DeFirewall: Putting an End to “Blind Signing”, Jesse Tasman - DeFi Security Summit 2022
三句話摘要
DeFi 交易盲簽風險的識別與防護:Redefine 推出 Firewall 擴展程式來檢測和阻止惡意交易。 D Firewall 透過交易模擬與深度分析,將盲簽風險從不可見轉變為可視化威脅,是保護 DeFi 使用者資金的實用工具。 盲簽問題的真實威脅:當前主流錢包(Metamask 等)在顯示交易授權時只展示十六進制代碼塊,用戶無法理解簽署結果,前端攻擊可在合法網址上注入惡意負載導致資金全部流失。
重點整理
重點- 1
盲簽問題的真實威脅:當前主流錢包(Metamask 等)在顯示交易授權時只展示十六進制代碼塊,用戶無法理解簽署結果,前端攻擊可在合法網址上注入惡意負載導致資金全部流失。
- 2
交易模擬與深度分析方案:D Firewall 透過獲取原始交易資料、模擬執行、檢查調用堆棧中的內部呼叫和委託呼叫,自動識別是否產生意外的狀態改變導致資金損失,而非僅依賴黑名單或白名單。
- 3
補充層定位:Redefine 將自身定位為錢包提供商的補充層,目前作為獨立擴展程式運作,但最終目標是與 Metamask 等錢包直接整合,在同一界面展示風險警告以改善用戶體驗。
實用技巧與重點
乾貨- 產品名稱:D Firewall Chrome 擴展程式
- 公司:Redefine
- 演講者:Jesse Tasman(Redefine 產品負責人)
- 檢測機制:交易模擬、調用堆棧分析、風險政策檢查
- 展示案例:Seller Network 前端攻擊時注入的惡意負載
- 當前狀態:早期採納者計畫進行中
- 整合方向:與主流錢包提供商(如 Metamask)直接集成
結論
結論“D Firewall 透過交易模擬與深度分析,將盲簽風險從不可見轉變為可視化威脅,是保護 DeFi 使用者資金的實用工具。”
完整解析
詳細DeFi 生態面臨一個長期存在但常被忽視的安全問題:用戶盲簽。當使用者透過 Metamask、Coinbase Wallet 等錢包與 DeFi 協議互動時,簽署交易界面只會顯示十六進制編碼的數據塊,即便是技術專家也難以快速判斷該筆交易的真實影響。這種信息不對稱為攻擊者創造了機會——他們可以透過入侵前端、注入惡意負載的方式,在用戶毫不知情的情況下誘導簽署會導致資金全額流失的交易。
Redefine 的解決方案 D Firewall 改變了這一現狀。這個 Chrome 擴展程式的核心邏輯是將用戶簽署的原始交易資料進行本地模擬執行。系統會追蹤交易過程中所有的內部呼叫和委託呼叫,深入分析調用堆棧,檢查是否存在預期外的狀態改變。與其他方案僅依賴已知惡意合約的黑名單或信任名單不同,D Firewall 採用通用化的風險檢測政策,能夠識別出可能導致使用者資金損失的任何交易特徵。
現場演示清楚地展示了這套系統的實際效果。首先,講者在 Uniswap 上進行一筆合法的授權交易,Firewall 的警告界面確認無風險;隨後,講者在同一網站上注入了 Seller Network 攻擊中實際使用過的惡意負載。儘管 Metamask 顯示的界面與合法交易相似,Firewall 卻準確識別出該交易會導致資金全部流失,並明確警告使用者不應簽署。
目前 Firewall 以獨立擴展程式的形式運作,但 Redefine 認識到最優的用戶體驗應是與錢包提供商的直接整合。他們正在探索與 Metamask 等主流錢包的合作,目標是將風險評估結果整合到原生的交易確認界面中,讓安全防護與使用者的日常操作無縫融合。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

