Defunding North Korea - Onchain OpSec 101
三句話摘要
區塊鏈資產鏈上操作安全:從常見攻擊手法到可落地執行的多層防禦框架。 停止盲目簽名、並將簽名設備與日常工作設備實體分離,是零額外成本即可立即大幅降低鏈上資產風險的兩項最高槓桿行動。 安全漏洞的根源是行為,不是程式碼:幾乎所有資金損失都源於「使用者以為自己在簽什麼」與「實際簽了什麼」之間的落差,因此改變行為比堆疊技術工具更關鍵。
重點整理
重點- 1
安全漏洞的根源是行為,不是程式碼:幾乎所有資金損失都源於「使用者以為自己在簽什麼」與「實際簽了什麼」之間的落差,因此改變行為比堆疊技術工具更關鍵。
- 2
盲目簽名是散戶面臨的最高風險行為:DeFi 前端顯示的原始呼叫資料幾乎無人驗證,這使得釣魚攻擊(尤其是冰釣魚批次收集授權簽名)得以大規模成功,只要停止這個習慣就能消除大部分攻擊面。
- 3
機構必須跨頻道驗證交易並預建應急手冊:交易請求不能只靠 Slack 一個管道確認,需跨 Discord、Telegram、Signal 交叉核實;同時應提前制定包含高管人身脅迫情境的危機應對程序,此類攻擊預計未來數年將顯著增加。
- 4
安全投資應從金字塔底部往上疊:類比智慧合約安全堆疊,低成本高效益的措施(簽名規則、硬體錢包、地址簿)應優先落實,再逐步升級至多簽與時間鎖,把昂貴的 MEV 搶救留作最後手段。
實用技巧與重點
乾貨- Ledger connect kit 事件:駭客入侵前員工電腦,竄改 Ledger.js npm 套件,影響 Wallet Connect 整個生態,造成 $700,000 損失
- Bybit 駭客事件:開發人員下載惡意檔案後遭提權,部署惡意酬載
- 冰釣魚(Ice Phishing):前端批次蒐集授權簽名後一次批量上鏈,同時清空多個錢包
- 地址污染:攻擊者使用大規模 GPU 農場生成視覺相似地址,嵌入受害者歷史記錄等待複製貼上失誤
- 散戶推薦瀏覽器擴充套件:Kerarus、Pocket Universe(使用機器學習即時分析交易風險)
- 企業級政策設定平台:Fireblocks
- 遭攻擊後的緊急救援:聯繫 CL 911 + 透過 Flashbots 搶先提交交易(MEV rescue)
- 行為性簽名規則範例:醉酒、睡眠不足、高壓狀態下禁止簽署
- 機構交易驗證四管道:Slack + Discord + Telegram + Signal 交叉確認
- Pablo(OPSSE 創辦人)論點:在足夠長的時間軸上,任何人或組織終將被攻破,因此簽名基礎設施必須獨立隔離
結論
結論“停止盲目簽名、並將簽名設備與日常工作設備實體分離,是零額外成本即可立即大幅降低鏈上資產風險的兩項最高槓桿行動。”
完整解析
詳細區塊鏈資產安全問題持續惡化,但多數從業者對攻擊手法的認識仍停留在表面。Elliot Friedman 以高淨值個人安全錢包 Clei 創辦人及 CL 911 貢獻者的雙重視角,系統性地梳理了鏈上操作安全的完整威脅圖景,並提出一套可立即落地的防禦框架。
在攻擊手法的分類上,散戶面臨的首要威脅是豬仔騙局——詐騙者花費大量時間建立虛假關係,再誘導受害者將資金投入虛假平台。其次是釣魚攻擊,其中「冰釣魚」尤為危險:惡意前端默默蒐集多個使用者的授權簽名,等到積累足夠規模後才批次上鏈執行,一次清空所有目標。地址污染則依靠 GPU 農場大量生成外觀相似的地址,將偽造地址植入受害者的交易歷史,等待複製貼上時的一念之差。機構端的威脅更為精準:Bybit 駭客事件中,攻擊者透過讓開發人員下載惡意檔案取得立足點,再逐步提權並部署惡意酬載;Ledger connect kit 事件則是入侵前員工電腦後竄改 npm 套件,影響範圍透過 Wallet Connect 擴散至整個生態,損失 70 萬美元。
Friedman 的核心論點是:絕大多數安全事故的根源是行為,而非程式碼缺陷。當使用者以為自己在執行代幣兌換,實際上卻在簽署一份授權攻擊者轉走全部資產的許可,這種「意圖與實際行動之間的落差」才是問題所在,也是為什麼技術工具只能輔助、行為改變才是核心。在所有建議中,他最強調停止盲目簽名——面對 DeFi 前端顯示的大量原始呼叫資料,人們幾乎一律選擇略過驗證直接點擊確認,這一個壞習慣撐起了釣魚攻擊的絕大多數成功案例。
在防禦措施的優先序上,Friedman 借鑑智慧合約安全領域的「安全堆疊金字塔」邏輯,主張永遠從成本最低的措施開始投資。散戶應優先落實:維護資產隱私(ENS 不綁定冷錢包)、使用獨立簽名設備、安裝 Kerarus 或 Pocket Universe 等 ML 交易審查擴充套件、建立地址簿、定期撤銷代幣授權,並制定個人簽名規則,明確禁止在疲勞、壓力或醉酒狀態下簽署。機構則需建立多頻道交易驗證流程,同時強化 EDR 與防毒等 Web2 基礎安全措施——這些在加密公司中嚴重不足,卻是防止供應鏈攻擊的基本門檻。Friedman 特別點出,針對加密公司高管的人身綁架勒索預計將在未來幾年顯著上升,提前制定應急手冊已是機構必備課題。
整場演講以「瑞士乳酪防禦」作為收尾思維:安全不是靠一道完美的牆,而是靠多層重疊的防線確保任何單一漏洞都有後備攔截。目標也不是無懈可擊,而是成為比對手更難攻破的目標——因為攻擊者永遠會選擇阻力最小的路徑,比競爭者難攻兩倍,就已是實質的商業優勢。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

