KeyFrame內部研究專用

DeFi Security Starts at the Chain Level - DeFi Security Summit 2025

DeFi Security Summit - DSS·11月23日週日·15 min英文

三句話摘要

DeFi 安全的根本不在協議層,而在底層鏈的設計,L2BEAT 透過分類框架與風險輪盤讓使用者看清每條鏈的真實風險。 DeFi 安全的起點不是合約審計,而是底層鏈的退出保障與去中心化程度——鏈若無法讓你在任何情況下安全離場,資金就從未真正屬於你。 鏈的安全先於協議安全:用戶習慣只看協議審計與收益,卻忽略底層鏈的信任假設。Dydx v3 在 Stark X 關閉後仍讓用戶安全提款,關鍵在於鏈本身內建了強制提款機制,這才是真正的用戶保護。

重點整理

重點
  • 1

    鏈的安全先於協議安全:用戶習慣只看協議審計與收益,卻忽略底層鏈的信任假設。Dydx v3 在 Stark X 關閉後仍讓用戶安全提款,關鍵在於鏈本身內建了強制提款機制,這才是真正的用戶保護。

  • 2

    資料可用性決定能否重建狀態:Rollup 將資料發佈至以太坊,任何人都能驗證;Validium 則依賴外部 DA 層加上 DA Bridge,若缺少 Bridge,以太坊根本無從確認資料是否存在,資金安全性大幅降低。

  • 3

    退出窗口與排序器失效直接影響資金控制權:升級若可在 7 天內生效,用戶幾乎沒有時間反應。Sonium 的真實案例證明:排序器確實發生過審查事件,但因有強制包含機制,研究員手工構造交易成功繞過審查,綠色評分才有實際意義。

  • 4

    Stage 框架量化去中心化進程:Stage 0 仍高度中心化,Stage 1 要求至少 75% 安全委員會串謀才能損害資金、退出窗口 7 天以上,Stage 2 要求無許可證明、30 天退出窗口、安全委員會僅能在可證明的 Bug 下介入。許多協議上線數年仍停在 Stage 0。

實用技巧與重點

乾貨
  • Aave TVL 規模相當於全球第 42 大銀行
  • Rollup:有證明系統 + 資料發佈至以太坊(例:Arbitrum、Base)
  • Validium/Optimium:有證明系統 + 外部 DA 層 + DA Bridge(例:Sorare 使用 Celestia + Vector Bridge)
  • Others:缺少上述任一關鍵要素(例:Blast 無證明,Corn 依賴小型委員會)
  • Roset 五維度:
  • 狀態驗證:綠=可運作的無許可證明系統;紅=無開源程式碼或未部署證明(Blast)
  • 資料可用性:綠=Ethereum blobs(Base);黃=外部 DA + Bridge(Sorare);紅=鏈下無 Bridge(Corn)
  • 退出窗口:綠=≥30 天(Facet Bluebird,合約不可升級);黃=7-30 天(Starknet 7 天);紅=<7 天或即時升級(Linea 即時升級)
  • 提案者失效:綠=任何人可提交或系統凍結後可從 L1 提款(Dydx v3);黃=治理可輪換提案者(zkSync Era);紅=完全中心化(Polygon ZK,白名單提案者)
  • 排序器失效:綠=支援強制包含機制(Sonium);黃=可提交至 L1 佇列但不保證包含(Abstract);紅=無替代路徑(Katana)
  • Stage 0:基本訓練輪;Stage 1:安全委員會需 75% 串謀才能作惡;Stage 2:無訓練輪,30 天退出窗口
  • 真實案例:Sonium 排序器封鎖所有 Aibo 代幣交易,研究員手工建立交易並透過 L1 強制包含,數分鐘後出現在 L2 explorer

結論

結論

DeFi 安全的起點不是合約審計,而是底層鏈的退出保障與去中心化程度——鏈若無法讓你在任何情況下安全離場,資金就從未真正屬於你。

完整解析

詳細

DeFi 規模已不可同日而語。僅 Aave 一個協議的資產鎖倉量便相當於全球第 42 大傳統銀行,整個生態早已從小型借貸池擴展至數十條 L2 上運行的龐大系統。然而,用戶的心智模型沒有跟上這個轉變——他們比較收益率、追逐最高 APY,卻把「鏈」視為透明背景,理所當然地認為 Uniswap 在以太坊主網和在 Base、Scroll 或 Linea 上是同一件事。講者 Majek 開門見山地指出,這個認知落差正是 DeFi 最根本的安全盲點:協議或許相同,但底層鏈的信任假設、風險模型與應急機制卻天差地別。

為了讓這個「隱形層」變得可見,L2BEAT 建立了一套多維度評估體系。首先是三大分類:Rollup 將所有資料發佈至以太坊並配備證明系統,任何人都能獨立驗證狀態;Validium 與 Optimium 同樣有證明系統,但資料存放在 Celestia 或 Eigen DA 等外部層,並透過 DA Bridge 把外部可用性錨定回以太坊安全模型——這引入了對 DA 層與 Bridge 雙重正常運作的依賴;Others 則是缺少上述某個關鍵要素的項目,信任假設最重。這個分類是理解後續所有分析的基礎。

在分類之上,L2BEAT 用「風險輪盤」(Roset)呈現每條鏈的五個具體風險維度。狀態驗證回答「如何確認鏈的狀態正確」,Arbitrum 的無許可證明系統達到綠色,而 Blast 因未部署證明系統被標為紅色。資料可用性決定能否重建完整鏈狀態,Base 使用以太坊 Blob 是綠色最優解,Corn 僅靠小型委員會則是紅色最高風險。退出窗口衡量用戶面對惡意升級時的反應時間,Starknet 的 7 天是黃色,Linea 的即時升級是紅色,而 Facet Bluebird 因合約完全不可升級而達到綠色。提案者失效與排序器失效則分別考驗「鏈停止出塊時能否提款」以及「排序器審查時能否繞過」。後者不只是理論——Sonium 的排序器曾封鎖所有涉及 Aibo 代幣的交易,L2BEAT 研究員直接手工構造交易資料、透過 L1 強制包含,幾分鐘後交易出現在 L2 explorer,驗證了綠色評分的實際意義。

最後,Stage 框架將上述所有維度收斂為一個整體成熟度指標。Stage 0 仍依賴小型多簽與運營商,Stage 1 要求至少 75% 的安全委員會串謀才能損害用戶資金且退出窗口達 7 天,Stage 2 則要求無許可證明、30 天退出窗口、安全委員會僅能在兩套證明系統互相矛盾的可證明 Bug 情境下介入。Vitalik 認為在早期使用訓練輪無可厚非,但許多項目上線數年仍停在 Stage 0,這正是 L2BEAT 持續公開施壓、推動生態進步的動機。Majek 的結語簡潔有力:下次跨鏈或部署資本前,不只要問「這個協議安全嗎」,更要問「這條鏈安全嗎」。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵