KeyFrame內部研究專用

DeFirewall: Putting an End to “Blind Signing”, Jesse Tasman - DeFi Security Summit 2022

DeFi Security Summit - DSS·10月24日週一·7 min英文

三句話摘要

DeFi 交易盲簽風險的識別與防護:Redefine 推出 Firewall 擴展程式來檢測和阻止惡意交易。 D Firewall 透過交易模擬與深度分析,將盲簽風險從不可見轉變為可視化威脅,是保護 DeFi 使用者資金的實用工具。 盲簽問題的真實威脅:當前主流錢包(Metamask 等)在顯示交易授權時只展示十六進制代碼塊,用戶無法理解簽署結果,前端攻擊可在合法網址上注入惡意負載導致資金全部流失。

重點整理

重點
  • 1

    盲簽問題的真實威脅:當前主流錢包(Metamask 等)在顯示交易授權時只展示十六進制代碼塊,用戶無法理解簽署結果,前端攻擊可在合法網址上注入惡意負載導致資金全部流失。

  • 2

    交易模擬與深度分析方案:D Firewall 透過獲取原始交易資料、模擬執行、檢查調用堆棧中的內部呼叫和委託呼叫,自動識別是否產生意外的狀態改變導致資金損失,而非僅依賴黑名單或白名單。

  • 3

    補充層定位:Redefine 將自身定位為錢包提供商的補充層,目前作為獨立擴展程式運作,但最終目標是與 Metamask 等錢包直接整合,在同一界面展示風險警告以改善用戶體驗。

實用技巧與重點

乾貨
  • 產品名稱:D Firewall Chrome 擴展程式
  • 公司:Redefine
  • 演講者:Jesse Tasman(Redefine 產品負責人)
  • 檢測機制:交易模擬、調用堆棧分析、風險政策檢查
  • 展示案例:Seller Network 前端攻擊時注入的惡意負載
  • 當前狀態:早期採納者計畫進行中
  • 整合方向:與主流錢包提供商(如 Metamask)直接集成

結論

結論

D Firewall 透過交易模擬與深度分析,將盲簽風險從不可見轉變為可視化威脅,是保護 DeFi 使用者資金的實用工具。

完整解析

詳細

DeFi 生態面臨一個長期存在但常被忽視的安全問題:用戶盲簽。當使用者透過 Metamask、Coinbase Wallet 等錢包與 DeFi 協議互動時,簽署交易界面只會顯示十六進制編碼的數據塊,即便是技術專家也難以快速判斷該筆交易的真實影響。這種信息不對稱為攻擊者創造了機會——他們可以透過入侵前端、注入惡意負載的方式,在用戶毫不知情的情況下誘導簽署會導致資金全額流失的交易。

Redefine 的解決方案 D Firewall 改變了這一現狀。這個 Chrome 擴展程式的核心邏輯是將用戶簽署的原始交易資料進行本地模擬執行。系統會追蹤交易過程中所有的內部呼叫和委託呼叫,深入分析調用堆棧,檢查是否存在預期外的狀態改變。與其他方案僅依賴已知惡意合約的黑名單或信任名單不同,D Firewall 採用通用化的風險檢測政策,能夠識別出可能導致使用者資金損失的任何交易特徵。

現場演示清楚地展示了這套系統的實際效果。首先,講者在 Uniswap 上進行一筆合法的授權交易,Firewall 的警告界面確認無風險;隨後,講者在同一網站上注入了 Seller Network 攻擊中實際使用過的惡意負載。儘管 Metamask 顯示的界面與合法交易相似,Firewall 卻準確識別出該交易會導致資金全部流失,並明確警告使用者不應簽署。

目前 Firewall 以獨立擴展程式的形式運作,但 Redefine 認識到最優的用戶體驗應是與錢包提供商的直接整合。他們正在探索與 Metamask 等主流錢包的合作,目標是將風險評估結果整合到原生的交易確認界面中,讓安全防護與使用者的日常操作無縫融合。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵