KeyFrame內部研究專用

Future of Smart Contract Security: Neither Smart Nor Secure?

DeFi Security Summit - DSS·11月24日週一·41 min英文

三句話摘要

區塊鏈安全專家圓桌,深度討論智能合約安全的本質定義、重大漏洞可預防性、AI 審計工具的未來,以及偵測與應對機制的現況缺口。 智能合約安全的戰場已從「合約層漏洞」全面延伸至整個技術棧,而偵測與應對能力的嚴重匱乏、加上 AI 即將顛覆審計成本結構,是業界接下來最需要正視的兩大現實。 安全不等於審計,而是完整生命週期:安全必須貫穿構思、設計、開發、評估、持續監控與事件響應六個環節,一次審計只是其中一個檢查點,不能作為安全的終點。

重點整理

重點
  • 1

    安全不等於審計,而是完整生命週期:安全必須貫穿構思、設計、開發、評估、持續監控與事件響應六個環節,一次審計只是其中一個檢查點,不能作為安全的終點。

  • 2

    大規模黑客攻擊無法被完全消除:軟體複雜度每週都在增加,鏈上資金體量持續擴大,國家級威脅行為者(如朝鮮)有強烈的外部激勵,這三者疊加使得「完全預防」在架構上不現實。

  • 3

    AI 將重塑安全成本結構:AI 使程式碼開發邊際成本趨近於零,意味著合約數量將爆炸式增長,審計成本也必須同步壓縮;Trail of Bits 的 Ben 直言親眼見過 AI 安全能力後感到震驚,預測 AI 審計工具將成「基本要求」而非差異化優勢。

  • 4

    偵測與應對是目前最薄弱的環節:多數協議沒有經過實戰檢驗的事件響應計劃,在機構資本大量湧入的背景下,SLA(服務水準協議)與責任保障將很快成為投資者的標準要求。

實用技巧與重點

乾貨
  • 具體數字與數據:
  • SEAL 911 累計超過 1,200–1,300 張工單,成功挽救超過 1 億美元資產
  • 審計競賽有效提交率:早期約 60%,現今約 100 份中僅 1 份有效
  • Bybit 為 2025 年迄今最大黑客事件,達 10 億美元級別
  • Balancer V2 漏洞根因:四捨五入誤差未納入威脅模型,V3 已針對此明確規範
  • 工具與平台:
  • SEAL(Security Alliance):非營利緊急事件響應組織(SEAL 911)
  • SEAL C 認證(C Certification):協議運營安全自我評估與認證計劃
  • Eternal Safe UI:Gnosis Safe 的安全分支,可本地節點運行
  • Trail of Bits:安全工具開發公司
  • Sigma Prime:區塊鏈安全研究公司兼以太坊核心開發者
  • 以太坊基金會萬億美元安全計劃(Trillion Dollar Security Initiative):由 Medi 主導
  • 方法與流程:
  • 威脅建模(Threat Modeling):在寫第一行程式碼前規劃攻擊途徑
  • 形式驗證(Formal Verification):對小型程式進行嚴格數學驗證
  • 模糊測試(Fuzzing):改善分支覆蓋率
  • 安全戰情室(Security War Room):預演事件響應,細緻到演習哪條推文在什麼時間點發布
  • Uniswap v4 審計:大量篇幅聚焦數學精度與四捨五入問題

結論

結論

智能合約安全的戰場已從「合約層漏洞」全面延伸至整個技術棧,而偵測與應對能力的嚴重匱乏、加上 AI 即將顛覆審計成本結構,是業界接下來最需要正視的兩大現實。

完整解析

詳細

本場圓桌邀集了 Trail of Bits、Sigma Prime、Spear Argentina、Uniswap 及 Securium 的安全研究員與協議工程師,從智能合約安全的最基礎定義出發。多位嘉賓給出高度一致的答案:合約必須完全按設計意圖執行,任何偏差都算是漏洞,即使資金沒有實際損失。Trail of Bits 的 Benjamin 則類比航太與醫療領域的高可靠性軟體標準,指出智能合約恰好是那種「足夠小」可以進行嚴格形式驗證的系統,這讓學術界長期開發的程式驗證技術在此終於有了用武之地。

以 Balancer 漏洞與 Bybit 事件為切入點,小組深入討論了黑客攻擊的可預防性。Balancer 的四捨五入漏洞並非當時威脅模型的一部分——當年 Solidity 開發者普遍不重視數學精度,直到攻擊發生後業界才意識到其嚴重性,V3 已針對此做出明確的四捨五入規範。對於是否還會出現 Bybit 規模的攻擊,所有嘉賓幾乎一致認為「必然」。關鍵論據在於:智能合約漏洞已不再是主戰場,過去 24 個月的重大事件多數源於整個技術棧的薄弱環節——前端供應鏈攻擊、私鑰管理失當、npm 部署腳本漏洞。Bybit 即為典型:攻擊者是高度老練的國家級行為者,此類威脅無法單靠合約層安全解決。Seth 補充,就像勒索軟體從陌生概念演變為成熟犯罪產業一樣,加密領域的攻擊生態也在持續升級,資金愈多就愈招引覬覦。

在偵測與應對的議題上,嘉賓們一致認為這是目前整個技術棧中最不成熟的環節。SEAL 911 作為非營利緊急響應組織,雖已挽救逾 1 億美元資產,但人員全為志願者,資源極度有限。Uniswap 的 Alice 分享了自身的準備做法:建立「安全戰情室」,預先演練從資金救援到推文發布的完整流程,並通過 SEAL 的回饋持續改進。即便如此,她坦言若真的發生事故,第一件事仍是打給 SEAL 911。多位嘉賓指出,隨著大量機構資本與受監管實體進場,SLA、責任保障等傳統金融慣例將很快成為投資者的標準要求,協議必須未雨綢繆。

關於 AI 對安全領域的影響,Ben 預測 AI 驅動的審計終將成為「基本要求」,而非差異化優勢,因為程式碼開發邊際成本趨近於零意味著合約數量將爆炸式增長,審計成本也必須對應壓縮。Medi 更直接說這將「定義下一個安全時代」,並分享了去年在曼谷他對 AI 生成程式碼的預測完全錯誤、如今已徹底信服的親身轉變。審計競賽則走向另一個方向:有效提交率從早期 60% 已降至約 1%,LLM 生成的垃圾提交讓平台陷入「安全公司還是反垃圾郵件公司」的身份困境,主持人 Raji 預測現有競賽模式在 12 個月內難以為繼。嘉賓們的共識是,未來應走向更多自動化——從威脅建模、形式驗證到模糊測試——讓開發者在寫更少測試的同時,能夠產出更安全的程式碼。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵