Back to Blog

月次セキュリティレビュー:2024年10月

November 1, 2024
2 min read

セキュリティ概要 👀

Radiant: $58M

10月16日、Radiant CapitalはArbitrumとBSCでセキュリティ侵害を受け、5,000万ドル以上の損失を被りました。エクスプロイトの完全な技術的詳細は依然として開示されていませんが、プロトコルチームは攻撃ベクトルとして複数の開発者ウォレットの侵害を確認しました。

Radiantの事後分析レポートで詳細を読む

Unknown: $1.4M

10月24日、Base上で身元不明のCompoundフォークプロトコルがエクスプロイトされ、約140万ドルの損失が発生しました。インシデント発生時、影響を受けたコントラクトは検証されていませんでしたが、当社の分析では、この攻撃はUniswapのスポット価格への脆弱な価格依存性が原因である可能性が高いことを示しています。

Phalconのセキュリティインシデントを通じて完全な攻撃トランザクションリストを表示

EGA: $554K

10月5日、BSC上で検証されていないコントラクトがエクスプロイトされ、554,000ドルの損失が発生しました。根本原因は、PancakeペアからEGAトークンを購入する関数にスリッページ保護が欠如していたことで、価格操作攻撃に対して脆弱でした。

Phalcon Explorerを使用して攻撃の詳細を追跡

P719: $315K

10月11日、BSC上でP719トークンがエクスプロイトされ、315,000ドルの損失が発生しました。侵害されたコントラクトは検証されていませんでしたが、P719取引機能内のトークンバーンメカニズムの欠陥が根本原因であると疑われます。

Phalconを購読してリアルタイムアラートと自動アクションを入手しましょう。

損失を防ぐために、実行前にブロックハックを実行しましょう!

詳細はこちらデモを予約

BlockSec at Better Web3 Forum 2024 🔥

Better Web3 Forum 2024でのBlockSec共同創業者Yajin Zhouの講演をご覧ください。最新のセキュリティトレンド、過去のインシデントからの教訓、なぜ監査だけでは不十分なのか、そしてプロジェクトがプロトコルセキュリティを確保するために何ができるかについて学べます。

Sign up for the latest updates
~$4.72M Lost: TAC, Transit Finance & More | BlockSec Weekly
Security Insights

~$4.72M Lost: TAC, Transit Finance & More | BlockSec Weekly

This BlockSec weekly security report covers 3 notable attack incidents identified between May 11 and May 17, 2026, across TRON, TON, and Ethereum, with total estimated losses of approximately $4.72M. Three incidents are analyzed in detail: the highlighted $1.88M Transit Finance exploit on TRON, where a deprecated swap bridge contract with lingering token approvals was exploited through arbitrary calldata forwarding; the $2.8M TAC TON-to-EVM bridge exploit caused by missing canonical wallet verification in the jetton deposit flow; and the $46.75K Boost Hook exploit on Ethereum, where spot price manipulation on a Uniswap V4 hook-based perpetual protocol forced the protocol to buy tokens at inflated prices using its own reserves.

~$15.9M Lost: Trusted Volumes, Wasabi & More | BlockSec Weekly
Security Insights

~$15.9M Lost: Trusted Volumes, Wasabi & More | BlockSec Weekly

This BlockSec bi-weekly security report covers 11 notable attack incidents identified between April 27 and May 10, 2026, across Sui, Ethereum, BNB Chain, Base, Blast, and Berachain, with total estimated losses of approximately $15.9M. Three incidents are analyzed in detail: the highlighted $1.14M Aftermath Finance exploit on Sui, where a signed/unsigned semantic mismatch in the builder-fee validation allowed an attacker to inject a negative fee that was converted into positive collateral during settlement; the $5.87M Trusted Volumes RFQ authorization mismatch on Ethereum; and the $5.7M Wasabi Protocol infrastructure-to-contract-control compromise across multiple EVM chains.

Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio