Back to Blog

Blockierte HomeCoin-Attacke: Erste erfolgreiche Blockierungsgeschichte der Branche

March 10, 2022

Seit BlockSecs Debüt im Jahr 2021 vertreten wir seit langem die Ansicht, dass Code-Audits allein Web3-Sicherheitsprobleme nicht lösen können. Daher investieren wir in die Erforschung neuer Paradigmen für die Web3-Sicherheit. So haben wir Phalcon, das weltweit erste Krypto-Hack-Blocking-System, geschaffen.

Vor dem Start von Phalcon lief das System 2 Jahre lang intern und blockierte erfolgreich über 20 Hacks, wobei Vermögenswerte im Wert von über 20 Millionen US-Dollar gerettet wurden, darunter 3,8 Millionen US-Dollar für Saddle Finance, 2,4 Millionen US-Dollar für Platypus, 5 Millionen US-Dollar für ParaSpace und weitere.

In dieser Artikelreihe stellen wir repräsentative Erfolgsgeschichten unseres Systems Phalcon vor. Heute lernen wir die bahnbrechende Geschichte in Web3 kennen: die erste erfolgreiche Abwehr von Hacks in der Branche.

Wie wir den Angriff auf HomeCoin abgewehrt haben

Angetrieben von der Überzeugung, dass die Sicherung des Web3-Ökosystems mehr als nur Sicherheitsaudits erfordert, entwickelten wir Anfang 2022 einen Prototyp des präventiven Bedrohungsschutzsystems (d. h. Phalcon). In Erwartung des Unbekannten und ohne Gewissheit, ob das System tatsächlich funktionieren und Ergebnisse liefern würde, erlebten wir eine Mischung aus Besorgnis und Aufregung.

Am 05. März 2022 um 16:35:19 Uhr (UTC) erkannte unser System einen anstehenden Angriff, der vom Angreifer (0xC711374BaC07Df9bB9dbAC596451517cEcBf0F0f) initiiert wurde. Daraufhin löste eine weitere Komponente unseres Systems automatisch die Erstellung einer Gegenmaßnahme-Transaktion aus, die umgehend gesendet (0xf3bd801f5a75ec8177af654374f2901b5ad928abcc0a99432fb5a20981e7bbd1) und den Angriff erfolgreich blockierte (die fehlgeschlagene ursprüngliche Angriffs-TX: 0xc161973ed0e43db78763aa178be311733d4ffb77948d824ed00443803d22739c).

die von unserem System erstellte Gegenmaßnahme-Transaktion
die von unserem System erstellte Gegenmaßnahme-Transaktion

Da der betroffene Smart Contract immer noch anfällig war (ein typisches Reentrancy-Problem), wurden die bedrohten Vermögenswerte auf ein sicheres und öffentlich zugängliches Rettungskonto übertragen. Letztendlich hatte dieser Fall ein glückliches Ende. Wir kontaktierten das Projekt (d. h. HomeCoin) und gaben die geretteten Token (0x31bff8989e9d627331435df9fed118f988b50bd1ab3b6056600ce86ccf0275ea) an ihr Deployer-Konto (0x67368f4c89dda2a82d12d3a703c32c35ff343bf6) zurück.

Obwohl die Höhe der geretteten Token im Vergleich zu den Verlusten bei vielen Vorfällen nicht bedeutend war, markiert dies den ersten öffentlich dokumentierten Versuch, einen laufenden Angriff automatisch zu verhindern. Wir glauben, dass dies der richtige Weg zur Sicherung des Blockchain-Ökosystems ist. Dieses greifbare Beispiel zeigt, dass es erreichbar ist und stellt „einen kleinen Schritt für den Menschen, einen Riesenschritt für die Menschheit“ dar.

Trotz der zahlreichen verbleibenden Herausforderungen stellte dies den Anbruch einer bald kommenden Zukunft dar, und wir widmeten uns der Verwirklichung dessen in naher Zukunft.

So greifen Sie auf den Service zu

  • Phalcon ist eine SaaS-Plattform. Sie können sich auf unserer Website anmelden, um Funktionen zu erkunden, Preise einzusehen und direkt zu abonnieren.
  • Sie können auch eine Demo buchen, um mehr über Phalcon zu erfahren und professionelle Sicherheitsberatung zu erhalten.

Weitere Erfolgsgeschichten von Phalcon

Über Phalcon

Phalcon ist eine von BlockSec gestartete Plattform zur Überwachung von Angriffen und automatisierten Blockierung. Die Plattform ist in der Lage, Angriffe präzise zu identifizieren und automatisch zu blockieren. Phalcon zielt darauf ab, umfassenden Post-Launch-Sicherheitsschutz für Web3-Projekte zu bieten, einschließlich kontinuierlicher Überwachung, Angriffsblockierung und Notfallreaktion, um On-Chain-Vermögenswerte für Protokollanbieter, LPs und DAO-Organisationsmitglieder zu schützen.

Bis heute hat Phalcon über 20 Hackerangriffe erfolgreich blockiert und Vermögenswerte im Wert von über 20 Millionen US-Dollar gerettet. Bereits in der frühen Kundenphase erhielt Phalcon Anerkennung und eine Förderung vom Top-DeFi-Protokoll Compound und etablierte eine Angriffsblockierungsplattform für dieses.

Website: https://blocksec.com/phalcon

Twitter: @Phalcon_xyz

Telegram: https://t.me/BlockSecTeam

Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.