KeyFrame內部研究專用

DeFi security Summit 2023 - Session 17: Focused Talks 3 - Yaniv Nissenboim

DeFi Security Summit - DSS·7月17日週一·9 min英文

三句話摘要

DeFi 協議安全防御最佳實踐:從定期審計轉向持續威脅監控與應急響應。 DeFi 安全的核心是從被動的事後審計轉向主動的事前威脅監控與完善的事後應急體系,並將「何時被黑」視為必然,在此基礎上最小化損害。 DeFi 獨特的安全困境:不同於傳統軟體的隔離環境,DeFi 協議由 Oracle、智能合約、代幣、多方配置等多個移動部件組成,完全開放透明。攻擊者不需協商贖金,一筆交易就能竊取整個協議的資金,這是傳統網路安全從未面對的直接價值風險。

重點整理

重點
  • 1

    DeFi 獨特的安全困境:不同於傳統軟體的隔離環境,DeFi 協議由 Oracle、智能合約、代幣、多方配置等多個移動部件組成,完全開放透明。攻擊者不需協商贖金,一筆交易就能竊取整個協議的資金,這是傳統網路安全從未面對的直接價值風險。

  • 2

    從檢測漏洞轉向追踪威脅:單靠定期審計、正式驗證與代碼審查只能映射已知風險,無法應對持續演變的攻擊。新範式是主動監控鏈上惡意活動,在黑客執行漏洞前就偵測並阻止。

  • 3

    分層應急體系:事件前需建立融資檢測、合約部署檢測、漏洞執行前的防守;事件發生時需暫停協議、開設戰情室、聯絡執法部門與交易所凍結資產。

實用技巧與重點

乾貨
  • 準備階段三步驟:
  • Mapping:映射已知威脅(含審計、形式驗證、零日獵尋、第三方依賴分析)
  • Review:審查內部安全程序(人員配置、存取控制、多簽管理)
  • Operate:理解協議運作方式(生態風險承受度、協議暫停能力)
  • 持續監控三支柱:
  • 早期檢測(Early Detection):資金流動信號、惡意合約部署
  • 精準度(Accuracy):多個威脅源、降低誤報
  • 快速響應(Response Time Minimization)
  • 應急響應流程:
  • 暫停協議
  • 開設戰情室(War Room)
  • 與社區溝通
  • 聯繫執法部門
  • 聯繫中心化交易所(Coinbase)、Circle、Feather
  • 凍結資產
  • 追踪攻擊者資金來源以識別身份

結論

結論

DeFi 安全的核心是從被動的事後審計轉向主動的事前威脅監控與完善的事後應急體系,並將「何時被黑」視為必然,在此基礎上最小化損害。

完整解析

詳細

DeFi 安全的核心困境在於系統複雜性與開放性的矛盾。不同於傳統應用單點部署,DeFi 協議由 Oracle、智能合約、第三方代幣、治理配置等多個相互依賴的部件組成,每個環節都可能成為攻擊入口。更危險的是,所有交易都在鏈上透明執行,攻擊者無需協商贖金或進行勒索談判,只需一筆交易就能竊取整個協議的資金。因此,傳統的「是否被黑」思維已不適用,取而代之的是「何時被黑」的預先準備。

應對這一風險的第一步是獲得可見性。這包括三個層次:首先映射已知威脅,透過審計、形式驗證、代碼獵尋與第三方依賴分析建立風險地圖;其次審查內部安全程序,確保人員配置、存取控制、多簽管理等基礎設施到位;最後理解協議本身的運作特性,評估生態風險承受度與在極端情況下的應變能力(例如是否能暫停合約)。

關鍵轉變是從定期審計轉向持續威脅監控。審計只能找到已知漏洞,但無法應對實時演變的攻擊方式。新範式要求協議團隊從「獵漏洞」轉向「獵黑客」,持續監控鏈上的惡意活動模式。黑客通常分三階段行動:融資階段(轉移資金、準備工具)、部署階段(部署惡意合約)、執行階段(發動漏洞)。協議應在融資階段就開始蒐集信號,在部署階段發送警報給安全團隊,在執行階段前完成阻止。這要求協議預先建立分層的應急對應計畫:自動化應對(例如自動暫停)、半自動化應對、團隊介入應對,以及紅隊演練與戰情室機制。

若漏洞執行無法完全阻止,應急響應流程至關重要。首要步驟是暫停協議,防止連續攻擊。隨後開設戰情室(不是無序的 Telegram 群聊,而是協調的應急中心),與社群溝通現狀,同時聯繫執法部門、中心化交易所(如 Coinbase)、穩定幣發行商(Circle、Feather)等機構凍結資產流動,並追踪攻擊者資金來源以協助身份確認。這整個流程的目標是最小化損失的爆炸半徑(blast radius)。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵