The Road to Venn Network Testnet | DSS Monthly Webinar (October 30th)
三句話摘要
Veil Network 是一個去中心化安全基礎設施,結合鏈上防火牆與多個安全運營者的投票機制,在交易執行前檢測並阻止惡意攻擊。 Veil Network 透過實時的去中心化投票驗證機制,將原本無法防禦的原子攻擊變為可檢測和可阻止的事件,是彌補區塊鏈安全時間漏洞的關鍵創新。 安全缺口的根本原因:審計和測試發生在部署前,監控和應急響應無法阻止在單一交易內原子完成的攻擊。攻擊者可在同一筆交易中通過私有 mempool 竊取資金,讓常規監控系統無能為力。
重點整理
重點- 1
安全缺口的根本原因:審計和測試發生在部署前,監控和應急響應無法阻止在單一交易內原子完成的攻擊。攻擊者可在同一筆交易中通過私有 mempool 竊取資金,讓常規監控系統無能為力。
- 2
混合架構設計:鏈上防火牆在合約層監驗每個函數呼叫,結合鏈下去中心化安全運營者(多家審計公司如 Certora、Sigma Prime 等)對交易合法性進行投票表決。單一運營者無法獨斷,避免了審查風險與單點故障。
- 3
靈活治理與自訂能力:協議可選擇通用網路或特定子網,可隨時開啟/關閉防火牆或部署乾運行模式。支援自訂政策防護特定漏洞,例如某協議在生產環境發現漏洞後,通過添加防火牆政策在漏洞可被利用前數週完成防護。
- 4
多層防禦與持續改進:不同運營者各帶獨特檢測邏輯,運營者根據性能獲得獎勵並有動力改進。可創建專題子網(如釣魚防護、管理員調用防護)提供更高費用與更專業的保護。
實用技巧與重點
乾貨- 測試網狀態(已上線):
- 三個並行階段:運營者機制測試、DApp 集成測試、主網分叉實時監控
- 驗證範圍:過去 1.5 年 Ethereum 所有駭客案例,持續添加最新案例
- 關鍵成績:誤報率 <1%(遠低於目標)、漏報率 <10%(遠低於目標)、延遲 <200ms
- 防護的邏輯類型:
- 價格操縱、重入攻擊、代碼 bug 檢測
- 管理員調用、配置變更檢測
- 釣魚、詐騙檢測
- 支援自訂二進位邏輯與組合策略
- 費用模式:
- 可由網路或協議補貼,或由用戶支付
- 成為交易費的一部分
- 子網可設定不同費率(例如專題防護可能高於通用網路)
- 智能合約部署選項:
- 支援可變與不可變合約
- 乾運行模式(只發出事件,不阻止交易)
- 協議可選擇僅在智能合約調用時啟用,降低 gas 成本
- 治理責任劃分:
- 防火牆消費者:協議智能合約
- 防火牆管理員:協議(可為治理、多簽或其他實體)
- 防火牆本身:無所有者,僅作路由器
- 政策管理員:協議所有者
- 鏈下檢驗:去中心化運營者全網投票
結論
結論“Veil Network 透過實時的去中心化投票驗證機制,將原本無法防禦的原子攻擊變為可檢測和可阻止的事件,是彌補區塊鏈安全時間漏洞的關鍵創新。”
完整解析
詳細Veil Network 的核心洞察源於區塊鏈安全的一個被長期忽視的漏洞。講者 Asaf 曾是 Bancor 團隊的一員,Bancor 是早期自動做市商(AMM)的先驅之一。2018 年,Bancor 遭駭客攻擊,損失超過 1000 萬美元。雖然代碼本身沒有漏洞,但攻擊者通過妥協的私鑰在單一交易內完成了竊取,使得事後的監控與應急響應機制無法阻止。Bancor 團隊當時通過中心化應急機制(焚燒被盜的 BNT 代幣)成功返還了 300 多萬美元,但這次經歷促使 Asaf 重新思考如何設計更穩健的實時防禦。
傳統的安全措施存在時間漏洞。審計和單元測試發生在部署前,之後是部署階段,再之後才是監控和事件響應。但在部署後到狀態改變前的那個瞬間,攻擊者可在同一筆交易(甚至在私有 mempool 中)完成整個攻擊流程——轉移資金、改變狀態、清掃證據——所有監控系統都看不到。Veil 的方案是在這個時間窗口內添加實時防禦。
Veil 的架構分為兩層。鏈上層是防火牆——一個智能合約模組(稱為防火牆消費者),通過修飾符監控協議的所有函數呼叫。它在執行前檢驗交易是否獲得批准,如果未獲批准,整個交易被還原,狀態不改變。鏈下層是去中心化的運營者網路,由多家安全公司(Certora、Sigma Prime、BlockThreat 等)組成,每家各帶自己獨特的檢測邏輯——有些用形式驗證,有些用啟發式分析,有些專攻特定漏洞類型。
交易流程是這樣的:用戶透過 SDK 將交易數據發送給 Veil 網路,網路立即將其分配給所有相關運營者。這些運營者快速並行地評估交易的合法性,無需等待區塊鏈確認。結果通過一個簽名的有效負載返回給用戶。用戶簽署這個有效負載並將交易提交到區塊鏈,防火牆檢驗所有簽名,如果通過就執行,如果失敗就還原。這整個過程的延遲目標是 200 毫秒——快到用戶幾乎感受不到。
為了避免中心化風險,Veil 的治理設計非常靈活。協議擁有者可選擇加入通用網路(所有運營者保護所有交易)或特定子網(由某些擁有特殊專長的運營者提供防護)。例如,如果某協議特別關心管理員調用的安全,可訂閱只專注於此的子網。不同運營者可針對不同的漏洞類型優化,形成多層防禦。運營者根據性能獲得獎勵,因此有動力持續改進和創新。
測試網已有三個並行階段在運行。首先,團隊用過去 1.5 年 Ethereum 上的所有重大駭客案例驗證運營者的檢測邏輯,並持續添加最新的攻擊案例。成績非常令人印象深刻:誤報率(誤認無害交易為惡意)遠低於 1% 的目標,漏報率(未檢測到真正的惡意交易)遠低於 10% 的目標,處理延遲也遠低於 200 毫秒目標。第二個階段讓 DApp 在隔離環境中集成防火牆、測試 SDK、驗證流程。第三個階段是主網分叉,主網的每筆交易都被實時複製到分叉環境,運營者連接到分叉環境並顯示防火牆對這些交易的檢驗結果。
防火牆極為靈活,可定製到細節。協議可選擇僅在智能合約調用時啟用防火牆,讓直接的 web 應用交互繞過以節省 gas。可設定金額閾值——例如超過 1000 美元的提取才需經防火牆檢驗。一個真實案例是某協議在生產環境部署後發現了一個潛在漏洞,透過在防火牆中添加針對該漏洞的自訂策略,在漏洞可被利用前數週內便實現了防護。這展示了 Veil 不只是被動檢測,還能主動防禦新發現的威脅。
經濟模式確保了系統的可持續性。運營者根據檢測性能獲得獎勵和懲罰,激勵他們不斷改進。運營者可創建專題子網並設定自訂定價。例如,通用網路的防護可能成本 0.1 分,但針對管理員調用的專題子網可能收費 1 美元,因為這類交易較少但更敏感,運營者可從中獲得更好的收入。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

