KeyFrame內部研究專用

Web3 Security is Embarrassing: Why We Can and Must Do Better | Andrew MacPherson (Privy)

DeFi Security Summit - DSS·1月22日週三·25 min英文

三句話摘要

Web3 安全現狀的全面診斷:從釣魚攻擊、假冒 App、錢包設計缺陷到服務提供商責任的系統性分析。 Web3 安全的根本問題不是技術能力不足,而是開發者沒有把日誌、審計、緊急關閉機制當成出貨前提,以及錢包沒有把自己已掌握的用戶行為資訊用來保護用戶——這兩件事今天就可以開始改。 Web3 比 Web2 風險高出數倍,但安全投入嚴重不足。 傳統金融有銀行作為中介緩衝,加密貨幣交易直接與區塊鏈互動、不可逆、24 小時運作,攻擊者的投資報酬率遠高於 Web2,而行業安全成熟度卻遠落後。

重點整理

重點
  • 1

    Web3 比 Web2 風險高出數倍,但安全投入嚴重不足。 傳統金融有銀行作為中介緩衝,加密貨幣交易直接與區塊鏈互動、不可逆、24 小時運作,攻擊者的投資報酬率遠高於 Web2,而行業安全成熟度卻遠落後。

  • 2

    攻擊工具商品化已達到門檻極低的程度。 600 美元即可買到附設定教學、CloudFlare 部署指引、Telegram 自動備援頻道的全套釣魚工具包,攻擊門檻幾乎為零,防守方卻仍在追趕。

  • 3

    錢包作為用戶唯一的安全介面,卻缺乏最基本的情境感知防護。 錢包已掌握用戶的連線歷史、交易對象、常用 DApp 等資訊,卻沒有利用這些資訊來偵測地址相似攻擊或域名仿冒,這是設計優先順序的問題,不是技術能力的問題。

  • 4

    安全文化必須從「指責受害者」轉向「系統性改善」。 當受害者因羞愧而不敢公開遭遇,行業就失去改進的原始資料。安全人員若自己不實際使用所推薦的防護措施,就沒有資格提出那些建議。

實用技巧與重點

乾貨
  • 具體數字與數據
  • 2024 上半年釣魚損失:3.14 億美元
  • 功能完整釣魚工具包售價:600 美元(含部署教學、CloudFlare 設定、Telegram 備援)
  • 分析惡意域名樣本:約 226,000 個網站;173 個數據仍有效;127 個仍可訪問
  • Cloudflare 托管全球 16% 網站,卻托管了 68% 已知惡意 Web3 釣魚網站
  • 地址相似攻擊(前後四位相同)的碰撞概率:1/18 千萬億
  • 工具與技術名稱
  • Truffle Hog:Git 歷史密鑰掃描,開源免費,可整合 CI/CD
  • Socket Security(Soccer):JavaScript 依賴監控,偵測包突然獲得網路權限或換作者
  • Snyk Code:程式碼漏洞掃描
  • Levenshtein Distance:字串相似度演算法,可用於域名仿冒偵測
  • Passkeys / WebAuthn:抗釣魚認證方案,Uniswap 手機錢包已採用 QR code + OTP 實作
  • Privy:嵌入式錢包,支援 Google/Twitter 登入 + Passkey 無助記詞方案
  • 建議實作步驟
  • 立即啟用完整日誌記錄,存入資料庫
  • 啟用密鑰洩漏自動掃描(Truffle Hog 免費版可整合 GitHub)
  • 採用密碼管理器 + 硬體金鑰(可消除約 80% 風險)
  • 前端程式碼審計(不只做智能合約審計)
  • 準備「緊急關閉按鈕」:前端被攻破時無需等 CTO 即可停用功能
  • 定期輪換憑證,尤其是離職員工的存取權限
  • 新合約或域名者:服務續約時向提供商提出安全需求
  • 攻擊案例
  • UniSwap App Store 假冒應用:IPA 內只有一個 WebView,頂部是「輸入種子短語」文字框 + 提交按鈕,賺走數百萬美元
  • Ledger Connect Kit 供應鏈攻擊:惡意 JS 依賴注入
  • SIM 卡交換攻擊:AT&T / Verizon 保護措施形同虛設,建議遷移至 Google Fi + 硬體金鑰鎖定 Google 帳號

結論

結論

Web3 安全的根本問題不是技術能力不足,而是開發者沒有把日誌、審計、緊急關閉機制當成出貨前提,以及錢包沒有把自己已掌握的用戶行為資訊用來保護用戶——這兩件事今天就可以開始改。

完整解析

詳細

這場演講由現任 Privy 安全主管、前 BitMEX 即時響應負責人、前 Robinhood 檢測響應負責人、前 UniSwap 軟體倉庫主管 Andrew Mohawk 主講,核心問題是:Web3 行業的安全投入與攻擊者的成本和能力之間,存在嚴重的不對稱。Web2 金融科技有銀行作為中介緩衝,用戶做出錯誤操作時還有機會撤回;而加密貨幣交易直接上鏈、不可逆、全天候,任何失誤都立即造成不可恢復的損失。更糟的是,攻擊者的工具已完全商品化:一套 600 美元的 Telegram 釣魚工具包附帶 CloudFlare 部署教學、自動備援頻道,即使賣家被封號也能在數分鐘內通知所有買家轉移。2024 年上半年,行業僅在釣魚攻擊一項就損失 3.14 億美元;App Store 假冒應用更是隨手可得——Andrew 親自逆向一個假冒 UniSwap 的 IPA 文件,發現內部只有一個 HTML 文字框要求輸入種子短語,連品牌 logo 都沒有,卻照樣騙走數百萬美元。

面對這種現狀,Andrew 提出了針對 DApp 開發者的基線安全清單。首要原則是「先做好 Web2 再做 Web3」:啟用完整日誌記錄、整合 Truffle Hog 進行密鑰洩漏掃描、使用 Socket Security 監控 JavaScript 依賴異動、用 Snyk 做程式碼漏洞分析。這些工具多數免費且可整合至 GitHub CI/CD,沒有不做的理由。對內部團隊而言,密碼管理器加上硬體金鑰或 Passkey 可消除約 80% 的風險。前端程式碼審計同樣不可省略——Andrew 指出業界存在一個荒謬現象:有些項目做了七次智能合約審計,卻從未審計過前端,而用戶每次互動都是透過前端進行的。此外,必須在平時就準備好「緊急關閉按鈕」,讓任何人都能在 CTO 不在線的情況下立即停用前端功能;並且定期輪換所有憑證,因為大量攻擊源自離職員工遺留的存取權限。

演講的另一個重點是錢包設計的結構性缺陷。Andrew 指出,瀏覽器擴充錢包實際上已掌握大量用戶行為資訊——連線過哪些 DApp、轉帳給哪些地址、常用哪些資產——但這些資訊完全沒有被用來保護用戶。他舉了兩個典型缺口:其一是「地址相似攻擊」,攻擊者預先生成前後四位與目標地址相同的惡意地址,混入交易歷史誘使用戶誤轉,概率為 1/18 千萬億,理論上錢包完全可以偵測並警告;其二是域名仿冒,若用戶曾連線過 uniswap.org 卻現在嘗試連線到 uniswaap.org,錢包應透過 Levenshtein 距離演算法偵測相似度並發出警告,但幾乎沒有錢包這樣做。他同時批評許可(Permit)和許可2(Permit2)的授權界面過於技術性,普通用戶根本無法理解自己在簽署什麼,並提出「媽媽模式」的概念——一個白名單模式,只允許連線到預先批准的安全 DApp。

在服務提供商層面,Andrew 透過分析 226,000 個已知惡意 Web3 網站的數據(由 Cloudflare 安全工程師協助提供 CSV 資料),發現 Cloudflare 雖然只托管全球 16% 的網站,卻托管了這批惡意網站中的 68%,遠超比例。他的建議是:在服務合約續約時,系統性地向提供商提出批量域名舉報的 API 需求(現行方式每次只能提交一個域名)。對於 Twitter 和電信商(AT&T、Verizon),他直言 SIM 卡交換保護形同虛設,建議將手機號碼遷移至 Google Fi 並以硬體金鑰鎖定 Google 帳號,是目前最可行的防護路徑。

演講最後,Andrew 強調安全人員本身的文化問題:當受害者因羞愧而噤聲,行業就失去改進的原始數據;而若安全人員推薦自己都不實際使用的防護措施,那些建議就毫無說服力。他呼籲安全社群分享知識、給予鼓勵,並在推薦任何防護方案之前,先自己完整跑過一遍。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵