Back to Blog

BlockSec Phalcon 实时保护耶伊金融公司超过 1.4 亿美元的资产

Phalcon
February 12, 2025

亿财经网已集成**BlockSec Phalcon**--全球首个攻击监控和拦截系统。Phalcon将为Yei Finance提供全天候的风险监控,并部署自动响应措施以消除威胁,从而构建起一道动态防线。

作为Sei网络上最大的借贷协议,**Yei Finance**占据了生态系统总价值锁定(TVL)的半壁江山。它支持多种资产,包括原生资产、LST、稳定币和另类币。它为借款人提供了灵活的选择--从超额抵押贷款到通过闪贷进行的低额抵押贷款,同时允许贷款人利用休眠资产赚取被动收入。这种可访问性和收益生成的结合彻底改变了用户的 DeFi 借贷体验。

为什么审计后仍需要实时监控?

  • 即使协议已通过审核并修复了已知漏洞,零日漏洞仍可能存在。
  • 协议开发人员在进行漏洞修复、小规模升级或参数调整时,可能会无意中引入新的攻击载体。
  • 外部依赖性甚至编译器的疏忽都可能导致漏洞。

Phalcon 通过在协议上线后提供实时风险缓解功能,填补了这一安全空白。

Phalcon 解决方案

全天候实时监控 + 200 个攻击特征数据库 + 毫秒级自动拦截 🟰 主动防御

Phalcon 的攻击检测引擎使用明确定义的攻击特征来准确识别任何针对Yei Finance的攻击。一旦检测到攻击交易,系统会自动向指定渠道(如 Telegram、Webhook 等)发送警报,并启动响应交易(如暂停合约)以阻止攻击,从而将潜在损失降至最低。

在两年多的内部运营中,我们通过白帽救援拦截了 20 多起攻击,避免了 2000 多万美元的潜在损失。2024 年的回溯测试数据显示,Phalcon 发现了 99.99% 以上的攻击,误报率几乎为零。

除了攻击监控和拦截,我们还提供以下服务

  • 由安全专家提供的定制监控解决方案
  • 实时监控操作、交互和金融风险
  • 灵活监控代币价格、数量、关键变量、敏感事件和函数调用
  • 多签名钱包自动响应
  • 应急响应 SOP 和作战室服务
  • 根本原因分析
  • 固定智能合约代码审计
  • ...

结论

亿财经通过尖端技术为用户提供透明、高效、灵活的投资机会。同时,BlockSec Phalcon 为Yei Finance建立了最坚固的防御体系,确保用户能够安心享受收益。

关于Yei Finance

Yei金融是Sei网络上最大的货币市场,自2024年6月推出以来,锁定总价值(TVL)已达1.4亿美元。由 Manifold 和 Kronos Research 领投的 200 万美元种子轮融资,致力于通过模块化解决方案和全链流动性重新定义去中心化借贷市场。

Yei的跨链桥由Stargate和Circle的CCTP技术提供支持,可实现多链之间的无缝资产转移,降低交易成本,消除流动性分散问题。该协议支持原生资产、LST(Liquid Staking Tokens)、稳定币和另类币。通过高效模式(E-mode),用户可以使用相关资产(如稳定币和 SEI 相关资产)最大限度地提高资本效率,而隔离模式则通过自定义设置的隔离池提供有针对性的风险管理。此外,Yei Finance 还提供闪贷服务,为 DeFi 用户和项目提供灵活的资本获取途径。

关于BlockSec Phalcon

BlockSec Phalcon是业内唯一的自动攻击监控和拦截SaaS平台。它具有先进的攻击检测功能、可定制的监控规则和自动响应。这不仅能准确识别和及时阻止攻击,还能识别和及时阻止操作、交互和财务风险。

如果您担心项目启动后的安全性,请考虑安排一次 [Phalcon 产品演示](calendly.com/blocksec/phalcon-demo)。您可以直接与我们的安全专家交流,甚至申请免费试用,亲身体验 Phalcon 如何保护您的协议。

Sign up for the latest updates
Building a Secure Stablecoin Payment Network: BlockSec Partners with Morph
Partnership

Building a Secure Stablecoin Payment Network: BlockSec Partners with Morph

BlockSec has partnered with Morph as an official audit partner for the $150M Morph Payment Accelerator. By offering exclusive discounts on smart contract audits and penetration testing, BlockSec provides institutional-grade security to payment builders, ensuring a safe and resilient foundation for the future of global stablecoin payments.

Weekly Web3 Security Incident Roundup | Mar 9 – Mar 15, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 9 – Mar 15, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 9 and March 15, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.66M. Incidents include a $1.01M AAVE incorrect liquidation caused by oracle misconfiguration, a $242K exploit on the deflationary token MT due to flawed trading restrictions, a $149K exploit on the burn-to-earn protocol DBXen from `_msgSender()` and `msg.sender` inconsistency, and a $131K attack on AM Token exploiting a flawed delayed-burn mechanism. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Venus Thena (THE) Incident: What Broke and What Was Missed

Venus Thena (THE) Incident: What Broke and What Was Missed

On March 15, 2026, an attacker bypassed the THE (Thena) supply cap on Venus Protocol (BNB Chain) through a donation attack, inflating a collateral position to 3.67x the intended limit and borrowing ~$14.9M in assets. Both sides lost money on-chain: Venus was left with ~$2.15M in bad debt after 254 liquidation bots competed across 8,048 transactions, while the attacker retained only ~$5.2M against a $9.92M investment. This deep dive examines what broke across three lines of defense (exposure limits, collateral valuation, and liquidation) and the monitoring gaps that left months of on-chain warning signals unacted upon.