Back to Blog

BlockSec、Safe{Wallet}セキュリティ監視ソリューションをローンチ

March 6, 2025

最近のBybitのインシデントは、広く注目を集めました。第三者機関が実施したBybitの報告によると、このインシデントは、ハッカーがSafe開発者のマシンに侵入し、トランザクション開始時にBybitの署名者が署名しようとしていたデータを改ざんし、最終的に悪意のあるアップグレードトランザクションを実行したことが原因で発生しました。このインシデントにより、約15億ドルの資産が失われました。実際、昨年も同様の攻撃が2度発生しており、Radiant(約5800万ドルの損失)とインドの取引所WazirXのハッキング(2億ドルを超える損失)は、どちらもSafeウォレットを介して悪意のあるトランザクションに署名したことが原因でした。

最新のデータ(3月4日)によると、Duneで確認されたSafeウォレットの総デプロイ数は3914万を超え、549億ドルの資産が管理されています。ユーザーの需要に応え、Safeウォレット使用ライフサイクル全体のリスク管理を強化するため、BlockSecはSafe{Wallet} Monitorをローンチしました。このソリューションは、ユーザーにトランザクションの詳細、リスク評価、トランザクションシミュレーションの包括的な可視性を提供し、資産を保護し、潜在的な損失を防ぐのに役立ちます。

Safe TVL over time_Dune
Safe TVL over time_Dune

Safe{Wallet}トランザクション署名の危険性

  • 主要な攻撃ターゲット: Safeウォレットは通常、多額の資産を管理しているため、ハッカーの主要なターゲットとなります。例えば、Bybitのインシデントは、ハッカーが2日前に悪意のあるコントラクトをデプロイしてテストした、綿密に計画された攻撃でした。
  • 長いセキュリティチェーン: 全体的な操作に関わるセキュリティチェーンは非常に長いです。ユーザーは、Safeのスマートコントラクト、公式ウェブサイト/アプリ、フロントエンドとバックエンド、自身のコンピューター、ブラウザ、そして最終的に署名に使用するウォレットを信頼する必要があります。しかし、攻撃者はSafeまたは個々の署名者を標的にすることができます。アップグレードトランザクションを通常の送金に見せかけて署名させるなど、単一の脆弱なリンクが壊れるだけで、壊滅的な結果を招く可能性があります。
  • ハードウェアウォレットの制限: ほとんどのハードウェアウォレットはSafeトランザクションを解釈できません。ユーザーがSafeインターフェースに誤解させられた場合、ハードウェアウォレットで署名する際にクロスチェックを行うことができません。署名者の以前の承認に対する固有の信頼と相まって、このような「ブラインド署名」は、容易に深刻な見落としやセキュリティインシデントにつながる可能性があります。

Safe{Wallet} Monitor

BlockSecのSafe{Wallet} Monitorは、トランザクション署名プロセス全体をリアルタイムで追跡し、トランザクションの詳細を表示し、リスクを特定し、結果をシミュレーションし、以下の機能を提供します。

  • 実行前のリスクアラート: 当社のシステムは、トランザクションの開始、署名、実行を含む、Safeウォレットトランザクションのすべての段階で継続的な監視を提供します。リスクのあるトランザクションが検出された場合、ユーザーは署名プロセスが完了する前、およびトランザクションがブロードキャストされる前にアラートを受け取ります。
  • 詳細なトランザクションインサイト: 当社のシステムは、複雑なトランザクションを傍受し、人間が理解できる明確な説明に変換することで、情報に基づいた意思決定を可能にし、ブラインド署名のリスクを排除します。
  • リスク分析と実行シミュレーション: 当社のシステムは、各トランザクションに関連するリスクを分析し、実行前にトランザクションの結果をシミュレーションすることで、意図しないトランザクションへの署名を防ぎます。
Security Risks_Safe{Wallet} Monitor
Security Risks_Safe{Wallet} Monitor
  • マルチチャンネル検証: 署名者と非署名者の両方にアラートを送信して追加の検証を行い、追加の監視を行い、徹底的なクロスチェックを保証します。
  • ホワイトリストメカニズム: ユーザーは、特定のコントラクトとのやり取りを制限できます。システムは、構成の変更を即座に検出し、対応します。
  • 自動応答: 有害なトランザクションを検出すると、事前設定された応答メカニズムを自動的にトリガーして攻撃をブロックします。

デモを予約する

取引所、プロトコル、L1/L2チェーン、投資機関、投資家など、多額の資産を管理している個人または機関は、Safeウォレットを使用していても、資金が盗まれるリスクに直面する可能性があります。

デモを予約して、Safe{Wallet} Monitorが潜在的なリスクを防ぎ、資産を保護する方法を学ぶことをお勧めします。

BlockSec Phalcon: 脅威監視と防止

Safe{Wallet} MonitorはPhalconの不可欠なモジュールです。PhalconはBlockSecがローンチしたセキュリティ監視およびブロックプラットフォームであり、プロトコルに包括的なローンチ後のセキュリティ保護を提供し、流動性プロバイダー、DAO、ファンドマネージャーなどが資産を保護するのを支援します。Safe{Wallet} Monitorに加えて、Phalconは以下もカバーしています。

  • 攻撃トランザクションのリアルタイム監視
  • 運用、インタラクション、財務リスクのリアルタイム監視
  • トークン量/価格、主要変数、機密イベント、関数呼び出しの柔軟な監視
  • セキュリティ専門家によるカスタム監視ソリューション
  • マルチシグウォレットによる自動応答
  • 緊急対応SOPおよびウォー・ルーム・サービス
  • 原因分析
  • 固定スマートコントラクトコードの監査
  • ...

結論

仮想通貨の世界において、セキュリティはオプションではなく、基盤です。BlockSecのSafe{Wallet} Monitorは、複数の防御層を構築し、すべてのSafe{Wallet}トランザクションが予期せぬリスクに耐えられるようにすることで、資産を保護します。

Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.