Future of Smart Contract Security: Neither Smart Nor Secure?
三句話摘要
區塊鏈安全專家圓桌,深度討論智能合約安全的本質定義、重大漏洞可預防性、AI 審計工具的未來,以及偵測與應對機制的現況缺口。 智能合約安全的戰場已從「合約層漏洞」全面延伸至整個技術棧,而偵測與應對能力的嚴重匱乏、加上 AI 即將顛覆審計成本結構,是業界接下來最需要正視的兩大現實。 安全不等於審計,而是完整生命週期:安全必須貫穿構思、設計、開發、評估、持續監控與事件響應六個環節,一次審計只是其中一個檢查點,不能作為安全的終點。
重點整理
重點- 1
安全不等於審計,而是完整生命週期:安全必須貫穿構思、設計、開發、評估、持續監控與事件響應六個環節,一次審計只是其中一個檢查點,不能作為安全的終點。
- 2
大規模黑客攻擊無法被完全消除:軟體複雜度每週都在增加,鏈上資金體量持續擴大,國家級威脅行為者(如朝鮮)有強烈的外部激勵,這三者疊加使得「完全預防」在架構上不現實。
- 3
AI 將重塑安全成本結構:AI 使程式碼開發邊際成本趨近於零,意味著合約數量將爆炸式增長,審計成本也必須同步壓縮;Trail of Bits 的 Ben 直言親眼見過 AI 安全能力後感到震驚,預測 AI 審計工具將成「基本要求」而非差異化優勢。
- 4
偵測與應對是目前最薄弱的環節:多數協議沒有經過實戰檢驗的事件響應計劃,在機構資本大量湧入的背景下,SLA(服務水準協議)與責任保障將很快成為投資者的標準要求。
實用技巧與重點
乾貨- 具體數字與數據:
- SEAL 911 累計超過 1,200–1,300 張工單,成功挽救超過 1 億美元資產
- 審計競賽有效提交率:早期約 60%,現今約 100 份中僅 1 份有效
- Bybit 為 2025 年迄今最大黑客事件,達 10 億美元級別
- Balancer V2 漏洞根因:四捨五入誤差未納入威脅模型,V3 已針對此明確規範
- 工具與平台:
- SEAL(Security Alliance):非營利緊急事件響應組織(SEAL 911)
- SEAL C 認證(C Certification):協議運營安全自我評估與認證計劃
- Eternal Safe UI:Gnosis Safe 的安全分支,可本地節點運行
- Trail of Bits:安全工具開發公司
- Sigma Prime:區塊鏈安全研究公司兼以太坊核心開發者
- 以太坊基金會萬億美元安全計劃(Trillion Dollar Security Initiative):由 Medi 主導
- 方法與流程:
- 威脅建模(Threat Modeling):在寫第一行程式碼前規劃攻擊途徑
- 形式驗證(Formal Verification):對小型程式進行嚴格數學驗證
- 模糊測試(Fuzzing):改善分支覆蓋率
- 安全戰情室(Security War Room):預演事件響應,細緻到演習哪條推文在什麼時間點發布
- Uniswap v4 審計:大量篇幅聚焦數學精度與四捨五入問題
結論
結論“智能合約安全的戰場已從「合約層漏洞」全面延伸至整個技術棧,而偵測與應對能力的嚴重匱乏、加上 AI 即將顛覆審計成本結構,是業界接下來最需要正視的兩大現實。”
完整解析
詳細本場圓桌邀集了 Trail of Bits、Sigma Prime、Spear Argentina、Uniswap 及 Securium 的安全研究員與協議工程師,從智能合約安全的最基礎定義出發。多位嘉賓給出高度一致的答案:合約必須完全按設計意圖執行,任何偏差都算是漏洞,即使資金沒有實際損失。Trail of Bits 的 Benjamin 則類比航太與醫療領域的高可靠性軟體標準,指出智能合約恰好是那種「足夠小」可以進行嚴格形式驗證的系統,這讓學術界長期開發的程式驗證技術在此終於有了用武之地。
以 Balancer 漏洞與 Bybit 事件為切入點,小組深入討論了黑客攻擊的可預防性。Balancer 的四捨五入漏洞並非當時威脅模型的一部分——當年 Solidity 開發者普遍不重視數學精度,直到攻擊發生後業界才意識到其嚴重性,V3 已針對此做出明確的四捨五入規範。對於是否還會出現 Bybit 規模的攻擊,所有嘉賓幾乎一致認為「必然」。關鍵論據在於:智能合約漏洞已不再是主戰場,過去 24 個月的重大事件多數源於整個技術棧的薄弱環節——前端供應鏈攻擊、私鑰管理失當、npm 部署腳本漏洞。Bybit 即為典型:攻擊者是高度老練的國家級行為者,此類威脅無法單靠合約層安全解決。Seth 補充,就像勒索軟體從陌生概念演變為成熟犯罪產業一樣,加密領域的攻擊生態也在持續升級,資金愈多就愈招引覬覦。
在偵測與應對的議題上,嘉賓們一致認為這是目前整個技術棧中最不成熟的環節。SEAL 911 作為非營利緊急響應組織,雖已挽救逾 1 億美元資產,但人員全為志願者,資源極度有限。Uniswap 的 Alice 分享了自身的準備做法:建立「安全戰情室」,預先演練從資金救援到推文發布的完整流程,並通過 SEAL 的回饋持續改進。即便如此,她坦言若真的發生事故,第一件事仍是打給 SEAL 911。多位嘉賓指出,隨著大量機構資本與受監管實體進場,SLA、責任保障等傳統金融慣例將很快成為投資者的標準要求,協議必須未雨綢繆。
關於 AI 對安全領域的影響,Ben 預測 AI 驅動的審計終將成為「基本要求」,而非差異化優勢,因為程式碼開發邊際成本趨近於零意味著合約數量將爆炸式增長,審計成本也必須對應壓縮。Medi 更直接說這將「定義下一個安全時代」,並分享了去年在曼谷他對 AI 生成程式碼的預測完全錯誤、如今已徹底信服的親身轉變。審計競賽則走向另一個方向:有效提交率從早期 60% 已降至約 1%,LLM 生成的垃圾提交讓平台陷入「安全公司還是反垃圾郵件公司」的身份困境,主持人 Raji 預測現有競賽模式在 12 個月內難以為繼。嘉賓們的共識是,未來應走向更多自動化——從威脅建模、形式驗證到模糊測試——讓開發者在寫更少測試的同時,能夠產出更安全的程式碼。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

