KeyFrame內部研究專用

Full Web3 Security Stack - A Blue Team Perspective

DeFi Security Summit - DSS·11月24日週一·20 min英文

三句話摘要

Web3 基礎設施公司 Kiln 的藍隊安全工程師,分享從基礎設施到智能合約再到員工端的完整防禦分層策略。 Web3 安全的藍隊核心不是「防住每一次攻擊」,而是用分層隔離確保任一層失守時爆炸半徑最小,並在出事前就備好暫停機制、審計商 SLA 與戰情室流程。 簽名密鑰隔離是 Web3 基礎設施的核心防線:驗證器與 Oracle 的私鑰不應存在於應用層,改用 Web3Signer 集中管理並只在記憶體載入,搭配唯讀檔案系統,即使應用層被攻陷也無法取得私鑰。

重點整理

重點
  • 1

    簽名密鑰隔離是 Web3 基礎設施的核心防線:驗證器與 Oracle 的私鑰不應存在於應用層,改用 Web3Signer 集中管理並只在記憶體載入,搭配唯讀檔案系統,即使應用層被攻陷也無法取得私鑰。

  • 2

    Security Proxy 可在授權動作執行前做最後把關:在 Oracle 或交易 API 的簽名流程前插入輕量代理,驗證合約地址、函數 sig、甚至回報數值是否在合理範圍,異常請求直接丟棄,不讓惡意 payload 傳到簽名層。

  • 3

    智能合約的防禦重點是快速暫停而非快速除錯:在鏈上實作可單方面執行的短暫 Pause(例如 30 分鐘),讓 on-call 工程師在確認影響範圍後立即凍結,再視需要升級為需要治理投票的長期暫停。

  • 4

    Governance-as-Code 工具 Agora 將治理操作納入標準軟體開發流程:提案以 YAML 加測試腳本提交 PR,Agora 自動跑模擬、執行後測試與 Exagate 風險掃描,批准後才在 Safe 建立提案,所有簽名者可在 Agora、Safe UI 或硬體錢包上交叉驗證相同 hash。

實用技巧與重點

乾貨
  • TVL 規模:Kiln 智能合約產品(Ethereum + Solana staking)管理約 1.5B USD TVL
  • 基礎設施認證:SOC 2 Type 2、Web3 ISO、年度外部審計
  • 基礎設施工具:Wiz(雲端錯誤配置偵測)、Panther(SIEM 聚合告警)、24/7 SOC 服務
  • 容器安全:用 image digest(sha256)固定映像版本而非僅 tag;探索映像簽章驗證;啟用唯讀檔案系統;網路 egress 白名單
  • 金鑰管理工具:HashiCorp Vault(金鑰儲存)、Web3Signer(記憶體載入 + 集中簽名);Kiln 已貢獻 Web3Signer 讓金鑰支援僅記憶體載入
  • 網路隔離:簽名基礎設施獨立 GCP/AWS 帳號,防止橫向移動
  • 用戶端清晰簽名:Ledger plugin + ERC 標準 JSON 描述;開源工具 Miel(可貼入 raw transaction 解碼並標示風險)
  • 智能合約審計商:Spearbit、Trail of Bits
  • 告警工具:Forta(Exagate)、Grafana、Incident.io on-call
  • 暫停機制:單人可觸發的短暫 Pause(~30 分鐘);需治理投票的長期 Pause
  • 員工端工具:Jamf/Kandji(MDM)、Okta SSO、Tailscale(私有網路)、YubiKey(commit 簽名)、Riot(安全意識訓練)
  • 治理工具 Agora:內部開發,預計近期開源;YAML 提案 → CI 模擬 → PR 審查 → Safe 多簽,全流程可稽核
  • Bug Bounty:三個智能合約 + 一個基礎設施計畫,托管於 Cantina/Immunefi
  • 事件應變:預先與審計商簽 SLA 合約;預備好戰情室聯絡文件;多重通訊備援(Telegram 可能宕機時的替代方案)

結論

結論

Web3 安全的藍隊核心不是「防住每一次攻擊」,而是用分層隔離確保任一層失守時爆炸半徑最小,並在出事前就備好暫停機制、審計商 SLA 與戰情室流程。

完整解析

詳細

Kiln 是一家全棧 Web3 基礎設施公司,同時運營 Ethereum 與 Solana 主要驗證器、管理 15 億美元 TVL 的液態質押智能合約(Kiln On-Chain 與 Kiln DeFi),以及面向 B2B 客戶的交易 API 與白標質押 Widget(如 Safe Wallet、Ledger Live 的 Earn 功能)。攻擊面橫跨雲端基礎設施、智能合約、內部工具、第三方 Oracle 與最終用戶,因此 Kiln 的安全工程師將防禦策略分為「基礎層」加上「迭代層」兩個維度,核心思想是:每一層單獨被突破都不應導致全線失守。

在基礎設施層,Kiln 以 SOC 2 Type 2 年度審計、持續威脅偵測(Wiz + Panther SIEM + 24/7 外部 SOC)以及 Infrastructure-as-Code 可稽核部署流程作為基線。進一步的迭代保護集中在「生產基礎設施」上:容器映像以 sha256 digest 而非 tag 固定版本,探索映像簽章以防供應鏈竄改;應用層強制唯讀檔案系統與出站網路白名單,大幅壓縮攻擊者在 Pod 內能做的事。對於需要私鑰的 Web3 應用(驗證器、Oracle),Kiln 將簽名層完全拆分到獨立的 Web3Signer 服務,私鑰存於 HashiCorp Vault,且 Kiln 工程師主動為 Web3Signer 上游貢獻了「僅記憶體載入」功能,避免金鑰落地磁碟。在簽名流程之前,還插入一個 Security Proxy,對 Oracle 報告進行合約地址、函數 sig、甚至數值合理性的靜態驗證,異常請求直接拒絕——即使 Oracle 應用本身遭到入侵,攻擊者也無法讓惡意 payload 抵達簽名層。簽名基礎設施更被隔離在獨立的雲端帳號,徹底切斷橫向移動路徑。

智能合約面,Kiln 採用多家審計商(Spearbit、Trail of Bits)、內部 Fuzzing 以及公開 Bug Bounty,但更重視「出事之後怎麼辦」。他們在合約中內建了兩階段暫停機制:任何 on-call 成員可單方面觸發短暫暫停(約 30 分鐘)進行初步確認,再視情況升級為需治理投票的長期暫停。事件發生時,on-call 守則是先確認影響範圍、立即暫停,而不是花時間追根因。此外,Kiln 預先與審計商簽好 SLA,準備好戰情室聯絡文件與多重通訊備援,並建立完善的對外溝通模板,確保事故公告能在第一時間到位。治理操作則透過內部工具 Agora 進行:提案以 YAML 加測試腳本提交 GitHub PR,Agora 自動執行模擬、後執行測試與 Exagate 風險掃描,PR 批准後在 Safe 建立多簽提案,所有簽名者可在多個介面交叉核對同一組 hash,杜絕盲簽風險。

員工端,Kiln 把所有工程師的筆電納入 MDM 管理(Kandji),以 Okta SSO 統一身份、Tailscale 限制內網存取、YubiKey 強制 git commit 簽名,並移除所有個人 GitHub PAT,僅允許由安全團隊透過 SSO 管理的機器帳號。今年以來針對員工的釣魚攻擊(假 Zoom 連結、假日曆邀請、偽裝客戶)大幅增加,因此定期安全意識訓練(使用 Riot 平台)也被列為標準配備。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵