Back to Blog

Monatlicher Sicherheitsbericht: Oktober 2024

November 1, 2024

Sicherheit auf einen Blick 👀

Radiant: 58 Mio. $

Am 16. Oktober erlitt Radiant Capital eine Sicherheitsverletzung auf Arbitrum und BSC, was zu Verlusten von über 50 Mio. $ führte. Obwohl die vollständigen technischen Details des Exploits unbekannt bleiben, bestätigte das Protokollteam die Kompromittierung mehrerer Entwickler-Wallets als Angriffsvektor.

Lesen Sie den Post-Mortem-Bericht von Radiant für weitere Details

Unbekannt: 1,4 Mio. $

Am 24. Oktober wurde ein unbekanntes Compound-Fork-Protokoll auf Base ausgenutzt, was zu einem Verlust von ca. 1,4 Mio. $ führte. Während die betroffenen Verträge zum Zeitpunkt des Vorfalls nicht verifiziert waren, deuten unsere Analysen darauf hin, dass dieser Angriff wahrscheinlich auf eine anfällige Preisabhängigkeit vom Uniswap-Spotpreis zurückzuführen ist.

Sehen Sie sich die vollständige Liste der Angriffstransaktionen über Phalcon's Security Incidents an

EGA: 554.000 $

Am 5. Oktober wurde ein nicht verifizierter Vertrag auf BSC ausgenutzt, was zu einem Verlust von 554.000 $ führte. Die Hauptursache war das Fehlen von Slippage-Schutz in der Funktion, die EGA-Token von Pancake-Paaren kauft und anfällig für Preismanipulationsangriffe ist.

Verfolgen Sie die Angriffsdetails mit Phalcon Explorer

P719: 315.000 $

Am 11. Oktober wurde P719 Token auf BSC ausgenutzt, was zu einem Verlust von 315.000 $ führte. Obwohl der kompromittierte Vertrag nicht verifiziert war, vermuten wir, dass die Hauptursache ein fehlerhafter Token-Burn-Mechanismus innerhalb der P719-Handelsfunktionalität war.

Abonnieren Sie Phalcon für Echtzeit-Benachrichtigungen und automatisierte Aktionen.

Blockieren Sie Hacks, bevor sie ausgeführt werden, um Verluste zu verhindern!

Mehr erfahren | Demo buchen

BlockSec auf dem Better Web3 Forum 2024 🔥

Sehen Sie sich den Vortrag des BlockSec-Mitbegründers Yajin Zhou auf dem Better Web3 Forum 2024 an, um mehr über die neuesten Sicherheitstrends, Lektionen aus vergangenen Vorfällen, warum Audits allein nicht ausreichen und was Projektparteien tun können, um die Sicherheit von Protokollen zu gewährleisten.

Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.