KeyFrame內部研究專用

DeFi security Summit 2023 - Session 2: DeFi Protocols 2 - Mikhail Lazarev

DeFi Security Summit - DSS·7月15日週六·21 min英文

三句話摘要

Gearbox協議從黑客馬拉松到1.25億美元TVL的風險管理與安全運營實踐。 去中心化協議的安全不靠審計一勞永逸,而靠持續的多層監控、機械化測試、透明治理和社區參與的閉環系統。 隔離智能合約架構降低系統性風險:每個信用賬戶都是獨立的智能合約,用戶提供初始資金並從協議借貸,之後可在Uniswap、Lido、Convex等協議進行任何交易策略,但無法提現到外部錢包,所有資金作為清算擔保。

重點整理

重點
  • 1

    隔離智能合約架構降低系統性風險:每個信用賬戶都是獨立的智能合約,用戶提供初始資金並從協議借貸,之後可在Uniswap、Lido、Convex等協議進行任何交易策略,但無法提現到外部錢包,所有資金作為清算擔保。

  • 2

    多層次監控體系覆蓋協議全生命周期:同時監控協議風險(資金池變化、未清算頭寸)、流動性風險(資產對深度、兌換滑點)、價格預言機風險(偏差檢測),並透過Telegram實時警報與公開儀表板提供透明度。

  • 3

    樂觀清算機制應對複雜合約路由問題:每3小時在分叉節點上模擬清算所有頭寸,防止多步驟兌換(如Convex→fxs→3crv→dai→usdc)因流動性不足導致清算失敗或交易順序依賴攻擊。

  • 4

    演進式協議治理與應急權限平衡:採用Snapshot投票+2天時間鎖標準流程,允許社區成員在風險發生前提現;同時設置受限的應急角色處理預言機失效、協議被黑等時間敏感事件。

實用技巧與重點

乾貨
  • 系統規模與參與者
  • 1.25億美元TVL
  • 10,000行代碼
  • 70種代幣作為擔保物
  • 7個主要DeFi協議連接(Uniswap、Sushi、Lido、Convex等)
  • 5,000人在啟動時參與
  • 已進行7-8次安全審計
  • 監控與檢測機制
  • 樂觀清算:每3小時在分叉節點完整模擬清算流程
  • 前端監測:每數小時執行機械人測試框架,驗證交易簽名與預期結果一致
  • 流動性監測:與Risk DAO合作持續追蹤資金池深度
  • 預言機監測:檢測鏈上價格與現貨價格偏差(如Luna崩盤時出現倍數級偏差)
  • 部署流程(CI/CD+治理)
  • Snapshot投票提議變更
  • GitHub CI自動運行全量測試與樂觀清算模擬
  • 對比代碼與已審計版本(Etherscan + GitHub commit hash映射)
  • 多簽提案排隊(Queue)
  • 2天時間鎖等待期
  • 執行(Execute)
  • 風險管理工具
  • 信用賬戶:隔離的智能合約
  • 路由系統:自研尋路演算法(未使用1inch)
  • 雙重Liquidators:不同代碼庫確保冗餘
  • 應急控制器:在無需社區投票下處理緊急事件
  • 公開Risk Framework網站:實時顯示所有清算賬戶、配置變更、審計關聯

結論

結論

去中心化協議的安全不靠審計一勞永逸,而靠持續的多層監控、機械化測試、透明治理和社區參與的閉環系統。

完整解析

詳細

Gearbox是一個去中心化的槓桿交易協議,核心創新是用隔離的智能合約(信用賬戶)承載用戶的槓桿頭寸。使用者先向協議存入初始資金,隨後從借貸池獲得邊際貸款,合併後的資金可投入任何策略——無論是Uniswap上的代幣交換、在Lido進行質押,還是在Convex建立複雜的衍生品頭寸。唯一的限制是資金不可提現到用戶錢包。這個設計使協議能透過抵押品檢查來控制風險。

講者以親身經驗強調,當協議管理1.25億美元資金時,風險管理不再是可選項而是必須。Gearbox採用了一套名為「Risk Framework」的系統性方法。首先是持續監控:協議層面監測資金池餘額變化與未清算頭寸;流動性層面追蹤各交易對深度,因為當Liquidators需要回售複雜頭寸時(比如Convex→fxs→3CRV→DAI→USDC這樣的多步驟路由),流動性不足會導致滑點惡化甚至清算失敗;此外還監測預言機偏差,Luna崩盤時曾出現鏈上價格與現貨價格數倍級的背離。

為了應對清算的複雜性,Gearbox創新了「樂觀清算」機制。每3小時,協議的自動化系統會在分叉節點上完整重演所有需清算的頭寸,驗證路由邏輯能否順利執行、流動性是否充足。這不是簡單的回測,而是在確切的鏈上數據上模擬真實清算,能提前捕捉軟體bugs或流動性陷阱。類似的謹慎態度也用於前端安全:每數小時機械人會調用Gearbox前端頁面、模擬用戶操作(存款、建立頭寸),並通過代理提供商驗證生成的交易簽名是否與預期一致。一旦發現異常(如未授權的token approval),系統立即告警,協議可通過Twitter或Discord阻止應用,防止類似DNS劫持導致的惡意前端攻擊。

在協議更新層面,Gearbox採用民主化但謹慎的流程。所有變更先透過Snapshot投票徵詢DAO成員意見,提案排隊後進入2天時間鎖,給社區成員足夠時間驗證或提現。期間,GitHub CI自動執行完整測試套件與樂觀清算模擬;系統還會檢索歷史審計報告,將提交的代碼更改與已審計版本進行對比,生成可追蹤的審計鏈。對於預言機失效或協議被黑等時間敏感事件,協議設置了應急控制器角色,可在無需投票的情況下採取行動,這是中心化與去中心化的平衡。最後,Gearbox透過公開的Risk Framework網站提供完全透明度:所有清算賬戶、配置變更、相關審計都可被社區查詢,這不僅是對安全的承諾,更是生態參與者(如你提問時發現的Oracle偏差)進行持續眾包監管的基礎。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵