Back to Blog

Blockierte Paraspace-Attacke: Der wichtigste Block der Industrie, der 5.000.000 $ rettete

April 6, 2023

Seit BlockSecs Debüt im Jahr 2021 vertreten wir seit langem die Ansicht, dass Code-Audits allein keine Sicherheitsprobleme in Web3 lösen können. Daher haben wir in die Erforschung neuer Paradigmen für die Web3-Sicherheit investiert. So haben wir Phalcon, das weltweit erste Krypto-Hack-Blocking-System, entwickelt.

Bevor Phalcon auf den Markt kam, lief das System zwei Jahre lang intern und blockierte erfolgreich über 20 Hacks, wobei Vermögenswerte im Wert von mehr als 20 Millionen USD gerettet wurden, darunter 3,8 Millionen USD für Saddle Finance, 2,4 Millionen USD für Platypus, 5 Millionen USD für ParaSpace und weitere.

In den letzten vier Tagen haben wir mit Stolz die außergewöhnlichen Erfolgsgeschichten unseres Systems Phalcon geteilt. Heute tauchen wir tief in den branchenweit wichtigsten Block ein, der unglaubliche 5.000.000 USD gerettet hat.

Wie wir den Angriff auf Paraspace blockiert haben

Im März 2023 wurde Paraspace angegriffen. Glücklicherweise konnten wir im letzten Moment retten und alle Verluste in Höhe von über 2900 Ether wiederherstellen.

Klicken Sie hier, um den Tweet anzusehen
Klicken Sie hier, um den Tweet anzusehen

In diesem Artikel enthüllen wir die Insider-Geschichte der Rettung, ohne Ihnen komplizierte technische Details zu geben.

Paraspace ist ein führendes NFT-Leihprotokoll auf Ethereum. Für jedes Leihprotokoll ist es entscheidend, dass der Wert der Sicherheiten höher ist als die verliehenen Mittel. Viele Angriffe auf Leihprotokolle manipulieren den Wert der Sicherheiten, und dieser Angriff auf Paraspace war keine Ausnahme.

Am 17. März 2023 setzte der Angreifer den Angriffsvertrag ein und schloss die Einrichtung ab. Er unternahm drei erfolglose Angriffe von 3:51:23 UTC bis 4:36:23 UTC.

Die Nachanalyse ergab, dass das Hauptversagen des Angreifers auf ein nicht ausreichendes "Gas Limit" zur Ausführung dieses "komplexen" Angriffs zurückzuführen war. Bei den drei fehlgeschlagenen Angriffen erhöhte der Angreifer schrittweise das Gas Limit, und beim dritten Versuch war er dem Erfolg sehr nahe. (Gas Limit: 6.721.975 -> 9.000.000 -> 13.000.000)

Glücklicherweise für uns verbrauchten die drei fehlgeschlagenen Transaktionen die Gelder, die er für den Angriff vorbereitet hatte. Nun musste er weitere Gelder finden, um den Angriff fortzusetzen. Das gab uns etwas Zeit.

Wir haben den Angriff erkannt, als der Angreifer die erste Transaktion gesendet hat, auch wenn die Transaktion fehlgeschlagen ist. Um 5:47:11 UTC am 17. März 2023 war unser Rettungsvertrag bereit. Wir haben sofort die Rettungstransaktion gesendet und erfolgreich 2906 Ether gerettet.

Das folgende Bild zeigt, dass der Hacker nach dem Scheitern des Diebstahls eine On-Chain-Nachricht hinterlassen hat, in der er unser Team bat, einige der für den Hack aufgewendeten Gasgebühren zurückzugeben.

Installieren Sie MetaSuites, um eine GPT-gestützte Transaktionserklärung auf Etherscan zu ermöglichen
Installieren Sie MetaSuites, um eine GPT-gestützte Transaktionserklärung auf Etherscan zu ermöglichen

Wenn der Angreifer einen weiteren Versuch vor uns unternommen hätte, hätte er das Geld gestohlen. Es war Phalcon, das eine entscheidende Rolle bei unserem Sieg im Kampf gegen den Angreifer spielte. Das war der Sieg der Gerechtigkeit!

Wie man auf den Dienst zugreift

  • Phalcon ist eine SaaS-Plattform. Sie können sich auf unserer Website anmelden, um Funktionen zu erkunden, Preise anzuzeigen und sich direkt anzumelden.
  • Sie können auch eine Demo buchen, um mehr über Phalcon zu erfahren und professionelle Sicherheitsberatung zu erhalten.

Lassen Sie Phalcon eine Verteidigungslinie für Ihr Protokoll aufbauen. Es erfordert nicht viel Arbeit auf der Protokollseite und birgt niemals zusätzliche Risiken. Es ist wie ein Schild, das eine zusätzliche Sicherheitsebene bietet. Buchen Sie jetzt eine Demo!

Weitere Erfolgsgeschichten von Phalcon

Über Phalcon

Phalcon ist eine von BlockSec gestartete Plattform zur Überwachung und automatisierten Blockierung von Angriffen. Die Plattform ist in der Lage, Angriffe präzise zu identifizieren und automatisch zu blockieren. Phalcon zielt darauf ab, umfassenden Post-Launch-Sicherheitsschutz für Web3-Projekte zu bieten, einschließlich kontinuierlicher Überwachung, Angriffsblockierung und Notfallreaktion, und schützt On-Chain-Assets für Protokollanbieter, LPs und DAO-Organisationsteilnehmer.

Bis heute hat Phalcon über 20 Hacker-Angriffe erfolgreich blockiert und über 20 Millionen USD an Vermögenswerten gerettet. Selbst in der frühen Kundenphase erhielt Phalcon Anerkennung und ein Stipendium vom Top-DeFi-Protokoll Compound und errichtete eine Angriffsblockierungsplattform für dieses.

Webseite: https://blocksec.com/phalcon

Twitter: @Phalcon_xyz

Telegram: https://t.me/BlockSecTeam

Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.