KeyFrame內部研究專用

Auditing DeFi in the Era of IntraBlock Loans: Preparing for the Next Wave of Exploits

DeFi Security Summit - DSS·11月23日週日·5 min英文

三句話摘要

Eureka Labs 推出「區塊內貸款(In-Block Loan)」——將閃電貸的攻擊面從單一交易擴展至整個以太坊區塊。 In-Block Loan 把攻擊的最小單位從「交易」升級為「區塊」,協議設計與安全審計必須即刻以「攻擊者在整個區塊內持有無限資金」為前提重新建模。 攻擊面從交易級提升至區塊級:傳統閃電貸只能在單筆交易內操作,In-Block Loan 允許攻擊者在一個區塊的開頭借款、中間執行多步策略、結尾還款,大幅拓展可執行的攻擊鏈路。

重點整理

重點
  • 1

    攻擊面從交易級提升至區塊級:傳統閃電貸只能在單筆交易內操作,In-Block Loan 允許攻擊者在一個區塊的開頭借款、中間執行多步策略、結尾還款,大幅拓展可執行的攻擊鏈路。

  • 2

    預言機操控攻擊成為可行:攻擊者可在區塊開頭借入十億美元規模的代幣操縱價格,等待中間區塊的預言機更新生效,再用扭曲後的價格執行套利或清算,最後還款——這在過去需要多筆交易才能完成,現在合法地打包成一個區塊。

  • 3

    DAO 投票權劫持成為新型威脅:若攻擊者知道某個 DAO 快照將在特定區塊發生,可在該區塊開頭大量借入並質押代幣,持倉出現在快照紀錄中取得投票權,之後解質押還款——只花一筆手續費即可影響治理結果。

  • 4

    審計思維必須從交易層升級到區塊層:協議開發者與審計師不能再只考慮單筆交易的調用棧,必須預設攻擊者在整個區塊生命週期內持有「無限資金、任意代幣」的能力來設計與審計協議。

實用技巧與重點

乾貨
  • 工具名稱:In-Block Loan(區塊內貸款),由 Eureka Labs 開發
  • 技術平台:以太坊主網(Ethereum Mainnet),基於其自有 Block Builder
  • 上線時程:Q2(2025)
  • 借貸範圍:無抵押(uncollateralized),金額無上限,任意 ERC-20 代幣
  • 攻擊情境 1:預言機操控 → 借億級代幣 → 操縱中間區塊預言機更新 → 執行攻擊 → 還款
  • 攻擊情境 2:DAO 投票劫持 → 借入 → 質押 → 等快照 → 解押還款,成本僅貸款手續費
  • 其他應用場景:MEV(front-running、sandwiching、yield basis)、空投農場(airdrop farming)
  • 路線圖:未來擴展至多區塊(multi-block)無抵押貸款

結論

結論

In-Block Loan 把攻擊的最小單位從「交易」升級為「區塊」,協議設計與安全審計必須即刻以「攻擊者在整個區塊內持有無限資金」為前提重新建模。

完整解析

詳細

現有的閃電貸(Flash Loan)是 DeFi 世界最強大的無抵押借貸工具,但它有一個根本限制:借款與還款必須在同一筆交易內完成。這個原子性約束固然保障了協議的安全性,卻也把攻擊者的想像空間鎖死在單一交易的調用棧裡。Eureka Labs CEO 在這場演講中宣布了一項突破這個限制的技術:In-Block Loan(區塊內貸款)。

In-Block Loan 的核心原理在於 Eureka Labs 的特殊身份——他們同時是以太坊的區塊構建者(Block Builder)。Block Builder 對一個區塊內所有交易的排序與內容擁有完全的掌控權,也就是說,他們可以在整個區塊的維度上驗證貸款的償還性。基於此,他們可以讓用戶在區塊的第一筆交易借款,在同一個區塊的最後一筆交易還款,中間的所有交易皆可自由使用這筆資金——完全無抵押、金額任意、代幣任選。該功能預計 Q2 在以太坊主網上線。

講者給出了兩個具體的威脅場景。第一個是預言機操控:攻擊者可以在區塊開頭借入數十億美元的代幣拉抬或壓低某個指數價格,等待該區塊中間某個預言機更新節點完成後,再用被操縱的價格對目標協議發動清算或套利攻擊,最後在區塊末尾還款——整個鏈路跨越多筆交易,卻在閃電貸的延伸框架下完全合法執行。第二個場景更加精妙:如果攻擊者知道某個 DAO 的治理快照將在特定區塊觸發,他可以在該區塊開頭借入大量治理代幣並質押,使自己在快照時成為主要持幣人之一,取得大量投票權後再於區塊末尾解押還款。整個過程攻擊者沒有任何獲利,但只花了一筆手續費便影響了協議的治理決策。

對於審計師與協議開發者,講者給出明確警告:傳統的安全審計思維建立在「單筆交易是最小攻擊單位」的前提上,而這個前提即將失效。未來的攻擊者預設擁有區塊級別的時間視窗與近乎無限的資本,協議設計者必須在這個更大的攻擊面上重新評估所有假設。更進一步,Eureka Labs 已在規劃跨多個區塊的無抵押貸款,屆時複雜的多區塊策略與攻擊將成為現實。講者認為,下一波重大 DeFi 漏洞利用不會發生在智能合約層面,而將發生在 MEV 與區塊構建的層面。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵