KeyFrame內部研究專用

Governance as an Attack Vector

DeFi Security Summit - DSS·11月23日週日·17 min英文

三句話摘要

DAO 治理安全漏洞:如何用合規操作掠奪鏈上國庫,以及如何防禦。 DAO 治理漏洞不需要駭客,只需要一個懂規則的人——防禦的關鍵是在攻擊部署完成之前,就主動偵測投票權異常集中的早期信號。 治理漏洞比程式碼漏洞更隱蔽:只要攻擊者在規則範圍內行事,無論代碼多安全,國庫仍可被合法掠奪,因此治理本身需要「安全審計」。

重點整理

重點
  • 1

    治理漏洞比程式碼漏洞更隱蔽:只要攻擊者在規則範圍內行事,無論代碼多安全,國庫仍可被合法掠奪,因此治理本身需要「安全審計」。

  • 2

    法定人數危機是核心問題:代表不活躍、投票率低,導致少量資金就能取得多數控制權。ENS 案例中,2500 萬美元的投票成本可換取 1.2 億美元國庫,熊市來臨時套利會更有利可圖。

  • 3

    Compound 風險高於 ENS:Compound 的治理合約(Governor)直接掌控協議的 Comet 合約,攻擊者若掌權不只能竊取國庫,還能動用所有用戶資產,是另一個量級的威脅。

  • 4

    防禦需要系統化框架:BlockFull 建立了涵蓋「經濟可行性、代幣分配、治理實施、活動監控」四個維度的風險評估體系,目標是在攻擊就位前就偵測到異常。

實用技巧與重點

乾貨
  • ENS DAO 國庫:1.2 億美元(不含自持代幣)
  • ENS 總可能投票權:6500 萬美元;實際活躍投票權:約 2400 萬美元
  • 以太坊生命週期內治理攻擊損失:約 5 億美元
  • BlockFull 識別的總風險敞口:40 億美元
  • 過去 12 個月避免的 ENS 潛在損失:1.5 億美元
  • 資金來源:Uniswap Foundation、ENS 資助
  • 主要監控協議:ENS DAO、Compound、Uniswap(TVL 最大的三個)
  • 攻擊者 Humpy:在 Compound 中活躍程度超越多數代表,曾在 Aave 發動攻擊後自行撤回,目前持有投票權已超過平均投票率
  • 防禦工具:風險儀表板(自建索引數據,不依賴第三方)、投票權變化通知系統、反捕獲框架(Anti-Capture Framework)
  • 危險信號:CEX 供應量大幅下降 + 委託量迅速上升,代表有人正在集結投票權

結論

結論

DAO 治理漏洞不需要駭客,只需要一個懂規則的人——防禦的關鍵是在攻擊部署完成之前,就主動偵測投票權異常集中的早期信號。

完整解析

詳細

BlockFull 的研究主管在本次演講中系統性地揭示了 DAO 治理層面的攻擊面——這是一種比智能合約漏洞更難被察覺、卻同樣具有破壞力的威脅。傳統安全審計聚焦程式碼錯誤,但治理安全關注的是:在完全合乎規則的情況下,攻擊者是否能操縱決策機制以謀取私利。

ENS DAO 是觸發這項研究的第一個案例。研究團隊發現,ENS 國庫持有 1.2 億美元資產,但全部可動員的投票權僅值 6500 萬美元,且實際活躍投票權更低至約 2400 萬美元。這意味著攻擊者只需花費約 2500 萬美元取得多數投票權,便可合法主導價值 1.2 億美元的國庫——純粹的套利機會。更值得警惕的是,此類套利在牛市中可能還不夠划算,但一旦進入熊市、代幣價格下跌,同樣的國庫資產卻變得更值錢,攻擊的投資報酬率便急劇提升。ENS 目前因安全委員會(否決機構)的存在而相對安全,但 Compound 的處境則截然不同。

Compound 的治理合約不只控制國庫,它直接掌管協議本身的 Comet 合約。這意味著一旦治理被捕獲,攻擊者可以修改預言機、調整協議參數,影響的是所有用戶的存款與借款資產,規模遠超純國庫攻擊。目前,已知攻擊者 Humpy 在 Compound 治理中表現異常活躍,其投票權已超過當前平均投票率,且近期單獨阻擋了一項為監護委員會提供資金的提案——而監護委員會正是能否決惡意提案的守門人。Humpy 曾在 Aave 發動類似攻擊後主動撤回,動機複雜,但研究團隊強調:不能依賴攻擊者的自我克制,系統本身必須具備抵抗力。

為了系統化應對這類威脅,BlockFull 建立了一個四維分析框架:經濟可行性(攻擊成本是否低於預期收益)、代幣分配(流動性是否足以讓攻擊者悄悄積累投票權)、治理實施(合約設計是否有可濫用的漏洞,如無限提案轟炸)、活動監控(代表是否真的在投票)。他們正在建立公開的風險儀表板與通知系統,並與以太坊基金會合作推動治理安全標準化,目標是在攻擊就位前就讓社群看到異常信號——例如 CEX 中的代幣供應量驟降、委託量突然集中上升。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵