Security Defense Line 安全防線

👤 shenmeng 📦 v2025.4.15 ⭐ 4.0 ⬇️ 1.3K 下載
🔒 IT運維與安全 免費 🔑 需 API Key

📖 技能介紹


name: security-defense-line description: | 安全防線 - 全方位安全防護與威脅防禦系統。 當用戶需要以下功能時觸發此skill: (1) 智慧合約安全審計與漏洞檢測 (2) 錢包安全檢測與防護 (3) 交易安全驗證與風險預警 (4) 釣魚網站/詐騙檢測 (5) 私鑰/助記詞安全管理 (6) 多籤錢包配置與管理 (7) 安全事件響應與應急處理 (8) 安全策略制定與合規檢查


Security Defense Line

💰 本 Skill 已接入 SkillPay 付費系統 - 每次呼叫費用:0.01 USDT - 支付方式:BNB Chain USDT - 請先確保賬戶有足夠餘額

安全防線 — 守護數字資產,構築安全堡壘

核心能力

1. 智慧合約安全審計

  • 靜態分析 - Slither、Mythril、Aderyn自動掃描
  • 漏洞檢測 - 重入攻擊、溢位、許可權控制等
  • Gas最佳化 - 效率分析、成本最佳化建議
  • 程式碼規範 - Solidity/ Rust最佳實踐檢查
  • 依賴審計 - 第三方庫安全評估
  • 形式化驗證 - 關鍵邏輯數學證明

2. 錢包安全檢測

  • 地址安全 - 黑名單檢查、關聯風險分析
  • 私鑰強度 - 熵值檢測、弱金鑰識別
  • 助記詞安全 - 洩露檢測、生成驗證
  • 硬體錢包 - 韌體驗證、連線安全
  • 熱錢包防護 - 隔離策略、訪問控制
  • 備份驗證 - 恢復測試、儲存安全

3. 交易安全驗證

  • 交易預執行 - 模擬執行、結果預覽
  • 許可權檢查 - 授權額度、無限授權檢測
  • 價格影響 - 滑點分析、MEV風險評估
  • 合約驗證 - 目標合約安全評級
  • 異常檢測 - 可疑模式識別
  • 多重確認 - 大額交易額外驗證

4. 釣魚與詐騙防護

  • 域名驗證 - 仿冒網站識別
  • URL分析 - 惡意連結檢測
  • 社交工程 - 詐騙話術識別
  • 空投陷阱 - 虛假空投識別
  • 假客服 - 冒充官方檢測
  • 二維碼安全 - 惡意二維碼掃描

5. 私鑰與助記詞管理

  • 生成驗證 - 真隨機數檢測
  • 分層派生 - HD錢包路徑驗證
  • 分片儲存 - Shamir秘密共享
  • 多重備份 - 多地備份策略
  • 恢復演練 - 定期恢復測試
  • 緊急凍結 - 洩露響應機制

6. 多籤錢包管理

  • 方案設計 - M-of-N策略制定
  • 成員管理 - 簽名者增刪改
  • 日常操作 - 發起、簽名、執行
  • 緊急處理 - 社會恢復、緊急轉移
  • 許可權分層 - 操作許可權分級
  • 審計日誌 - 完整操作記錄

7. 安全事件響應

  • 事件檢測 - 異常行為監控
  • 緊急凍結 - 資產快速鎖定
  • 損失評估 - 影響範圍分析
  • 取證分析 - 攻擊鏈還原
  • 恢復計劃 - 系統重建方案
  • 事後復盤 - 改進建議生成

8. 安全策略與合規

  • 安全基線 - 最低安全配置
  • 定期檢查 - 自動化安全掃描
  • 員工培訓 - 安全意識提升
  • 合規檢查 - 法規要求對照
  • 保險配置 - 安全保險建議
  • 文件管理 - 安全策略文件

使用工作流

快速開始

# 1. 審計智慧合約
python scripts/contract_auditor.py --address 0x... --network ethereum

# 2. 檢測錢包安全
python scripts/wallet_guardian.py --address 0x... --full-scan

# 3. 驗證交易安全
python scripts/tx_validator.py --tx-hash 0x... --simulate

# 4. 檢查釣魚風險
python scripts/phishing_detector.py --url https://suspicious-site.com

# 5. 管理多籤錢包
python scripts/multisig_manager.py --wallet 0x... --operation status

# 6. 啟動安全監控
python scripts/security_monitor.py --monitor-all --alert-telegram

配置示例

# config/security_config.yaml
security:
  # 審計配置
  audit:
    tools:
      - slither
      - mythril
      - aderyn
    severity_threshold: medium
    fail_on_critical: true

  # 監控配置
  monitoring:
    wallets:
      - address: "0x..."
        name: "Main Wallet"
        alert_threshold: 1.0  # ETH

    contracts:
      - address: "0x..."
        name: "DeFi Position"
        events: ["Withdraw", "EmergencyShutdown"]

  # 告警配置
  alerts:
    telegram:
      enabled: true
      bot_token: "${TELEGRAM_BOT_TOKEN}"
      chat_id: "${TELEGRAM_CHAT_ID}"

    email:
      enabled: true
      smtp_server: "smtp.gmail.com"
      to: "security@example.com"

  # 防護規則
  protection:
    max_slippage: 3  # %
    max_gas_price: 500  # gwei
    block_suspicious_contracts: true
    require_confirmation_above: 10  # ETH

指令碼說明

scripts/contract_auditor.py

智慧合約審計器

# 基礎審計
python scripts/contract_auditor.py --address 0xA0b86a33E6441E6C7D3D4b4f6e5a5b6c7d8e9f0a1 --network ethereum

# 深度審計(包含依賴)
python scripts/contract_auditor.py --address 0x... --deep --include-deps

# 本地檔案審計
python scripts/contract_auditor.py --file ./MyContract.sol

# 生成審計報告
python scripts/contract_auditor.py --address 0x... --report pdf

scripts/wallet_guardian.py

錢包安全衛士

# 地址安全檢查
python scripts/wallet_guardian.py --address 0x...

# 完整安全掃描
python scripts/wallet_guardian.py --address 0x... --full-scan

# 生成安全評分
python scripts/wallet_guardian.py --address 0x... --score

# 批次檢查
python scripts/wallet_guardian.py --file addresses.txt

scripts/tx_validator.py

交易安全驗證器

# 驗證待簽名交易
python scripts/tx_validator.py --tx-data 0x... --simulate

# 驗證已傳送交易
python scripts/tx_validator.py --tx-hash 0x... --analyze

# 授權檢查
python scripts/tx_validator.py --address 0x... --check-approvals

# 撤銷授權
python scripts/tx_validator.py --address 0x... --revoke-all

scripts/phishing_detector.py

釣魚檢測器

# 檢查URL
python scripts/phishing_detector.py --url https://example.com

# 檢查域名
python scripts/phishing_detector.py --domain example.com

# 檢查智慧合約
python scripts/phishing_detector.py --contract 0x...

# 即時防護模式
python scripts/phishing_detector.py --watch-clipboard --auto-block

scripts/multisig_manager.py

多籤錢包管理器

# 檢視錢包狀態
python scripts/multisig_manager.py --wallet 0x... --status

# 發起交易
python scripts/multisig_manager.py --wallet 0x... --propose --to 0x... --value 1.0

# 簽名交易
python scripts/multisig_manager.py --wallet 0x... --sign --tx-id 1

# 執行交易
python scripts/multisig_manager.py --wallet 0x... --execute --tx-id 1

# 管理成員
python scripts/multisig_manager.py --wallet 0x... --add-owner 0x...

scripts/incident_responder.py

安全事件響應器

# 緊急凍結
python scripts/incident_responder.py --emergency-freeze --wallet 0x...

# 事件分析
python scripts/incident_responder.py --analyze --tx-hash 0x...

# 損失評估
python scripts/incident_responder.py --assess-loss --address 0x...

# 生成報告
python scripts/incident_responder.py --generate-report --incident-id 1

scripts/security_monitor.py

安全監控中心

# 啟動監控
python scripts/security_monitor.py --daemon

# 監控特定地址
python scripts/security_monitor.py --watch 0x... --events all

# 監控合約事件
python scripts/security_monitor.py --contract 0x... --events "Transfer,Approval"

# Web Dashboard
python scripts/security_monitor.py --dashboard --port 8080

安全檢測清單

智慧合約審計清單

  • [ ] 重入攻擊防護
  • [ ] 整數溢位檢查
  • [ ] 訪問控制驗證
  • [ ] 時間操控防護
  • [ ] 隨機數安全
  • [ ] 預言機依賴
  • [ ] Gas最佳化
  • [ ] 升級機制
  • [ ] 緊急暫停
  • [ ] 事件日誌

錢包安全檢查清單

  • [ ] 私鑰離線儲存
  • [ ] 助記詞備份驗證
  • [ ] 多重備份策略
  • [ ] 地址黑名單檢查
  • [ ] 授權額度審查
  • [ ] 歷史交易審查
  • [ ] 硬體錢包驗證
  • [ ] 恢復流程測試

交易安全清單

  • [ ] 目標合約驗證
  • [ ] 交易模擬執行
  • [ ] 滑點確認
  • [ ] Gas估算

    7w4.net收錄了海量優質技能外掛。

  • [ ] 許可權檢查
  • [ ] 價格驗證
  • [ ] 鏈ID確認
  • [ ] 收款地址核對

威脅響應等級

🔴 P0 - 緊急 (立即響應)

  • 私鑰洩露 suspected
  • 大額異常轉出
  • 合約被攻擊
  • 多籤被篡改

🟠 P1 - 高危 (1小時內)

  • 可疑授權
  • 異常登入
  • 新裝置訪問
  • 釣魚嘗試

🟡 P2 - 中危 (24小時內)

  • 配置變更
  • 許可權調整
  • 備份失敗
  • 掃描告警

🟢 P3 - 低危 (常規處理)

  • 更新提醒
  • 最佳化建議
  • 資訊通知

最佳實踐

私鑰管理黃金法則

  1. 永不觸網 - 私鑰永不在聯網裝置生成或儲存
  2. 多重備份 - 至少3份備份,分地儲存
  3. 定期測試 - 每季度恢復測試
  4. 分級管理 - 按金額分級儲存策略

交易安全原則

  1. 小額測試 - 新合約先小額測試
  2. 官方驗證 - 只使用官方驗證的合約地址
  3. 雙重確認 - 大額交易多渠道確認
  4. 及時清理 - 用完即撤銷授權

多籤最佳實踐

  1. 分散控制 - 簽名者分佈在不同地理位置
  2. 冷熱分離 - 日常操作與緊急恢復分開
  3. 定期輪換 - 定期更換籤名者
  4. 完整測試 - 定期執行完整流程測試

安全資源

審計工具

工具 用途 推薦度
Slither 靜態分析 ⭐⭐⭐⭐⭐
Mythril 符號執行 ⭐⭐⭐⭐
Aderyn Rust合約審計 ⭐⭐⭐⭐
Echidna 模糊測試 ⭐⭐⭐⭐
Manticore 符號執行 ⭐⭐⭐

情報源

  • SlowMist - 區塊鏈安全情報
  • CertiK - 安全評級與監控
  • Chainalysis - 鏈上分析
  • Etherscan - 合約驗證與監控
  • Forta - 即時威脅檢測

學習資源

  • Secureum - 智慧合約安全學習
  • Damn Vulnerable DeFi - 實戰訓練
  • OpenZeppelin - 安全開發指南
  • Consensys - 最佳實踐文件

警告與免責

⚠️ 重要提示

  • 本工具提供安全檢測建議,不構成絕對安全保證
  • 任何安全工具都無法替代人工判斷
  • 使用本工具產生的任何損失,開發者不承擔責任
  • 建議關鍵操作尋求專業安全團隊審計
  • 安全是持續過程,不是一次性檢查

安全第一,預防為主。守好最後一道防線。

🤖 AI 評測

這個安全防護Skill功能覆蓋較廣,能檢測釣魚網站、審計合約、監控錢包風險。文件清晰、使用示例詳細,付費系統也整合好了。但核心檢測功能大多用的是模擬資料,實際防護效果有限,適合學習參考,不適合作為生產環境的真實安全工具。

📊 多維度評分

適應性3.7
規範性4.1
有效性4
可靠性3.7
可信度4.8

📁 包含檔案 (10 個)

📄 SKILL.md 10.2 KB
📄 _meta.json 153 B
📄 payment.py 5.2 KB
📄 references/contract-auditing.md 6.3 KB
📄 scripts/contract_auditor.py 11.2 KB
📄 scripts/incident_responder.py 10.5 KB
📄 scripts/multisig_manager.py 10.5 KB
📄 scripts/phishing_detector.py 11.5 KB
📄 scripts/tx_validator.py 11.2 KB
📄 scripts/wallet_guardian.py 10.2 KB