KeyFrame內部研究專用

Discussion - White Hat Hacking, Session 7, DeFi Security Summit 2022

DeFi Security Summit - DSS·11月3日週四·22 min英文

三句話摘要

區塊鏈協議的運營安全威脅與漏洞賞金機制設計 區塊鏈安全的核心在於從早期建立威脅建模與安全文化,在開發流程層面防守遠優於事後漏洞賞金,而Web3獨特的權力動態使其漏洞賞金機制需要比Web2更精緻的設計。 運營安全與合約安全同級重要。Core的DNS攻擊、Convex投毒、前端被劫持等事件表明大額損失往往源自Web2基礎設施失守,不是代碼漏洞。應採納Web2既有最佳實踐(2FA、安全DNS、依賴檢查),但需持續監控所有變化。

重點整理

重點
  • 1

    運營安全與合約安全同級重要。Core的DNS攻擊、Convex投毒、前端被劫持等事件表明大額損失往往源自Web2基礎設施失守,不是代碼漏洞。應採納Web2既有最佳實踐(2FA、安全DNS、依賴檢查),但需持續監控所有變化。

  • 2

    威脅建模從早期開始,內化為文化。Minify從項目第一天起就進行粗略威脅建模——識別基礎設施類型、可能攻擊者與目標、最可能漏洞所在,每隔數月重新評估。透過在全員會議、重大決策中持續討論釣魚、詐騙、潛在漏洞,使安全成為組織集體習慣,而非單純合規檢查。

  • 3

    漏洞賞金存在道德風險,需上游防守。開發者引入漏洞後可能暗中聯絡白帽分享獎金。預防關鍵在於強化代碼審查、多人檢查機制(prisoner's dilemma:需多人共謀才能隱瞞),使漏洞賞金成為防線最後一層,而非首要防線。

  • 4

    Web3漏洞賞金與Web2本質不同。Web3中白帽已掌握協議實際控制權,雙方權力更接近平等。此導致更多張力——每筆交易都需更精心的合約條款、清楚的邊界定義,而非Web2公司單方保留靈活性的做法。

實用技巧與重點

乾貨
  • 近期安全事件:Core DNS攻擊、Convex投毒攻擊、Discord社區頻道入侵導致rug pull
  • 常見運營安全漏洞:Discord bookmarklet攻擊(執行JavaScript洩露token)、screensaver檔案下載執行惡意代碼
  • 漏洞賞金標準:10% TVL(總鎖定價值)
  • 大型協議控制機制:Compound、Aave、Yearn有不同程度的暫停/控制權
  • 防守優先級:開發者流程管理 > 代碼審查 > 多人檢查 > 漏洞賞金
  • 新興風險工具:保險計畫、再保險計畫(reinsurance programs)
  • 當前賞金比例範圍:1-10% TVL,成長後應設定固定上限額度避免不永續性

結論

結論

區塊鏈安全的核心在於從早期建立威脅建模與安全文化,在開發流程層面防守遠優於事後漏洞賞金,而Web3獨特的權力動態使其漏洞賞金機制需要比Web2更精緻的設計。

完整解析

詳細

區塊鏈安全討論的核心轉折在於運營層面威脅往往被忽視。講者們點出,最近幾年的大型安全事件——Core DNS被攻擊、Convex遭投毒、前端被重定向——都源自Web2基礎設施的失守,而非智能合約漏洞。應對策略並非重新發明輪子,而是採納Web2已成熟的最佳實踐,但配搭持續監控機制以確保防禦不鬆動。

Minify的代表分享了關鍵實踐:從項目初期就開始威脅建模。不需耗時的形式主義,而是持續、粗略的過程——梳理會建立什麼樣的基礎設施、誰可能攻擊以及如何攻擊。這個習慣每隔數月重新評估一次,並逐漸內化為公司文化。他們在所有全員會議與重大決策中都談論釣魚、詐騙、潛在漏洞,使得安全意識成為組織的集體DNA。

在漏洞賞金機制上,討論暴露了一個常被忽視的道德風險:開發者意外引入漏洞後,可能暗中聯絡白帽通過後門報告以換取獎金分成。單純提高賞金不會解決問題,反而可能加劇誘因。真正的防守應在上游——透過強化代碼審查、多人檢查機制(利用prisoner's dilemma原理,讓隱瞞需要多人共謀)、嚴格的開發者流程管理。漏洞賞金應被視為防線最後一層,用來激勵善意白帽報告,而非首要防線。

Web3漏洞賞金與Web2的差異也很關鍵。在Web2中,公司透過法律框架保留最大靈活性;在Web3中,發現漏洞的白帽已握有協議的實際控制權(他們可以隨時利用漏洞),雙方處於更接近平等的權力地位。這導致每筆報告都充滿張力——白帽透過披露放棄了部分槓桿,但在修復完成前仍掌握威脅;項目方則感受到這股壓力。應對之道是更精心設計漏洞賞金計畫的合約條款、明確定義邊界情況,而非單純保留靈活性。

關於賞金與風險的比例,目前市場標準是10% TVL,但這只是初步的價格發現機制。講者承認10%標準雖然感覺公平且有助市場認識,但隨著生態成熟,應發展更細緻的定價演算法——根據漏洞類型、項目規模、資本來源等因素差異化定價,目標是既讓白帽獲得足夠報酬對抗黑客誘因,也不至於讓項目破產。未來可能結合保險和再保險計畫來分散風險,設定合理的固定上限額度。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵