KeyFrame內部研究專用

Runtime Threat Detection and Automated Response, Jonathan Alexander - DeFi Security Summit 2022

DeFi Security Summit - DSS·10月19日週三·6 min英文

三句話摘要

Forta 去中心化監控與威脅檢測網絡的架構、開發工具及應用案例。 Forta 通過無權限的去中心化架構與易用的開發工具,將區塊鏈監控民主化,讓任何人都能參與威脅檢測並與自動化防禦整合。 雙層架構設計:Forta 將監控拆分為去中心化的 scan nodes(數據收集層)和開發者編寫的 bots(檢測邏輯層),bots 可跨鏈查詢、呼叫外部 API 與保持歷史記錄。

重點整理

重點
  • 1

    雙層架構設計:Forta 將監控拆分為去中心化的 scan nodes(數據收集層)和開發者編寫的 bots(檢測邏輯層),bots 可跨鏈查詢、呼叫外部 API 與保持歷史記錄。

  • 2

    無權限參與模式:任何人都可部署 scan nodes 或編寫 bots,無需許可,目前已支持 7 個網絡且持續擴展至其他 EVM 兼容鏈。

  • 3

    降低開發門檻:提供官方 SDK(JavaScript、Python,正開發 Golang、Rust)與預製威脅檢測套件(DeFi、Governance、NFT、Stablecoin、Bridge),社區可複用或自訂。

  • 4

    可自動化防禦:Bots 檢測異常後可觸發自動化響應,結合 OpenZeppelin Defender 或其他工具發送待簽署交易,實現檢測到行動的全流程。

實用技巧與重點

乾貨
  • 網絡上線時間:約 3 個月前(講演時)
  • Scan nodes 數量:超過 10,000 個
  • Bots 數量:約 1,000 個
  • 支持網絡數:目前 7 個(L1 + L2)
  • 支持的 SDK:JavaScript、Python(開發中:Golang、Rust)
  • 威脅檢測套件類型:DeFi、Governance、NFTs、Stablecoins、Bridges
  • Explorer 位置:forta.network
  • 應用平台:app.forta.network
  • 文檔位置:docs.forta.network
  • 社區資助方:Aave、Balancer
  • 機器學習工具例子:profit 庫(用於價格異常檢測)
  • 整合工具:OpenZeppelin Defender

結論

結論

Forta 通過無權限的去中心化架構與易用的開發工具,將區塊鏈監控民主化,讓任何人都能參與威脅檢測並與自動化防禦整合。

完整解析

詳細

Jonathan Alexander 作為 OpenZeppelin 的 CTO,介紹了該公司與去中心化監控和威脅檢測的關係。除了傳統的安全審計與合約開發外,OpenZeppelin 大約一年前啟動了一個運行時監控與威脅檢測項目,最終推出了 Forta 這個完全無權限的去中心化網絡,約三個月前正式上線。

Forta 的核心架構由兩大組件組成。首先是 Scan nodes,這些是去中心化的鏈下節點,每個節點連接到特定的區塊鏈網絡,負責蒐集每個礦出區塊的日誌與交易數據。這些原始數據隨後被傳遞給 Bots,這些是由開發者獨立編寫並部署到網絡上的組件。Bots 擁有相當的靈活性,不僅可以檢測特定問題或事件,還能跨多個區塊鏈進行查詢、呼叫外部 API、保持歷史記錄,最後發出警報——這些警報再由 scan node 蒐集並廣播給網絡中的用戶。

目前 Forta 網絡已相當成熟,部署了超過 10,000 個 scan nodes 跨越 7 個網絡(包括 L1 與 L2),約 1,000 個 bots 正在運行。用戶可以在 forta.network 的 Explorer 查看這些監控的數據。為降低開發門檻,OpenZeppelin 提供了官方 Bot SDK,目前支持 JavaScript 與 Python,正在開發 Golang 與 Rust 版本。文檔位置在 docs.forta.network,開發者可從零開始寫自訂 bot,也可以利用預製的威脅檢測套件模板——這些套件針對 DeFi、Governance、NFT、Stablecoin 與 Bridge 等領域都有專門的 bot 集合與代碼模板可供複用。

此外,Forta 還支持將檢測結果與自動化防禦流程相結合。例如,bots 檢測到異常時可以觸發自動化響應,與 OpenZeppelin Defender 或其他工具整合,自動構造待簽署的交易。這樣檢測到行動之間的流程可以大幅自動化,雖然最終交易仍需人工審查和簽署,但顯著減少了手動操作的負擔。講者最後邀請與會者參加 workshop,進一步學習如何開發 Forta bots。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵