曲線(32 字節公鑰)
  • 簽名協調協議:Waku(去中心化點對點,無需信任)
  • 交易隊列儲存位置:100% 鏈上,無中心化後端
  • 密鑰衍生方式:以太坊簽名產生熵 → 生成加密密鑰
  • 流程:Alice 創建加密交易 → Bob/Charlie 從 Secret Harbor 取得加密密鑰 → 解密 → 簽名 → 鏈上執行
  • 提到的更完整隱私方案:Orbital Gun、Bermuda(可隱藏簽名者身份與多簽配置)
  • 目前狀態:實驗性測試版,尚未完整審計
  • 團隊規模:五人,研究方向為安全、抗審查、隱私
  • 靈感來源:Eric Hughes《賽博朋克宣言》(1990 年代)

結論

結論

多簽的安全不只是「幾個人簽名」的問題,待處理交易的可見性本身就是攻擊面,Secret Harbor 用鏈上加密隊列封堵了這個窗口。

完整解析

詳細

多簽錢包(Multisig)是 DeFi 協議治理的標準配置,但它有一個結構性的安全盲點:從交易建立到取得足夠簽名的這段等待期,交易內容對全網完全可見。演講者 John 來自一個五人安全研發團隊,他在現場提出了兩種具體的攻擊場景來說明這個問題的嚴重性。

第一種是經典的夾單攻擊(Sandwich Attack)。當 Alice 透過多簽錢包計畫以 100 美元購入 200 個代幣時,攻擊者 Bob 看到待處理交易,搶先買入拉高價格,再等 Alice 的訂單以更高價格成交後賣出套利。由於多簽需要等待協調,這個窗口比一般錢包長得多,讓攻擊者有更充裕的時間操作。第二種場景更危險:當 DeFi 協議需要緊急修補合約漏洞時,修補交易本身就會暴露「哪裡有洞」的信息。John 提到曾與業內人士交流,有協議的修補交易在隊列中停留了數小時到數天,在此期間任何人都能推斷出漏洞所在並搶先發動攻擊,涉及金額可能高達數十億美元,且已有排名前五的協議有過此類風險。

針對這個問題,John 的團隊建立了 Secret Harbor,核心思路是用加密技術隱藏交易內容。系統是 Gnosis Safe 的替代操作界面(harbor.safe.dev),用戶可直接導入現有的 Safe 錢包。架構上,交易隊列 100% 儲存在鏈上,簽名者之間的通訊透過 Waku 這個去中心化點對點協議進行,整個系統沒有任何中心化後端。加密機制上,由於以太坊公鑰設計用於簽名而非加密,系統採用 X25519 Diffie-Hellman 曲線為每位簽名者衍生獨立的加密密鑰,密鑰本身利用以太坊簽名產生的熵來生成,實現了簽名密鑰與加密密鑰的解耦。整個流程是:發起者 Alice 創建交易並用其他簽名者的公鑰加密,Bob 和 Charlie 從鏈上取得加密內容後,用各自的私鑰解密、審查交易細節,確認後簽名,最終廣播執行。

John 特別強調這不是完整隱私解決方案:加密保護的只有「交易細節」,鏈上仍可看到誰在簽名、需要幾個簽名、以及最終執行了什麼。元數據依舊公開。他認為若要實現完整多簽隱私,需要像 Orbital Gun 或 Bermuda 這類可隱藏簽名者身份與多簽配置的方案。Secret Harbor 的定位是解決一個具體而高價值的問題:讓高風險交易的內容在執行前對外界不可見,阻斷針對待處理交易的監控與攻擊。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵