Back to Blog

BlockSec kooperiert mit IOC und AЯMRD zur Verbesserung der Web 3.0-Sicherheit

Code Auditing
January 17, 2024
2 min read

Einleitung:

In der sich rasant entwickelnden Landschaft der Blockchain-Technologie bleibt Sicherheit ein vorrangiges Anliegen. Da die Verbreitung von Web 3.0 weiter zunimmt, wird die Notwendigkeit robuster Sicherheitsmaßnahmen immer dringlicher. Um diesem Bedarf gerecht zu werden, hat BlockSec, das bahnbrechende Forschung betreibt, zuverlässige Sicherheitsdienste anbietet und aufschlussreiche Tools entwickelt, formell eine Partnerschaft mit der brandneuen Dienstleistungssuite von Intelligence On Chain (IOC) namens 'AЯMRD' vereinbart.

IOC hat AЯMRD als den ultimativen Web 3.0 Helpdesk positioniert und bietet neuen und bestehenden Krypto-Projekten eine komplette Suite von Diensten, die End-to-End-Sicherheit gewährleisten.

Die Zusammenarbeit zwischen BlockSec, IOC und AЯMRD markiert einen bedeutenden Schritt zur Stärkung der Grundlagen dezentraler Anwendungen. Durch die Nutzung modernster Tools und hochwertiger Audit-Dienste wird die Partnerschaft neue Standards für Sicherheit im Blockchain-Bereich setzen und eine sicherere Zukunft für Web 3.0 gewährleisten.

Die Partnerschaft:

BlockSec ist eine strategische Partnerschaft mit IOC und AЯMRD eingegangen, um fortschrittliche Audit-Dienste anzubieten und ihre innovativen Tools für verbesserte Sicherheit innerhalb des AЯMRD-Ökosystems zu nutzen. Diese Zusammenarbeit zielt darauf ab, den Web 3.0-Bereich sicherer zu machen, indem Angriffe sowohl in der Design- als auch in der Live-Phase von Smart Contracts proaktiv verhindert werden.

Nutzung der Smart-Contract-Auditing-Dienste von BlockSec:

Die Smart-Contract-Auditing-Dienste von BlockSec spielen eine entscheidende Rolle bei der Absicherung von Smart Contracts. Durch die gründliche Überprüfung des Codes und die Identifizierung von Schwachstellen stellt BlockSec sicher, dass Smart Contracts gegen potenzielle Ausnutzungen resistent sind. Dieser proaktive Ansatz ist unerlässlich, um Sicherheitsverletzungen zu verhindern, die die Integrität dezentraler Anwendungen (DApps) gefährden könnten.

Phalcon: Eine hochmoderne Sicherheitslösung:

Als Teil dieser Zusammenarbeit wird BlockSec BlockSec Phalcon als Teil von AЯMRD, dem Web 3.0 Helpdesk, einsetzen, damit IOC Angriffsdetektion und automatisierte Abwehr für Protokolle als Teil seines Pakets anbieten kann. Phalcon nutzt modernste Techniken, um potenzielle Bedrohungen zu identifizieren und zu mindern, sobald sie auftreten und bevor der Angriff auf der Blockchain bestätigt wird, wodurch die Auswirkungen von Schwachstellen in ihren Smart Contracts erheblich reduziert werden. Phalcon wird mit vielen weiteren Angeboten (innerhalb von AЯMRD) kombiniert und ist über ein Abonnementmodell erhältlich.

IOC verpflichtet sich zur ausschließlichen Nutzung von MetaSleuth:

Um ein umfassendes Sicherheitspaket anzubieten, hat IOC zugestimmt, MetaSleuth ausschließlich als sein Visualisierungstool für die Ethereum Virtual Machine (EVM) zu nutzen, das einzigartige Vorteile in der Cross-Chain-Analyse bietet, wichtige Pfade intelligent anzeigt und Flashswap-Transaktionen abgleicht. Sollte ein Kunde einem Hack oder einer Ausnutzung ausgesetzt sein, wird IOC die Angreifer mit MetaSleuth, einem seit langem bevorzugten Tool, verfolgen.

Web 3.0 sicherer machen:

Die gemeinsamen Anstrengungen von BlockSec, IOC und AЯMRD stellen einen bedeutenden Fortschritt dar, um Web 3.0 für Benutzer und Entwickler gleichermaßen sicherer zu machen. Durch die Integration von Smart-Contract-Auditing-Diensten, fortschrittlichen Sicherheitstools wie Phalcon und Echtzeit-Visualisierung mit MetaSleuth zielt die Partnerschaft darauf ab, ein widerstandsfähiges Blockchain-Ökosystem zu schaffen, das potenziellen Angriffen standhält.

Sign up for the latest updates
~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly
Security Insights

~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly

This BlockSec bi-weekly security report covers 11 notable attack incidents identified between April 27 and May 10, 2026, across Sui, Ethereum, BNB Chain, Base, Blast, and Berachain, with total estimated losses of approximately $15.9M. Three incidents are analyzed in detail: the highlighted $1.14M Aftermath Finance exploit on Sui, where a signed/unsigned semantic mismatch in the builder-fee validation allowed an attacker to inject a negative fee that was converted into positive collateral during settlement; the $5.87M Trusted Volumes RFQ authorization mismatch on Ethereum; and the $5.7M Wasabi Protocol infrastructure-to-contract-control compromise across multiple EVM chains.

Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly
Security Insights

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly

This BlockSec weekly security report covers eight attack incidents detected between April 20 and April 26, 2026, across Ethereum, Avalanche, Sui, Base, HyperLiquid, and MegaETH, with total estimated losses of approximately $7.04M. The highlighted incident is the $1.3M GiddyDefi exploit, where the attacker did not break any cryptography or use a flash loan but simply replayed an existing on-chain EIP-712 signature with the unsigned `aggregator` and `fromToken` fields swapped out for a malicious contract, demonstrating how partial signature coverage turns any historical signature into a generic permit. Other incidents include a $3.5M Volo Vault operator key compromise on Sui, a $1.5M Purrlend privileged-role takeover, a $413K SingularityFinance oracle misconfiguration, a $142.7K Scallop cross-pool index injection, a $72.35K Kipseli Router decimal mismatch, a $50.7K REVLoans (Juicebox) accounting pollution, and a $64K Custom Rebalancer arbitrary-call exploit.

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit