Protokollsicherheit geht über Code-Auditing hinaus
Heutzutage ist die Codeüberprüfung zu einem Industriestandard geworden, und die große Mehrheit der Protokolle wird vor der Inbetriebnahme überprüft. Doch warum gelingt es Hackern immer noch häufig, jedes Jahr Milliarden von Dollar zu stehlen?
Laut dem Security Incidents Dashboard gab es von Januar 2023 bis heute 146 größere Angriffe, die zu Vermögensverlusten von insgesamt mehr als einer Milliarde Dollar führten. Zu den Beispielen gehören der Euler Finance-Vorfall (200 Mio. $ Verlust), der Curve-Vorfall (60 Mio. $ Verlust), der KyberSwap-Vorfall (46 Mio. $ Verlust) und der jüngste Polterfinance-Angriff (8,7 Mio. $ Verlust). Bemerkenswert ist, dass die meisten dieser Protokolle Code-Audits durch bekannte Unternehmen erfolgreich bestanden haben.
Selbst wenn ein Protokoll Prüfungen bestanden und bekannte Schwachstellen behoben hat, kann es immer noch Sicherheitsrisiken aufweisen: Es kann immer noch Zero-Day-Schwachstellen aufweisen; bei der Behebung von Fehlern, kleineren Upgrades oder Parameteranpassungen kann das Protokollteam versehentlich neue Angriffsvektoren einführen; externe Abhängigkeiten können neue Risiken darstellen; und selbst Versäumnisse im Zusammenhang mit Compilern können zu Angriffen führen.
Darüber hinaus machen es der Open-Source-Charakter, die Anonymität und die Flashloan-Mechanismen der Blockchain den Hackern leichter, Schwachstellen auszunutzen, und die Aussicht auf große Gewinne motiviert sie stark. Da die Protokolle transparent sind und die Angreifer im Verborgenen bleiben, ist die Verteidigung gegen diese sich entwickelnden Bedrohungen sehr schwierig. Einige Projektteams entschädigen die Nutzer nach Angriffen, um den Schaden zu begrenzen. Finanzielle Verluste lassen sich zwar wiedergutmachen, aber es ist viel schwieriger, einmal verlorenes Vertrauen wiederherzustellen.
Leider haben sich Protokolle lange Zeit hauptsächlich auf Code-Audits konzentriert, um die Sicherheit zu gewährleisten, und dabei oft einen ebenso wichtigen Bereich übersehen -Sicherheitsüberwachung und automatische Reaktionen nach dem Start. BlockSec Phalcon wurde entwickelt, um diese Lücke zu schließen.
Was ist BlockSec Phalcon?
BlockSec Phalcon ist ein Sicherheitsüberwachungs- und Blockierungssystem für Protokolle, das die wichtigsten Bedrohungen wie Angriffs-, Betriebs-, Interaktions- und Finanzrisiken abdeckt.
Derzeit haben einige Protokolle zwar Überwachungssysteme gebaut oder gekauft, aber warum erleiden sie trotzdem Verluste, wenn sie Angriffen ausgesetzt sind? Hierfür gibt es zwei Gründe:
- Erstens erfährt das Projektteam möglicherweise nicht rechtzeitig von einem Angriff oder vergeudet wertvolle Zeit mit der Überprüfung der Richtigkeit von Warnmeldungen, da es häufig zu Fehlalarmen kommt. In der Zwischenzeit könnten Hacker bereits mehrere Angriffstransaktionen durchführen.
- Zweitens: Selbst wenn das Projektteam den Angriff schnell erkennt und Maßnahmen ergreift, kann es oft nicht so schnell reagieren wie die Hacker. Viele Protokolle beruhen auf Wallets mit mehreren Signaturen, und da mehrere Genehmigungen erforderlich sind, sind manuelle Reaktionen noch langsamer.
**BlockSec Phalcon bietet praktische und praxiserprobte Lösungen für diese beiden kritischen Herausforderungen.
- Präzise Erkennung: BlockSec Phalcon identifiziert anhand von über 200 klar definierten Angriffsmerkmalen, ob es sich bei einer Transaktion um einen Angriff handelt. So wird sichergestellt, dass keine Angriffe unentdeckt bleiben, während falsch-positive Ergebnisse nahezu ausgeschlossen sind und Störungen im Team vermieden werden.
- Attack-Blocking-Fähigkeit: BlockSec Phalcon überwacht Transaktionen kontinuierlich und frühzeitig in der Mempool-Phase. Wenn das System eine Angriffstransaktion entdeckt, werden die Benutzer sofort gewarnt, es wird automatisch eine Antworttransaktion eingeleitet, und es wird eine Gas-Bidding-Strategie angewendet, um sicherzustellen, dass diese vom System generierten Transaktionen vor dem Angriff verarbeitet werden. Auf diese Weise werden Hackerangriffe wirksam abgewehrt, so dass keine Verluste entstehen. Darüber hinaus unterstützt die Plattform sowohl EOA- als auch Multi-Sig-Wallets, so dass Projekte, die Safe{Wallet} verwenden, Angriffen automatisch entgegenwirken können.
BlockSec Phalcon 2.0: Maßgeschneiderte Sicherheitslösungen für Protokolle
Dieses von BlockSec lancierte System zur Abwehr von Angriffen war vor seiner Veröffentlichung bereits zwei Jahre lang intern im Einsatz und hat mehr als zwanzig Angriffe durch Whitehat-Rescues erfolgreich abgewehrt und Projektteams dabei geholfen, mehr als 20 Millionen Dollar an potenziellen Verlusten wiederherzustellen. Es ist das erste und einzige Sicherheitsprodukt, das nachweislich Angriffe blockiert und mehrere Hacking-Versuche erfolgreich abgewehrt hat.
"Oft haben wir Angriffe entdeckt, konnten aber das Projektteam nicht sofort erreichen. Das brachte uns zu der Überlegung, warum nicht die Projektteams direkt mit der Fähigkeit ausstatten, Angriffe automatisch zu verhindern? Genau das war die Motivation für die Entwicklung von BlockSec Phalcon", sagt Andy Zhou, CEO von BlockSec.
"In diesem großen Upgrade haben wir das gesamte System neu gestaltet, um Angriffe, operative, interaktive und finanzielle Risiken, denen Protokolle ausgesetzt sind, abzudecken. Außerdem haben wir den Komfort und die Flexibilität unserer Systemkonfigurationen weiter optimiert. Jetzt müssen die Benutzer nur noch Adressen importieren, um die Überwachungskonfigurationen mit einem Klick zu vervollständigen, was sehr bequem ist, und sie können die Überwachungsregeln für komplexe Szenarien anpassen", fügte Andy Zhou hinzu.
David Zong, Head of Risk bei Bybit, erklärte: "Wir sind große Fans von BlockSec und waren von der Gründung von BlockSec bis zum Einsatz der einzelnen Produkte intensiv beteiligt. BlockSec Phalcon ist ein sehr gutes Sicherheitstool, das Bybit beim On-Chain-Tracking und der Überwachung der Sicherheit von Web3-Verträgen hilft. Wir werden in Zukunft weiter mit BlockSec zusammenarbeiten."
Jetzt loslegen
BlockSec Phalcon ist eine SaaS-Plattform, die nur für eingeladene Benutzer zugänglich ist.
Interessierte Nutzer können [eine Demo vereinbaren] (https://calendly.com/blocksec/phalcon-demo), um mehr über die Funktionen des Produkts zu erfahren und haben die Möglichkeit, direkt mit Sicherheitsexperten zu sprechen, um maßgeschneiderte Sicherheitslösungen zu diskutieren.
Demo buchen: https://calendly.com/blocksec/phalcon-demo
Mehr erfahren: https://blocksec.com/phalcon
Über BlockSec
BlockSec ist ein umfassender Anbieter von Web3-Sicherheitsdienstleistungen. Das Unternehmen hat es sich zur Aufgabe gemacht, die Sicherheit und Benutzerfreundlichkeit der aufstrebenden Web3-Welt zu verbessern, um deren Masseneinführung zu erleichtern. Zu diesem Zweck bietet BlockSec Sicherheitsaudits für Smart Contracts und EVM-Ketten, die BlockSec Phalcon-Plattform für die Sicherheitsüberwachung und das Blockieren von Angriffen, die MetaSleuth-Plattform für die Fondsverfolgung und -untersuchung sowie die MetaSuites-Erweiterung für Web3-Bauherren, die effizient in der Kryptowelt surfen.
Bis heute hat das Unternehmen mehr als 300 Kunden wie Uniswap Foundation, Compound, Forta und PancakeSwap bedient und in zwei Finanzierungsrunden mehrere zehn Millionen US-Dollar von herausragenden Investoren wie Matrix Partners, Vitalbridge Capital und Fenbushi Capital erhalten.
Offizielle Website: https://blocksec.com/
Offizielles Twitter-Konto: https://twitter.com/BlockSecTeam