KeyFrame內部研究專用

Defunding North Korea - Onchain OpSec 101

DeFi Security Summit - DSS·11月24日週一·18 min英文

三句話摘要

區塊鏈資產鏈上操作安全:從常見攻擊手法到可落地執行的多層防禦框架。 停止盲目簽名、並將簽名設備與日常工作設備實體分離,是零額外成本即可立即大幅降低鏈上資產風險的兩項最高槓桿行動。 安全漏洞的根源是行為,不是程式碼:幾乎所有資金損失都源於「使用者以為自己在簽什麼」與「實際簽了什麼」之間的落差,因此改變行為比堆疊技術工具更關鍵。

重點整理

重點
  • 1

    安全漏洞的根源是行為,不是程式碼:幾乎所有資金損失都源於「使用者以為自己在簽什麼」與「實際簽了什麼」之間的落差,因此改變行為比堆疊技術工具更關鍵。

  • 2

    盲目簽名是散戶面臨的最高風險行為:DeFi 前端顯示的原始呼叫資料幾乎無人驗證,這使得釣魚攻擊(尤其是冰釣魚批次收集授權簽名)得以大規模成功,只要停止這個習慣就能消除大部分攻擊面。

  • 3

    機構必須跨頻道驗證交易並預建應急手冊:交易請求不能只靠 Slack 一個管道確認,需跨 Discord、Telegram、Signal 交叉核實;同時應提前制定包含高管人身脅迫情境的危機應對程序,此類攻擊預計未來數年將顯著增加。

  • 4

    安全投資應從金字塔底部往上疊:類比智慧合約安全堆疊,低成本高效益的措施(簽名規則、硬體錢包、地址簿)應優先落實,再逐步升級至多簽與時間鎖,把昂貴的 MEV 搶救留作最後手段。

實用技巧與重點

乾貨
  • Ledger connect kit 事件:駭客入侵前員工電腦,竄改 Ledger.js npm 套件,影響 Wallet Connect 整個生態,造成 $700,000 損失
  • Bybit 駭客事件:開發人員下載惡意檔案後遭提權,部署惡意酬載
  • 冰釣魚(Ice Phishing):前端批次蒐集授權簽名後一次批量上鏈,同時清空多個錢包
  • 地址污染:攻擊者使用大規模 GPU 農場生成視覺相似地址,嵌入受害者歷史記錄等待複製貼上失誤
  • 散戶推薦瀏覽器擴充套件:KerarusPocket Universe(使用機器學習即時分析交易風險)
  • 企業級政策設定平台:Fireblocks
  • 遭攻擊後的緊急救援:聯繫 CL 911 + 透過 Flashbots 搶先提交交易(MEV rescue)
  • 行為性簽名規則範例:醉酒、睡眠不足、高壓狀態下禁止簽署
  • 機構交易驗證四管道:Slack + Discord + Telegram + Signal 交叉確認
  • Pablo(OPSSE 創辦人)論點:在足夠長的時間軸上,任何人或組織終將被攻破,因此簽名基礎設施必須獨立隔離

結論

結論

停止盲目簽名、並將簽名設備與日常工作設備實體分離,是零額外成本即可立即大幅降低鏈上資產風險的兩項最高槓桿行動。

完整解析

詳細

區塊鏈資產安全問題持續惡化,但多數從業者對攻擊手法的認識仍停留在表面。Elliot Friedman 以高淨值個人安全錢包 Clei 創辦人及 CL 911 貢獻者的雙重視角,系統性地梳理了鏈上操作安全的完整威脅圖景,並提出一套可立即落地的防禦框架。

在攻擊手法的分類上,散戶面臨的首要威脅是豬仔騙局——詐騙者花費大量時間建立虛假關係,再誘導受害者將資金投入虛假平台。其次是釣魚攻擊,其中「冰釣魚」尤為危險:惡意前端默默蒐集多個使用者的授權簽名,等到積累足夠規模後才批次上鏈執行,一次清空所有目標。地址污染則依靠 GPU 農場大量生成外觀相似的地址,將偽造地址植入受害者的交易歷史,等待複製貼上時的一念之差。機構端的威脅更為精準:Bybit 駭客事件中,攻擊者透過讓開發人員下載惡意檔案取得立足點,再逐步提權並部署惡意酬載;Ledger connect kit 事件則是入侵前員工電腦後竄改 npm 套件,影響範圍透過 Wallet Connect 擴散至整個生態,損失 70 萬美元。

Friedman 的核心論點是:絕大多數安全事故的根源是行為,而非程式碼缺陷。當使用者以為自己在執行代幣兌換,實際上卻在簽署一份授權攻擊者轉走全部資產的許可,這種「意圖與實際行動之間的落差」才是問題所在,也是為什麼技術工具只能輔助、行為改變才是核心。在所有建議中,他最強調停止盲目簽名——面對 DeFi 前端顯示的大量原始呼叫資料,人們幾乎一律選擇略過驗證直接點擊確認,這一個壞習慣撐起了釣魚攻擊的絕大多數成功案例。

在防禦措施的優先序上,Friedman 借鑑智慧合約安全領域的「安全堆疊金字塔」邏輯,主張永遠從成本最低的措施開始投資。散戶應優先落實:維護資產隱私(ENS 不綁定冷錢包)、使用獨立簽名設備、安裝 Kerarus 或 Pocket Universe 等 ML 交易審查擴充套件、建立地址簿、定期撤銷代幣授權,並制定個人簽名規則,明確禁止在疲勞、壓力或醉酒狀態下簽署。機構則需建立多頻道交易驗證流程,同時強化 EDR 與防毒等 Web2 基礎安全措施——這些在加密公司中嚴重不足,卻是防止供應鏈攻擊的基本門檻。Friedman 特別點出,針對加密公司高管的人身綁架勒索預計將在未來幾年顯著上升,提前制定應急手冊已是機構必備課題。

整場演講以「瑞士乳酪防禦」作為收尾思維:安全不是靠一道完美的牆,而是靠多層重疊的防線確保任何單一漏洞都有後備攔截。目標也不是無懈可擊,而是成為比對手更難攻破的目標——因為攻擊者永遠會選擇阻力最小的路徑,比競爭者難攻兩倍,就已是實質的商業優勢。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵