Discussion - White Hat Hacking, Session 7, DeFi Security Summit 2022
三句話摘要
區塊鏈協議的運營安全威脅與漏洞賞金機制設計 區塊鏈安全的核心在於從早期建立威脅建模與安全文化,在開發流程層面防守遠優於事後漏洞賞金,而Web3獨特的權力動態使其漏洞賞金機制需要比Web2更精緻的設計。 運營安全與合約安全同級重要。Core的DNS攻擊、Convex投毒、前端被劫持等事件表明大額損失往往源自Web2基礎設施失守,不是代碼漏洞。應採納Web2既有最佳實踐(2FA、安全DNS、依賴檢查),但需持續監控所有變化。
重點整理
重點- 1
運營安全與合約安全同級重要。Core的DNS攻擊、Convex投毒、前端被劫持等事件表明大額損失往往源自Web2基礎設施失守,不是代碼漏洞。應採納Web2既有最佳實踐(2FA、安全DNS、依賴檢查),但需持續監控所有變化。
- 2
威脅建模從早期開始,內化為文化。Minify從項目第一天起就進行粗略威脅建模——識別基礎設施類型、可能攻擊者與目標、最可能漏洞所在,每隔數月重新評估。透過在全員會議、重大決策中持續討論釣魚、詐騙、潛在漏洞,使安全成為組織集體習慣,而非單純合規檢查。
- 3
漏洞賞金存在道德風險,需上游防守。開發者引入漏洞後可能暗中聯絡白帽分享獎金。預防關鍵在於強化代碼審查、多人檢查機制(prisoner's dilemma:需多人共謀才能隱瞞),使漏洞賞金成為防線最後一層,而非首要防線。
- 4
Web3漏洞賞金與Web2本質不同。Web3中白帽已掌握協議實際控制權,雙方權力更接近平等。此導致更多張力——每筆交易都需更精心的合約條款、清楚的邊界定義,而非Web2公司單方保留靈活性的做法。
實用技巧與重點
乾貨- 近期安全事件:Core DNS攻擊、Convex投毒攻擊、Discord社區頻道入侵導致rug pull
- 常見運營安全漏洞:Discord bookmarklet攻擊(執行JavaScript洩露token)、screensaver檔案下載執行惡意代碼
- 漏洞賞金標準:10% TVL(總鎖定價值)
- 大型協議控制機制:Compound、Aave、Yearn有不同程度的暫停/控制權
- 防守優先級:開發者流程管理 > 代碼審查 > 多人檢查 > 漏洞賞金
- 新興風險工具:保險計畫、再保險計畫(reinsurance programs)
- 當前賞金比例範圍:1-10% TVL,成長後應設定固定上限額度避免不永續性
結論
結論“區塊鏈安全的核心在於從早期建立威脅建模與安全文化,在開發流程層面防守遠優於事後漏洞賞金,而Web3獨特的權力動態使其漏洞賞金機制需要比Web2更精緻的設計。”
完整解析
詳細區塊鏈安全討論的核心轉折在於運營層面威脅往往被忽視。講者們點出,最近幾年的大型安全事件——Core DNS被攻擊、Convex遭投毒、前端被重定向——都源自Web2基礎設施的失守,而非智能合約漏洞。應對策略並非重新發明輪子,而是採納Web2已成熟的最佳實踐,但配搭持續監控機制以確保防禦不鬆動。
Minify的代表分享了關鍵實踐:從項目初期就開始威脅建模。不需耗時的形式主義,而是持續、粗略的過程——梳理會建立什麼樣的基礎設施、誰可能攻擊以及如何攻擊。這個習慣每隔數月重新評估一次,並逐漸內化為公司文化。他們在所有全員會議與重大決策中都談論釣魚、詐騙、潛在漏洞,使得安全意識成為組織的集體DNA。
在漏洞賞金機制上,討論暴露了一個常被忽視的道德風險:開發者意外引入漏洞後,可能暗中聯絡白帽通過後門報告以換取獎金分成。單純提高賞金不會解決問題,反而可能加劇誘因。真正的防守應在上游——透過強化代碼審查、多人檢查機制(利用prisoner's dilemma原理,讓隱瞞需要多人共謀)、嚴格的開發者流程管理。漏洞賞金應被視為防線最後一層,用來激勵善意白帽報告,而非首要防線。
Web3漏洞賞金與Web2的差異也很關鍵。在Web2中,公司透過法律框架保留最大靈活性;在Web3中,發現漏洞的白帽已握有協議的實際控制權(他們可以隨時利用漏洞),雙方處於更接近平等的權力地位。這導致每筆報告都充滿張力——白帽透過披露放棄了部分槓桿,但在修復完成前仍掌握威脅;項目方則感受到這股壓力。應對之道是更精心設計漏洞賞金計畫的合約條款、明確定義邊界情況,而非單純保留靈活性。
關於賞金與風險的比例,目前市場標準是10% TVL,但這只是初步的價格發現機制。講者承認10%標準雖然感覺公平且有助市場認識,但隨著生態成熟,應發展更細緻的定價演算法——根據漏洞類型、項目規模、資本來源等因素差異化定價,目標是既讓白帽獲得足夠報酬對抗黑客誘因,也不至於讓項目破產。未來可能結合保險和再保險計畫來分散風險,設定合理的固定上限額度。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

