DSS Webinar | Multisig Security, with Mudit Gupta, Taylor Monahan and Fredrik Svantes
三句話摘要
DeFi 多重簽名安全:從社會工程攻擊到多簽門檻設置的完整防禦策略。 多重簽名的安全性取決於配置與文化——錯誤的門檻設置、軟體私鑰、和「忽略錯誤直接重試」的習慣,讓多簽形同虛設;真正的防護是依資金規模設置適當閾值、強制硬體錢包、保持簽名設備隔離,並建立「任何異常都必須停下調查」的團隊文化。 社會工程是所有大型駭客事件的共同入口:Lazarus 從未靠技術漏洞直接突破,而是透過偽造 VC 投資邀約、假採訪、惡意 npm 練習題、假文件等方式讓目標執行不受信任的程式碼,因此防禦的第一層是人員意識,而非技術工具。
重點整理
重點- 1
社會工程是所有大型駭客事件的共同入口:Lazarus 從未靠技術漏洞直接突破,而是透過偽造 VC 投資邀約、假採訪、惡意 npm 練習題、假文件等方式讓目標執行不受信任的程式碼,因此防禦的第一層是人員意識,而非技術工具。
- 2
最小權限原則是組織安全最被低估的措施:Mudit 在 Polygon 本人也不擁有任何系統的管理員權限,所有操作須開工單留下紀錄,這樣即使核心人員被滲透,攻擊者也無法橫向移動。
- 3
多簽本身不是銀彈,配置錯誤等於沒有:ZkSync 與 Mint 駭客事件中多簽閾值設為 1/1,毫無意義;正確做法是依資金規模升級閾值,且每位簽名者須使用不同廠牌或作業系統的硬體錢包,避免單一攻擊向量同時攻陷所有簽名者。
- 4
智能合約升級需要比普通操作更高的門檻而非時間鎖:時間鎖對參數調整等常規操作有效(可緊急撤銷),但若對代理升級也加時間鎖,在發現漏洞需緊急修補時反而造成 Compound 式困境(等待 7 天期間價值 2.5 億美元的 COMP 被抽走);升級應改用極高門檻多簽(如 11/13)作為把關。
實用技巧與重點
乾貨- 資金規模對應多簽建議
- 1萬美元以下:熱錢包可接受
- 10萬美元以下:硬體錢包,無需多簽
- 50萬美元以下:2/3 多簽
- 幾百萬美元:3/5
- 1000萬美元:5/7 或 4/7
- 5000萬美元:9/11 或 10/13
- 1億美元以上:11/13,超過5億考慮拆分至多個錢包
- 工具與平台
- 多簽合約:Safe(Gnosis Safe)——業界最可信,已在被駭後改進架構
- TX 哈希驗證工具:PC 的 Safe TX Hash、Zeppelin 的驗證 UI
- EDR/MDM:CrowdStrike(推薦新手從托管方案入門)
- 專業托管:Coinbase Prime、Anchorage、Fireblocks
- 硬體 2FA:YubiKey、Google Authenticator(優於 SMS)
- 協議層安全新技術:EIP-7702(帳戶抽象,允許在地址上定義交易規則)
- 組織規模建議
- 20人以上:應導入 MDM/EDR
- 每 20 名員工配備 1 名安全工程師
- EDR 月費起點約 $5,000 美元(小型新創)
- 攻擊手法清單
- 偽造 VC 電話邀約(前幾次視訊正常,第 4-5 次要求裝安全軟體)
- 招聘後滲透(表現優異後申請更多權限)
- 假採訪(Forbes 記者身份,要求安裝軟體修網路問題)
- 惡意程式練習題(面試者回傳含惡意程式碼的解答,`npm run` 即中招)
- 偽造文件(DocuSign 仿冒合約)
- 多簽安全操作要點
- 簽名設備使用半隔離(domain 白名單)或完全離線專用設備
- 簽名者裝置多元化:macOS、Linux、移動端 Safe App 混搭
- 簽名失敗不可直接重試——先釐清原因,避免「惡意簽名」已悄悄產生
- 警示訊號:簽名速度太快或長期無法完成簽名,兩者皆代表流程設計有問題
結論
結論“多重簽名的安全性取決於配置與文化——錯誤的門檻設置、軟體私鑰、和「忽略錯誤直接重試」的習慣,讓多簽形同虛設;真正的防護是依資金規模設置適當閾值、強制硬體錢包、保持簽名設備隔離,並建立「任何異常都必須停下調查」的團隊文化。”
完整解析
詳細這場 DeFi Security Summit 網路研討會圍繞多重簽名安全展開,主講人 Mudit(Polygon CISO)以 Lazarus Group(朝鮮支持的駭客組織)的歷史攻擊為切入點,說明幾乎所有頂級加密貨幣駭客事件背後都是同一個組織,而他們從未直接破解密碼學——每一次的入口都是社會工程或網路釣魚。
Mudit 詳細列舉了目前活躍的社會工程手法:偽裝成大型 VC 主動接觸創辦人、以 Forbes 採訪名義接近高知名度人士、在招聘流程中透過程式作業題夾帶惡意程式碼,以及偽造 DocuSign 合約文件。這些攻擊的共同終點都是讓目標在自己的機器上執行不受信任的程式碼。他強調,社會工程只是入口,真正的破壞取決於入口之後有多少防護層——「人永遠是安全最薄弱的環節,但這不代表不用保護它,而是要同時建立多層防護」。
在組織層面,Mudit 提出最小權限原則為首要措施:即使是 CISO 本人也不應擁有所有系統的管理員權限,所有操作須透過工單系統留下紀錄。他建議 20 人以上的組織導入 MDM/EDR,CrowdStrike 等工具可攔截 90% 的 Lazarus 式攻擊,即使無法即時阻斷,也能在惡意流量傳輸至黑名單域名時發出警報。他同時指出 EDR 本身若設定不當可能成為單點故障,解法是對簽名設備使用唯讀模式的 EDR(不需 root 權限),搭配完整審計日誌。
討論的核心是多簽配置。Mudit 提出明確的資金規模對應門檻:從 10 萬美元以下的硬體錢包單簽,到 5000 萬美元以上的 9/11 或 10/13 多簽。每位簽名者必須使用硬體錢包,且簽名裝置應多元化(不同作業系統、不同廠牌)以避免單一攻擊向量同時擊倒全部簽名者。簽名失敗時不可盲目重試,因為硬體錢包可能已悄悄產生了一個「惡意簽名」而電腦端只顯示錯誤訊息。Safe(前稱 Gnosis Safe)仍是以太坊生態最主流的推薦選擇,雖歷經 2024 年初被駭事件,但事後架構改進值得繼續信賴。
在智能合約升級的爭議上,Mudit 與 Taylor 達成共識:時間鎖適合常規參數調整(給社群時間反應並撤銷),但不適合代理升級——Compound 在發現 COMP 漏洞後仍須等待 7 天時間鎖才能部署修補,期間流失約 2.5 億美元;升級功能應改以極高門檻多簽(如 11/13)作為把關機制,讓「使用困難」本身成為安全保障。
Taylor 在硬體錢包普及率討論中點出關鍵盲點:加密威胁行为者有針對性地攻擊個人,不同於過去廣撒網式的遊戲惡意軟體,這讓即使有資安意識的老手也容易自滿。她建議的實用解法是「不同世界不要碰撞」:iOS 裝置因沙盒機制相對安全,適合進行加密操作;下載種子、玩遊戲的日常裝置不應與多簽或 AWS 存取共用。會議最後,雙方均指出 AI 將放大社會工程規模——過去攻擊者只針對高價值目標,AI 使定制化釣魚可規模化對所有人發動;防禦側同樣可用 AI 強化異常偵測,但未注重安全的人將首當其衝。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

