KeyFrame內部研究專用

DeFi security Summit 2023 - Session 8: Wallets Panel

DeFi Security Summit - DSS·7月17日週一·60 min英文

三句話摘要

钱包作为用户在链上的最后防线,如何在安全性、用户体验和生态扩展之间找到平衡。 钱包的使命是在保护用户所有权的前提下,通过简化界面、标准化模块和主动教育,降低用户做错事的难度而非一味禁止。 钱包的核心定义:钱包不仅是转账工具,而是实现用户对资产所有权和治理的系统。它让用户能授权自己想执行的交易,防止协议或其他行为体代表用户行动,这是 Web3 的核心价值。

重點整理

重點
  • 1

    钱包的核心定义:钱包不仅是转账工具,而是实现用户对资产所有权和治理的系统。它让用户能授权自己想执行的交易,防止协议或其他行为体代表用户行动,这是 Web3 的核心价值。

  • 2

    安全设计必须聚焦:私钥管理和交易授权是绝对不能外包的。将私钥访问权或核心授权逻辑交给第三方会完全破坏安全模型。简化界面设计同样关键,复杂的选项会让用户做出错误决策。

  • 3

    机构钱包的独特挑战:机构需要编码公司治理结构,但不应将组织政策公开在链上。可通过多签名(多个策略服务器签署)或零知识证明在链下保留隐私,同时在链上强制执行规则。

  • 4

    模块化账户是双刃剑:模块化(如 ERC-6900)让开发者和社区添加功能(社交恢复、消费限额等),降低钱包提供商的复杂度。但需要严格的权限模型、标准化审查和用户教育,否则诈骗模块会大量涌现。

實用技巧與重點

乾貨
  • 协议/标准
  • ERC-4337(账户抽象)
  • ERC-6900(模块化账户)
  • MetaMask Snap(功能扩展)
  • 工具/平台
  • Fireblocks(机构级安全产品)
  • Safe(合约账户平台,支持模块和守卫)
  • Fortify(机构级 MPC 钱包)
  • Cubist(密钥基础设施)
  • Volume Finance(Paloma L1 链,专注钱包安全)
  • CoinGecko(合约状态检查)
  • 关键概念
  • 外部账户(EOA)vs 合约账户
  • 密钥管理 / 多方计算(MPC)
  • 社交恢复 / 社交登录
  • 权限模型(类似 iOS/Android)
  • 时间锁 + 多签策略
  • 跨链清算(cross-chain liquidation)
  • 模块化与守卫(Guards)
  • 现实问题
  • Tornado Cash 污染:无法阻止接收不明来源代币,机构面临合规风险
  • 监管审查交易分析
  • 用户决策疲劳(点击疲劳导致盲目授权)

結論

結論

钱包的使命是在保护用户所有权的前提下,通过简化界面、标准化模块和主动教育,降低用户做错事的难度而非一味禁止。

完整解析

詳細

这场讨论从钱包在 DeFi 生态中的角色开始。与其说钱包是账户工具,不如说它是用户在链上世界的操作系统。因为链上协议无法信任,钱包成了用户对抗恶意协议的唯一防线。这意味着钱包不能有任何妥协——私钥存管和交易授权是绝对的红线。

在实现方面,讨论涉及两种账户模式的权衡。传统 EOA 是"一刀切"设计,对个人用户简单有效,但机构用户需要编码组织治理(谁需要批准、金额门槛、特殊规则等)。Safe 等平台推行的合约账户解决了这个问题,但引出新的问题:是否应该将组织政策公开上链?

讨论者们达成共识:机构政策不应完全链上化,这会暴露敏感的商业逻辑。更好的方案是使用链下策略服务器(可多重部署避免单点故障)+ 链上强制执行(多签验证、时间锁、守卫合约)。这样既保护隐私又确保最后的防线不被绕过。一个有趣的现实问题被提出:如果有人向机构账户转入 Tornado Cash 代币,怎么办?链上转账无法拒绝,机构被迫选择链下清理数据或创建"垃圾账户"隔离。

后半部分转向模块化账户的趋势。ERC-6900 允许开发者打包功能(如社交恢复、消费限额、交易模拟),用户可选择安装。这类似操作系统的应用权限模型:应用声明需要哪些权限,用户选择授予或拒绝。理想情况下,没有应用能像内核模块一样无限制访问内存(对应区块链的委托调用)。问题在于如何教育普通用户识别诈骗模块。iOS 的封闭和 Android 的开放各有代价,完美答案不存在,只能通过试验和标准化逐步改进。

讨论最后指出,钱包生态正从审计中心转向产品和用户教育。钱包应该在市场风险出现时发声提醒用户,而不是被动观察。这需要钱包提供商更主动地教育用户,同时为不同的用户群体(技术用户 vs 普通用户)提供不同的安全配置。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵