KeyFrame內部研究專用

The Battle for Digital Trust #Cybersecurity #Crypto

Information in Motion·7月27日週一·14 min英文

三句話摘要

區塊鏈安全的防禦重點已從代碼漏洞轉向密鑰與基礎設施保護——最大的威脅不在智能合約,而在人和螢幕。 區塊鏈安全已完成從防禦代碼向防禦人與基礎設施的演變——關鍵在於簽署前監控與明文簽名驗證,而非技術,而在採納。 區塊鏈移除了傳統安全的三個支柱:控制的邊界、可更換的秘密和撤銷功能。因此攻擊者停止攻擊代碼,轉而攻擊持有密鑰的人、雲帳戶和簽署交易的螢幕——邊界回歸了,只是現在邊界就是私鑰本身。

重點整理

重點
  • 1

    區塊鏈移除了傳統安全的三個支柱:控制的邊界、可更換的秘密和撤銷功能。因此攻擊者停止攻擊代碼,轉而攻擊持有密鑰的人、雲帳戶和簽署交易的螢幕——邊界回歸了,只是現在邊界就是私鑰本身。

  • 2

    Bybit案例顯示攻擊的真實結構:從供應商開發者筆記本開始,經雲存儲,最後在簽署頁面注入代碼。每個簽名都有效,多簽驗證運作完美,但使用者簽署的不是他們以為的交易——傳統審計無法發現,因為失敗不在合約邏輯而在周邊基礎設施。

  • 3

    防禦社群已從相信轉為計算:Trail of Bits等安全公司原本拒絕接觸加密,直到DAO被排幹後才參與。他們的信條是「永不重複發現同一個漏洞」,開發的工具免費發布。DARPA競賽證明自動化工具能在5,400萬行代碼中發現18個未知漏洞,雖然仍遺漏14%的漏洞。

  • 4

    防禦策略已見實效:監控交易與強制簽署檢查將特定攻擊類型大幅壓低——閃電貸從2020年的支配地位降至<1%,橋接漏洞從2022年近75%降至3%。但1,400個追蹤項目中僅9%有獨立監控,這是採納問題而非技術問題。

實用技巧與重點

乾貨
  • 重大盜竊案例與損失金額:
  • Bybit:15億美元(2025年2月)
  • DAO:360萬以太幣(2016年6月)
  • Parity錢包第一次:153,000以太幣(2017年7月)
  • Parity錢包第二次:50萬以太幣永久凍結(2017年11月)
  • Balancer:約1.28億美元(2025年11月)
  • 2026年上半年數據(CERDIC與TRM Labs):
  • 代碼漏洞:204起事件,1.52億美元損失
  • 密鑰泄露:33起事件,4.45億美元損失
  • 密鑰泄露平均損失為代碼漏洞的18倍
  • TRM Labs:密鑰與基礎設施泄露佔15%事件、76%損失
  • 北韓佔66%盜竊(事件數反而減少)
  • 具體攻擊案例:
  • Ostium交易協議:攻擊者控制價格饋送密鑰,使用真實簽名但虛假價格,進場價約5,000美元、平倉真實價格(~100,000美元),獲利20倍
  • AAA支付公司(新加坡):1,180萬美元被盜跨七條區塊鏈,但零客戶損失(信託分離保護)
  • 防禦效果:
  • 閃電貸攻擊:2020年>50% → 現在<1%
  • 橋接漏洞:2022年~75% → 現在~3%
  • 獨立監控項目:1,400個追蹤項目中僅9%
  • 關鍵工具與組織:
  • Trail of Bits(安全公司,2012年創辦,DARPA競賽第二名、300萬美元)
  • DARPA漏洞發現競賽(2025年,分析5,400萬行代碼,發現18個未知漏洞)
  • revoke.cash(清除舊代幣批准,免費無需註冊)
  • Immunify(DeFi損失六年追蹤)
  • 監管變化:
  • 歐盟新報告規則:2026年9月11日開始對銷售錢包軟體到歐盟的人適用

結論

結論

區塊鏈安全已完成從防禦代碼向防禦人與基礎設施的演變——關鍵在於簽署前監控與明文簽名驗證,而非技術,而在採納。

完整解析

詳細

區塊鏈安全的故事根植於1990年代密碼學革命。當時密碼學被列為軍火,Phil Zimmerman將加密工具發布網路遭刑事調查三年。比特幣改變了這一切——Satoshi在白皮書中故意移除了「撤銷按鈕」,明確指出交易在計算上不可逆的成本,卻留下了選項:在緊急情況下軟體可以決定什麼鏈是有效的。事實上,2010年8月15日比特幣代碼無法處理大數字,一個區塊產生了1,840億枚比特幣憑空出現,五小時內被修復,虛假代幣在53個區塊後消失——比特幣其實有撤銷按鈕,只是是靠共識而非單一權限。

六年後以太坊帶來了程式化轉帳。2016年6月DAO被排幹360萬以太幣,不是因為密碼學被破壞,而是程式邏輯有缺陷——代碼先送出資金,再更新餘額,攻擊者在帳簿關閉前重複提取。與流行說法相反,研究人員並未被忽視;檢查逐字稿發現警告論文三周前發表卻未提「重入攻擊」,經濟學家審計激勵系統,工程師審計代碼,問題是他們不在同一個房間。隨後2017年Parity錢包漏洞:設置函數完全無防護,攻擊者取得擁有權盜走153,000以太幣,原因是安全變動被埋在4,000行主要是UI的更新中,被誤標為介面變更,只獲一次審查——3,000萬美元損失源於錯誤的PR標籤。四月後第二個Parity漏洞凍結50萬以太幣,創造悖論:沒人能竊取,也沒人能失去。

但2025年數據顯示轉折。代碼漏洞導致最大事件量(204起),卻損失最少(1.52億美元)。密鑰泄露僅33起卻損失4.45億美元——平均損失高18倍。Ostium案例最清晰:攻擊者控制價格饋送密鑰,提交完全有效、正確簽名的價格,但虛假——進場價5,000美元,平倉真實價格,獲利20倍。沒有漏洞可審,簽名真實有效,失敗在周邊基礎設施。北韓佔66%盜竊,攻擊數反而減少,因為他們轉向內部威脅——應聘、通過面試、被分配認證、直接進入系統,無需零日漏洞。

防守方Trail of Bits的Dan Guido在11年級因病自學入侵技術,後入NSA先學破入再學防禦。2012年創辦Trail of Bits時拒絕碰加密貨幣,直到DAO事件安全社群發現代碼漏洞=直接財務損失,才開始投入。他的信條「永不重複發現同一個漏洞」驅動他們開發工具並免費發布。2025年DARPA競賽分析5,400萬行代碼,發現18個未知漏洞,Trail of Bits獲第二名,開源了整套系統——儘管仍遺漏14%漏洞,部分發現無法自動修復。

Bybit 15億美元盜竊展示完整威脅鏈:從供應商(製錢包軟體公司)單一開發者筆記本開始,進入雲存儲,盜竊前兩天向簽署者頁面注入代碼。簽署者看到正常交易、檢查、批准,每個簽名都真實,多簽驗證按設計運作,資金仍然離開——因為屏幕呈現的不是實際交易。Balancer 1.28億美元損失後,進行正式驗證的公司發表分析:他們完美回答了錯誤的問題,可證明性不等於安全性。真正有效的防禦不科技化:簽署前監控每筆交易、強制檢查簽署過程。但1,400個追蹤項目中僅9%有獨立監控——非技術問題,而是採納問題。

好消息是防禦確實有效。Immunify六年追蹤發現閃電貸從2020年的>50%損失佔比降至<1%,橋接漏洞從2022年近75%降至3%,未自然消退而是被工程出來的。AAA支付公司(新加坡)錢包被排幹1,180萬美元跨七條鏈,但零客戶損失——因為監管要求客戶資金獨立信託分離,防線堅持住了。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵