KeyFrame內部研究專用

DSS Webinar | Multisig Security, with Mudit Gupta, Taylor Monahan and Fredrik Svantes

DeFi Security Summit - DSS·5月20日週二·59 min英文

三句話摘要

DeFi 多重簽名安全:從社會工程攻擊到多簽門檻設置的完整防禦策略。 多重簽名的安全性取決於配置與文化——錯誤的門檻設置、軟體私鑰、和「忽略錯誤直接重試」的習慣,讓多簽形同虛設;真正的防護是依資金規模設置適當閾值、強制硬體錢包、保持簽名設備隔離,並建立「任何異常都必須停下調查」的團隊文化。 社會工程是所有大型駭客事件的共同入口:Lazarus 從未靠技術漏洞直接突破,而是透過偽造 VC 投資邀約、假採訪、惡意 npm 練習題、假文件等方式讓目標執行不受信任的程式碼,因此防禦的第一層是人員意識,而非技術工具。

重點整理

重點
  • 1

    社會工程是所有大型駭客事件的共同入口:Lazarus 從未靠技術漏洞直接突破,而是透過偽造 VC 投資邀約、假採訪、惡意 npm 練習題、假文件等方式讓目標執行不受信任的程式碼,因此防禦的第一層是人員意識,而非技術工具。

  • 2

    最小權限原則是組織安全最被低估的措施:Mudit 在 Polygon 本人也不擁有任何系統的管理員權限,所有操作須開工單留下紀錄,這樣即使核心人員被滲透,攻擊者也無法橫向移動。

  • 3

    多簽本身不是銀彈,配置錯誤等於沒有:ZkSync 與 Mint 駭客事件中多簽閾值設為 1/1,毫無意義;正確做法是依資金規模升級閾值,且每位簽名者須使用不同廠牌或作業系統的硬體錢包,避免單一攻擊向量同時攻陷所有簽名者。

  • 4

    智能合約升級需要比普通操作更高的門檻而非時間鎖:時間鎖對參數調整等常規操作有效(可緊急撤銷),但若對代理升級也加時間鎖,在發現漏洞需緊急修補時反而造成 Compound 式困境(等待 7 天期間價值 2.5 億美元的 COMP 被抽走);升級應改用極高門檻多簽(如 11/13)作為把關。

實用技巧與重點

乾貨
  • 資金規模對應多簽建議
  • 1萬美元以下:熱錢包可接受
  • 10萬美元以下:硬體錢包,無需多簽
  • 50萬美元以下:2/3 多簽
  • 幾百萬美元:3/5
  • 1000萬美元:5/7 或 4/7
  • 5000萬美元:9/11 或 10/13
  • 1億美元以上:11/13,超過5億考慮拆分至多個錢包
  • 工具與平台
  • 多簽合約:Safe(Gnosis Safe)——業界最可信,已在被駭後改進架構
  • TX 哈希驗證工具:PC 的 Safe TX Hash、Zeppelin 的驗證 UI
  • EDR/MDM:CrowdStrike(推薦新手從托管方案入門)
  • 專業托管:Coinbase Prime、Anchorage、Fireblocks
  • 硬體 2FA:YubiKey、Google Authenticator(優於 SMS)
  • 協議層安全新技術:EIP-7702(帳戶抽象,允許在地址上定義交易規則)
  • 組織規模建議
  • 20人以上:應導入 MDM/EDR
  • 每 20 名員工配備 1 名安全工程師
  • EDR 月費起點約 $5,000 美元(小型新創)
  • 攻擊手法清單
  • 偽造 VC 電話邀約(前幾次視訊正常,第 4-5 次要求裝安全軟體)
  • 招聘後滲透(表現優異後申請更多權限)
  • 假採訪(Forbes 記者身份,要求安裝軟體修網路問題)
  • 惡意程式練習題(面試者回傳含惡意程式碼的解答,`npm run` 即中招)
  • 偽造文件(DocuSign 仿冒合約)
  • 多簽安全操作要點
  • 簽名設備使用半隔離(domain 白名單)或完全離線專用設備
  • 簽名者裝置多元化:macOS、Linux、移動端 Safe App 混搭
  • 簽名失敗不可直接重試——先釐清原因,避免「惡意簽名」已悄悄產生
  • 警示訊號:簽名速度太快或長期無法完成簽名,兩者皆代表流程設計有問題

結論

結論

多重簽名的安全性取決於配置與文化——錯誤的門檻設置、軟體私鑰、和「忽略錯誤直接重試」的習慣,讓多簽形同虛設;真正的防護是依資金規模設置適當閾值、強制硬體錢包、保持簽名設備隔離,並建立「任何異常都必須停下調查」的團隊文化。

完整解析

詳細

這場 DeFi Security Summit 網路研討會圍繞多重簽名安全展開,主講人 Mudit(Polygon CISO)以 Lazarus Group(朝鮮支持的駭客組織)的歷史攻擊為切入點,說明幾乎所有頂級加密貨幣駭客事件背後都是同一個組織,而他們從未直接破解密碼學——每一次的入口都是社會工程或網路釣魚。

Mudit 詳細列舉了目前活躍的社會工程手法:偽裝成大型 VC 主動接觸創辦人、以 Forbes 採訪名義接近高知名度人士、在招聘流程中透過程式作業題夾帶惡意程式碼,以及偽造 DocuSign 合約文件。這些攻擊的共同終點都是讓目標在自己的機器上執行不受信任的程式碼。他強調,社會工程只是入口,真正的破壞取決於入口之後有多少防護層——「人永遠是安全最薄弱的環節,但這不代表不用保護它,而是要同時建立多層防護」。

在組織層面,Mudit 提出最小權限原則為首要措施:即使是 CISO 本人也不應擁有所有系統的管理員權限,所有操作須透過工單系統留下紀錄。他建議 20 人以上的組織導入 MDM/EDR,CrowdStrike 等工具可攔截 90% 的 Lazarus 式攻擊,即使無法即時阻斷,也能在惡意流量傳輸至黑名單域名時發出警報。他同時指出 EDR 本身若設定不當可能成為單點故障,解法是對簽名設備使用唯讀模式的 EDR(不需 root 權限),搭配完整審計日誌。

討論的核心是多簽配置。Mudit 提出明確的資金規模對應門檻:從 10 萬美元以下的硬體錢包單簽,到 5000 萬美元以上的 9/11 或 10/13 多簽。每位簽名者必須使用硬體錢包,且簽名裝置應多元化(不同作業系統、不同廠牌)以避免單一攻擊向量同時擊倒全部簽名者。簽名失敗時不可盲目重試,因為硬體錢包可能已悄悄產生了一個「惡意簽名」而電腦端只顯示錯誤訊息。Safe(前稱 Gnosis Safe)仍是以太坊生態最主流的推薦選擇,雖歷經 2024 年初被駭事件,但事後架構改進值得繼續信賴。

在智能合約升級的爭議上,Mudit 與 Taylor 達成共識:時間鎖適合常規參數調整(給社群時間反應並撤銷),但不適合代理升級——Compound 在發現 COMP 漏洞後仍須等待 7 天時間鎖才能部署修補,期間流失約 2.5 億美元;升級功能應改以極高門檻多簽(如 11/13)作為把關機制,讓「使用困難」本身成為安全保障。

Taylor 在硬體錢包普及率討論中點出關鍵盲點:加密威胁行为者有針對性地攻擊個人,不同於過去廣撒網式的遊戲惡意軟體,這讓即使有資安意識的老手也容易自滿。她建議的實用解法是「不同世界不要碰撞」:iOS 裝置因沙盒機制相對安全,適合進行加密操作;下載種子、玩遊戲的日常裝置不應與多簽或 AWS 存取共用。會議最後,雙方均指出 AI 將放大社會工程規模——過去攻擊者只針對高價值目標,AI 使定制化釣魚可規模化對所有人發動;防禦側同樣可用 AI 強化異常偵測,但未注重安全的人將首當其衝。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵