KeyFrame內部研究專用

A New Way to Visualize Crypto Transactions

DeFi Security Summit - DSS·11月23日週日·5 min英文

三句話摘要

Anchorage 開源「視覺簽名協議」,將不可讀的原始區塊鏈交易字節碼轉換為人類可讀格式,降低 DeFi 用戶遭受盲簽攻擊的風險。 與其讓用戶死記 4 字節操作碼,不如用真正的程式語言層把交易意圖轉成人話——視覺簽名協議正是把機構級安全能力帶給每個人的那把鑰匙。 盲簽是系統性風險,非個人失誤:用戶在硬體錢包簽署的往往只是 4 字節操作碼,無法判斷真實意圖,這正是駭客利用的攻擊面——同一段代碼中隱藏的組合語言區塊已造成 190 萬美元損失。

重點整理

重點
  • 1

    盲簽是系統性風險,非個人失誤:用戶在硬體錢包簽署的往往只是 4 字節操作碼,無法判斷真實意圖,這正是駭客利用的攻擊面——同一段代碼中隱藏的組合語言區塊已造成 190 萬美元損失。

  • 2

    現有標準不足以解決問題:ERC 7730 採用靜態 JSON 描述交易,但合約真正的邏輯藏在 assembly block 裡,靜態描述文件無法捕捉動態執行意圖。

  • 3

    需要真正的程式語言層:框架提供 Solidity 型別與介面讓開發者做型別轉換,代碼若能編譯即可固定物理哈希,事後可對照驗證,杜絕中途竄改。

  • 4

    機構安全機制可下沉到零售場景:Anchorage 原本為機構用戶(透過 HSM 簽署)建立此工具,現在開源讓散戶錢包也能整合,策略可依用戶類型(零售/機構)彈性配置。

實用技巧與重點

乾貨
  • 被竊金額:190 萬美元(因盲簽漏洞)
  • 現有標準:ERC 7730(靜態 JSON)
  • 框架語言:Rust
  • 執行環境:Turnkey Enclave(可重複建置、可驗證)
  • 支援鏈:Ethereum、Solana,已驗證數條其他鏈
  • 技術名稱:Visual Signing Protocol(視覺簽名協議)
  • 提供介面:Solidity interfaces + Solidity types(取代 JSON)
  • 開發者入口:開放錢包整合申請、以太坊全球 Bug Bounty 計劃
  • 合作夥伴:Turnkey(HSM/Enclave 基礎設施)

結論

結論

與其讓用戶死記 4 字節操作碼,不如用真正的程式語言層把交易意圖轉成人話——視覺簽名協議正是把機構級安全能力帶給每個人的那把鑰匙。

完整解析

詳細

區塊鏈交易本質上是一串機器碼,當用戶在 Ledger 等硬體錢包上按下確認鍵,看到的往往只有 4 個不知所云的十六進制字節。演講者 Prasana 在現場直接詢問聽眾是否願意簽署這樣的交易,結果幾乎無人敢舉手——而那段代碼正是曾被駭客利用、竊走 190 萬美元的真實合約片段。這不是個案,是整個 DeFi 生態的系統性盲點:散戶用戶最容易暴露在攻擊之下,但所有的安全工具卻都在為機構用戶打造。

現有的解決方案嘗試透過 ERC 7730 這類靜態 JSON 規範來描述合約行為,但 Prasana 指出這條路走不通。問題在於合約真正的邏輯藏在 assembly block 裡,靜態描述文件只能覆蓋表層,無法捕捉程式設計師在程式碼中表達的真實意圖。換言之,即便你拿到了 ABI,你仍然不知道這筆交易究竟在做什麼。

Anchorage 的解法是建立一套「視覺簽名協議」(Visual Signing Protocol),本質上是一個以 Rust 撰寫、與鏈無關的開源框架,能將原始交易資料結構轉換為人類可讀的呈現格式。框架已在 Ethereum 和 Solana 上部署,並驗證過數條其他鏈,確認架構具備普遍適用性。執行層面,Anchorage 與 Turnkey 合作,在其 Enclave 環境中可重複建置 Rust 代碼並進行驗證,保證簽署前後的一致性。

對開發者而言,框架最大的改變是以 Solidity 介面取代 JSON 描述:開發者直接寫 Solidity 型別做轉換,只要代碼能通過編譯就能固定物理哈希,事後可逐一比對,從根本上消除中途竄改的可能。Anchorage 現已開放錢包整合申請,並同步推出以太坊全球漏洞賞金計劃,邀請開發者試接幾個 DApp 並回饋意見,加速框架完善。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵