The Battle for Digital Trust #Cybersecurity #Crypto
三句話摘要
區塊鏈安全的防禦重點已從代碼漏洞轉向密鑰與基礎設施保護——最大的威脅不在智能合約,而在人和螢幕。 區塊鏈安全已完成從防禦代碼向防禦人與基礎設施的演變——關鍵在於簽署前監控與明文簽名驗證,而非技術,而在採納。 區塊鏈移除了傳統安全的三個支柱:控制的邊界、可更換的秘密和撤銷功能。因此攻擊者停止攻擊代碼,轉而攻擊持有密鑰的人、雲帳戶和簽署交易的螢幕——邊界回歸了,只是現在邊界就是私鑰本身。
重點整理
重點- 1
區塊鏈移除了傳統安全的三個支柱:控制的邊界、可更換的秘密和撤銷功能。因此攻擊者停止攻擊代碼,轉而攻擊持有密鑰的人、雲帳戶和簽署交易的螢幕——邊界回歸了,只是現在邊界就是私鑰本身。
- 2
Bybit案例顯示攻擊的真實結構:從供應商開發者筆記本開始,經雲存儲,最後在簽署頁面注入代碼。每個簽名都有效,多簽驗證運作完美,但使用者簽署的不是他們以為的交易——傳統審計無法發現,因為失敗不在合約邏輯而在周邊基礎設施。
- 3
防禦社群已從相信轉為計算:Trail of Bits等安全公司原本拒絕接觸加密,直到DAO被排幹後才參與。他們的信條是「永不重複發現同一個漏洞」,開發的工具免費發布。DARPA競賽證明自動化工具能在5,400萬行代碼中發現18個未知漏洞,雖然仍遺漏14%的漏洞。
- 4
防禦策略已見實效:監控交易與強制簽署檢查將特定攻擊類型大幅壓低——閃電貸從2020年的支配地位降至<1%,橋接漏洞從2022年近75%降至3%。但1,400個追蹤項目中僅9%有獨立監控,這是採納問題而非技術問題。
實用技巧與重點
乾貨- 重大盜竊案例與損失金額:
- Bybit:15億美元(2025年2月)
- DAO:360萬以太幣(2016年6月)
- Parity錢包第一次:153,000以太幣(2017年7月)
- Parity錢包第二次:50萬以太幣永久凍結(2017年11月)
- Balancer:約1.28億美元(2025年11月)
- 2026年上半年數據(CERDIC與TRM Labs):
- 代碼漏洞:204起事件,1.52億美元損失
- 密鑰泄露:33起事件,4.45億美元損失
- 密鑰泄露平均損失為代碼漏洞的18倍
- TRM Labs:密鑰與基礎設施泄露佔15%事件、76%損失
- 北韓佔66%盜竊(事件數反而減少)
- 具體攻擊案例:
- Ostium交易協議:攻擊者控制價格饋送密鑰,使用真實簽名但虛假價格,進場價約5,000美元、平倉真實價格(~100,000美元),獲利20倍
- AAA支付公司(新加坡):1,180萬美元被盜跨七條區塊鏈,但零客戶損失(信託分離保護)
- 防禦效果:
- 閃電貸攻擊:2020年>50% → 現在<1%
- 橋接漏洞:2022年~75% → 現在~3%
- 獨立監控項目:1,400個追蹤項目中僅9%
- 關鍵工具與組織:
- Trail of Bits(安全公司,2012年創辦,DARPA競賽第二名、300萬美元)
- DARPA漏洞發現競賽(2025年,分析5,400萬行代碼,發現18個未知漏洞)
- revoke.cash(清除舊代幣批准,免費無需註冊)
- Immunify(DeFi損失六年追蹤)
- 監管變化:
- 歐盟新報告規則:2026年9月11日開始對銷售錢包軟體到歐盟的人適用
結論
結論“區塊鏈安全已完成從防禦代碼向防禦人與基礎設施的演變——關鍵在於簽署前監控與明文簽名驗證,而非技術,而在採納。”
完整解析
詳細區塊鏈安全的故事根植於1990年代密碼學革命。當時密碼學被列為軍火,Phil Zimmerman將加密工具發布網路遭刑事調查三年。比特幣改變了這一切——Satoshi在白皮書中故意移除了「撤銷按鈕」,明確指出交易在計算上不可逆的成本,卻留下了選項:在緊急情況下軟體可以決定什麼鏈是有效的。事實上,2010年8月15日比特幣代碼無法處理大數字,一個區塊產生了1,840億枚比特幣憑空出現,五小時內被修復,虛假代幣在53個區塊後消失——比特幣其實有撤銷按鈕,只是是靠共識而非單一權限。
六年後以太坊帶來了程式化轉帳。2016年6月DAO被排幹360萬以太幣,不是因為密碼學被破壞,而是程式邏輯有缺陷——代碼先送出資金,再更新餘額,攻擊者在帳簿關閉前重複提取。與流行說法相反,研究人員並未被忽視;檢查逐字稿發現警告論文三周前發表卻未提「重入攻擊」,經濟學家審計激勵系統,工程師審計代碼,問題是他們不在同一個房間。隨後2017年Parity錢包漏洞:設置函數完全無防護,攻擊者取得擁有權盜走153,000以太幣,原因是安全變動被埋在4,000行主要是UI的更新中,被誤標為介面變更,只獲一次審查——3,000萬美元損失源於錯誤的PR標籤。四月後第二個Parity漏洞凍結50萬以太幣,創造悖論:沒人能竊取,也沒人能失去。
但2025年數據顯示轉折。代碼漏洞導致最大事件量(204起),卻損失最少(1.52億美元)。密鑰泄露僅33起卻損失4.45億美元——平均損失高18倍。Ostium案例最清晰:攻擊者控制價格饋送密鑰,提交完全有效、正確簽名的價格,但虛假——進場價5,000美元,平倉真實價格,獲利20倍。沒有漏洞可審,簽名真實有效,失敗在周邊基礎設施。北韓佔66%盜竊,攻擊數反而減少,因為他們轉向內部威脅——應聘、通過面試、被分配認證、直接進入系統,無需零日漏洞。
防守方Trail of Bits的Dan Guido在11年級因病自學入侵技術,後入NSA先學破入再學防禦。2012年創辦Trail of Bits時拒絕碰加密貨幣,直到DAO事件安全社群發現代碼漏洞=直接財務損失,才開始投入。他的信條「永不重複發現同一個漏洞」驅動他們開發工具並免費發布。2025年DARPA競賽分析5,400萬行代碼,發現18個未知漏洞,Trail of Bits獲第二名,開源了整套系統——儘管仍遺漏14%漏洞,部分發現無法自動修復。
Bybit 15億美元盜竊展示完整威脅鏈:從供應商(製錢包軟體公司)單一開發者筆記本開始,進入雲存儲,盜竊前兩天向簽署者頁面注入代碼。簽署者看到正常交易、檢查、批准,每個簽名都真實,多簽驗證按設計運作,資金仍然離開——因為屏幕呈現的不是實際交易。Balancer 1.28億美元損失後,進行正式驗證的公司發表分析:他們完美回答了錯誤的問題,可證明性不等於安全性。真正有效的防禦不科技化:簽署前監控每筆交易、強制檢查簽署過程。但1,400個追蹤項目中僅9%有獨立監控——非技術問題,而是採納問題。
好消息是防禦確實有效。Immunify六年追蹤發現閃電貸從2020年的>50%損失佔比降至<1%,橋接漏洞從2022年近75%降至3%,未自然消退而是被工程出來的。AAA支付公司(新加坡)錢包被排幹1,180萬美元跨七條鏈,但零客戶損失——因為監管要求客戶資金獨立信託分離,防線堅持住了。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

