DeFi Security Starts at the Chain Level - DeFi Security Summit 2025
三句話摘要
DeFi 安全的根本不在協議層,而在底層鏈的設計,L2BEAT 透過分類框架與風險輪盤讓使用者看清每條鏈的真實風險。 DeFi 安全的起點不是合約審計,而是底層鏈的退出保障與去中心化程度——鏈若無法讓你在任何情況下安全離場,資金就從未真正屬於你。 鏈的安全先於協議安全:用戶習慣只看協議審計與收益,卻忽略底層鏈的信任假設。Dydx v3 在 Stark X 關閉後仍讓用戶安全提款,關鍵在於鏈本身內建了強制提款機制,這才是真正的用戶保護。
重點整理
重點- 1
鏈的安全先於協議安全:用戶習慣只看協議審計與收益,卻忽略底層鏈的信任假設。Dydx v3 在 Stark X 關閉後仍讓用戶安全提款,關鍵在於鏈本身內建了強制提款機制,這才是真正的用戶保護。
- 2
資料可用性決定能否重建狀態:Rollup 將資料發佈至以太坊,任何人都能驗證;Validium 則依賴外部 DA 層加上 DA Bridge,若缺少 Bridge,以太坊根本無從確認資料是否存在,資金安全性大幅降低。
- 3
退出窗口與排序器失效直接影響資金控制權:升級若可在 7 天內生效,用戶幾乎沒有時間反應。Sonium 的真實案例證明:排序器確實發生過審查事件,但因有強制包含機制,研究員手工構造交易成功繞過審查,綠色評分才有實際意義。
- 4
Stage 框架量化去中心化進程:Stage 0 仍高度中心化,Stage 1 要求至少 75% 安全委員會串謀才能損害資金、退出窗口 7 天以上,Stage 2 要求無許可證明、30 天退出窗口、安全委員會僅能在可證明的 Bug 下介入。許多協議上線數年仍停在 Stage 0。
實用技巧與重點
乾貨- Aave TVL 規模相當於全球第 42 大銀行
- Rollup:有證明系統 + 資料發佈至以太坊(例:Arbitrum、Base)
- Validium/Optimium:有證明系統 + 外部 DA 層 + DA Bridge(例:Sorare 使用 Celestia + Vector Bridge)
- Others:缺少上述任一關鍵要素(例:Blast 無證明,Corn 依賴小型委員會)
- Roset 五維度:
- 狀態驗證:綠=可運作的無許可證明系統;紅=無開源程式碼或未部署證明(Blast)
- 資料可用性:綠=Ethereum blobs(Base);黃=外部 DA + Bridge(Sorare);紅=鏈下無 Bridge(Corn)
- 退出窗口:綠=≥30 天(Facet Bluebird,合約不可升級);黃=7-30 天(Starknet 7 天);紅=<7 天或即時升級(Linea 即時升級)
- 提案者失效:綠=任何人可提交或系統凍結後可從 L1 提款(Dydx v3);黃=治理可輪換提案者(zkSync Era);紅=完全中心化(Polygon ZK,白名單提案者)
- 排序器失效:綠=支援強制包含機制(Sonium);黃=可提交至 L1 佇列但不保證包含(Abstract);紅=無替代路徑(Katana)
- Stage 0:基本訓練輪;Stage 1:安全委員會需 75% 串謀才能作惡;Stage 2:無訓練輪,30 天退出窗口
- 真實案例:Sonium 排序器封鎖所有 Aibo 代幣交易,研究員手工建立交易並透過 L1 強制包含,數分鐘後出現在 L2 explorer
結論
結論“DeFi 安全的起點不是合約審計,而是底層鏈的退出保障與去中心化程度——鏈若無法讓你在任何情況下安全離場,資金就從未真正屬於你。”
完整解析
詳細DeFi 規模已不可同日而語。僅 Aave 一個協議的資產鎖倉量便相當於全球第 42 大傳統銀行,整個生態早已從小型借貸池擴展至數十條 L2 上運行的龐大系統。然而,用戶的心智模型沒有跟上這個轉變——他們比較收益率、追逐最高 APY,卻把「鏈」視為透明背景,理所當然地認為 Uniswap 在以太坊主網和在 Base、Scroll 或 Linea 上是同一件事。講者 Majek 開門見山地指出,這個認知落差正是 DeFi 最根本的安全盲點:協議或許相同,但底層鏈的信任假設、風險模型與應急機制卻天差地別。
為了讓這個「隱形層」變得可見,L2BEAT 建立了一套多維度評估體系。首先是三大分類:Rollup 將所有資料發佈至以太坊並配備證明系統,任何人都能獨立驗證狀態;Validium 與 Optimium 同樣有證明系統,但資料存放在 Celestia 或 Eigen DA 等外部層,並透過 DA Bridge 把外部可用性錨定回以太坊安全模型——這引入了對 DA 層與 Bridge 雙重正常運作的依賴;Others 則是缺少上述某個關鍵要素的項目,信任假設最重。這個分類是理解後續所有分析的基礎。
在分類之上,L2BEAT 用「風險輪盤」(Roset)呈現每條鏈的五個具體風險維度。狀態驗證回答「如何確認鏈的狀態正確」,Arbitrum 的無許可證明系統達到綠色,而 Blast 因未部署證明系統被標為紅色。資料可用性決定能否重建完整鏈狀態,Base 使用以太坊 Blob 是綠色最優解,Corn 僅靠小型委員會則是紅色最高風險。退出窗口衡量用戶面對惡意升級時的反應時間,Starknet 的 7 天是黃色,Linea 的即時升級是紅色,而 Facet Bluebird 因合約完全不可升級而達到綠色。提案者失效與排序器失效則分別考驗「鏈停止出塊時能否提款」以及「排序器審查時能否繞過」。後者不只是理論——Sonium 的排序器曾封鎖所有涉及 Aibo 代幣的交易,L2BEAT 研究員直接手工構造交易資料、透過 L1 強制包含,幾分鐘後交易出現在 L2 explorer,驗證了綠色評分的實際意義。
最後,Stage 框架將上述所有維度收斂為一個整體成熟度指標。Stage 0 仍依賴小型多簽與運營商,Stage 1 要求至少 75% 的安全委員會串謀才能損害用戶資金且退出窗口達 7 天,Stage 2 則要求無許可證明、30 天退出窗口、安全委員會僅能在兩套證明系統互相矛盾的可證明 Bug 情境下介入。Vitalik 認為在早期使用訓練輪無可厚非,但許多項目上線數年仍停在 Stage 0,這正是 L2BEAT 持續公開施壓、推動生態進步的動機。Majek 的結語簡潔有力:下次跨鏈或部署資本前,不只要問「這個協議安全嗎」,更要問「這條鏈安全嗎」。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

