KeyFrame內部研究專用

Secure Protocol Upgrades: Lido V3

DeFi Security Summit - DSS·11月23日週日·21 min英文

三句話摘要

Lido V3 輕量化升級:從質押中間件演進為開放式質押基礎設施,引入 ST Vaults 市場架構。 Lido V3 最值得記住的核心是:無許可 ST Vaults 架構讓質押基礎設施可組合化,而「為失敗設計、金庫完全隔離、持有者隨時可退出」三個原則,才是這次升級真正的安全護城河。 V3 核心架構轉變:V2 核心池(輕量級 Core Pool)維持不變,新增 ST Vaults 作為擴展層,讓節點運營商可選擇自訂策略(如循環質押、DVT 配置、restaking 附加功能),使 Lido 從單一中間件演進為可組合的質押基礎設施。

重點整理

重點
  • 1

    V3 核心架構轉變:V2 核心池(輕量級 Core Pool)維持不變,新增 ST Vaults 作為擴展層,讓節點運營商可選擇自訂策略(如循環質押、DVT 配置、restaking 附加功能),使 Lido 從單一中間件演進為可組合的質押基礎設施。

  • 2

    無許可設計與安全隔離:任何人可自行建立金庫並自帶驗證器,金庫之間風險完全隔離;金庫所有者可在任何時間帶走全部抵押品而無需 DAO 批准,此設計是為了讓機構合作夥伴能無顧慮地進入。

  • 3

    規格設計哲學:為失敗設計:開發團隊刻意識別「不該發生但萬一發生」的場景,例如大規模 slashing 事件、預言機被阻斷等,並因此衍生出 Lazy Oracle、Redeem 機制等具體設計,而非只設計成功路徑。

  • 4

    以太坊 EIP 的助力與阻礙:EIP-7002(執行層觸發提款)與 EIP-7251(驗證器合併上限提升至 2048)大幅簡化開發;但 EIP-7684(解決驗證器搶先交易)已停滯兩年,EIP-7907(合約大小限制 24KB)導致團隊需極端優化代碼體積。

實用技巧與重點

乾貨
  • Lido 目前 TVL:860 萬 ETH
  • V3 計劃發布時引入約 250 萬 stETH 參與投票
  • 開發時間:17 個月(2024 年 6 月開始,預計 2025 年 12 月上線)
  • 智能合約代碼量:15,000 行
  • 測試數量:3,500 次
  • 內部同步審查時數:140 小時
  • 私有 DevNet 數量:8 個;公共審計測試網:3 個
  • PR 規模:增加 55,000 行代碼,刪除 40,000 行代碼
  • 使用 Solidity 版本:0.4.24(受 Aragon 框架限制)
  • 審計合作方:Certora(形式驗證)、Consensus(模糊測試)、Nethermind、Savanchad(AI 輔助審計)
  • 合約大小限制:24 KB(EIP-7907 問題,兩份合約多次超限)
  • 關鍵 EIP:EIP-7002、EIP-7251、EIP-6110、EIP-7684(停滯)、EIP-7907
  • 核心安全機制:PDG 預存擔保、DSM(Deposit Security Module)、Lazy Oracle、Redeem 機制
  • 有效公開漏洞賞金計劃:Immunefi Community 25 計劃

結論

結論

Lido V3 最值得記住的核心是:無許可 ST Vaults 架構讓質押基礎設施可組合化,而「為失敗設計、金庫完全隔離、持有者隨時可退出」三個原則,才是這次升級真正的安全護城河。

完整解析

詳細

Lido 是以太坊上規模最大的流動性質押協議,TVL 達 860 萬 ETH,本質上是一個連結「資金持有者」與「節點運營商」的中間件層。V3 升級的核心意義不只是功能迭代,而是整個協議定位的演進——從單一中間件轉型為開放式質押基礎設施。

V3 的架構設計保留了原有的 V2 核心池(現稱 Lightweight Core Pool),繼續提供一對一的 stETH 質押,作為久經實戰驗證的基礎層。在此之上,V3 新增了 ST Vaults 市場層:任何節點運營商、機構或個人都可以無許可地創建自己的金庫,自訂節點選擇策略、DVT 配置、restaking 設定,甚至加入循環質押等激勵機制。金庫之間完全隔離,各自擁有獨立的風險評估框架,不會影響核心池的 stETH 持有者。尤其關鍵的是,金庫所有者可在任何時刻帶走全部資產退出,不受 DAO 治理干預——這是為了讓機構合作夥伴能放心參與,一旦偵測到針對 DAO 的惡意提案,可立即帶著抵押品全身而退。

這次升級的開發歷時 17 個月,從 2024 年 6 月啟動,原預計 2025 年 12 月上線。團隊寫了 15,000 行智能合約代碼、執行 3,500 次測試、進行了 140 小時的內部同步代碼審查,以及 8 個私有 DevNet 和 3 個公共審計測試網絡。開發過程採用瀑布式流程:規格撰寫 → 智能合約開發 → 工具開發 → 測試網運行 → 多輪審計 → DAO 升級準備。審計合作夥伴包括 Certora(形式驗證)、Consensus(模糊測試),以及多個鏈下審計團隊;此外還試驗了 AI 審計工具,但演講者坦言其可靠性尚不足以依賴。

開發過程中最值得關注的是規格設計哲學:「為失敗而設計,而非只設計成功路徑」。團隊刻意思考所有不應發生但一旦發生就會是災難的場景——如大規模 slashing 事件、預言機被阻斷、金庫耗盡核心協議準備金等,並針對每個場景設計出對應機制(Lazy Oracle、Redeem 機制、PDG 預存擔保)。以太坊本身的 EIP 進展對開發影響巨大:EIP-7002 讓團隊無需節點運營商配合即可從信標鏈提款,EIP-7251 將驗證器上限從 32 ETH 提升至 2048 ETH 大幅降低運維複雜度;但 EIP-7684(解決驗證器搶先交易問題)停滯兩年毫無進展,EIP-7907 的 24KB 合約大小限制則讓兩份核心合約多次超限,被迫進行極端的代碼體積優化。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵