Back to Blog

BlockSec Phalcon schützt Yei Finances Vermögenswerte über 140 Mio. $ in Echtzeit

Phalcon
February 12, 2025
3 min read

Yei Finance ✖️ BlockSec Phalcon

Als größtes Kreditprotokoll im Sei-Netzwerk dominiert Yei Finance die Hälfte des gesamten im Ökosystem gesperrten Werts (TVL). Es unterstützt eine breite Palette von Vermögenswerten, darunter native Assets, LSTs, Stablecoins und Altcoins. Es bietet Kreditnehmern flexible Optionen – von überbesicherten Krediten bis hin zu unterbesicherten Krediten über Flash Loans –, während es Kreditgebern ermöglicht, passive Einkünfte mit ruhenden Vermögenswerten zu erzielen. Diese Kombination aus Zugänglichkeit und Ertragsgenerierung revolutioniert die DeFi-Krediterfahrung für seine Nutzer vollständig.

Yei Finance hat BlockSec Phalcon integriert, das weltweit erste System zur Überwachung und Blockierung von Angriffen. Phalcon bietet Yei Finance eine rund um die Uhr bestehende Risikobewachung und setzt automatisierte Reaktionsmaßnahmen ein, um Bedrohungen zu neutralisieren und eine dynamische Verteidigungslinie aufzubauen.

Warum ist Echtzeitüberwachung auch nach Audits notwendig?

  • Selbst wenn Protokolle auditiert und bekannte Schwachstellen behoben wurden, können Zero-Day-Schwachstellen weiterhin bestehen.
  • Protokollentwickler können bei der Fehlerbehebung, bei kleinen Upgrades oder bei Parameteranpassungen versehentlich neue Angriffsvektoren einführen.
  • Externe Abhängigkeiten oder sogar Übersehen bei Compilern können zu Schwachstellen führen.

Phalcon schließt diese Sicherheitslücke, indem es nach der Live-Schaltung von Protokollen ein Risikomanagement in Echtzeit bietet.

BlockSec Phalcons Lösung

24/7 Echtzeitüberwachung + Datenbank mit 200 Angriffseigenschaften + Millisekunden-Automatisierte Blockierung 🟰 Proaktive Verteidigung

Die Angriffserkennungsmaschine von Phalcon nutzt klar definierte Angriffseigenschaften, um gezielte Angriffe auf Yei Finance präzise zu identifizieren. Bei Erkennung einer Angriffstransaktion sendet das System automatisch Benachrichtigungen an bestimmte Kanäle (wie Telegram, Webhook usw.) und leitet eine Transaktion zur Reaktion (wie das Anhalten des Vertrags) ein, um den Angriff zu blockieren und potenzielle Verluste zu minimieren.

Im Laufe von über zwei Jahren internen Betriebs haben wir über 20 Angriffe durch White-Hat-Rettungen abgefangen und potenzielle Verluste von über 20 Mio. US-Dollar verhindert. Backtesting-Daten aus dem Jahr 2024 zeigen, dass Phalcon über 99,99 % der Angriffe mit einer nahezu null Fehlalarmquote erkannt hat.

Neben Angriffüberwachung und -blockierung bieten wir:

  • Kundenspezifische Überwachungslösungen durch Sicherheitsexperten
  • Echtzeitüberwachung von operativen, interaktiven und finanziellen Risiken
  • Flexible Überwachung von Token-Preisen, Beträgen, Schlüsselvariablen, sensiblen Ereignissen und Funktionsaufrufen
  • Automatisierte Reaktionen mit Multisignatur-Wallets
  • SOP für Notfallreaktionen und War Room Services
  • Ursachenanalysen
  • Audits von behobenen Smart Contract Codes
  • ...

Fazit

Yei Finance bietet Benutzern durch Spitzentechnologie transparente, effiziente und flexible Investitionsmöglichkeiten. Gleichzeitig baut BlockSec Phalcon die stärkstmögliche Verteidigung für Yei Finance auf, um sicherzustellen, dass seine Benutzer ihre Renditen mit vollkommener Seelenruhe genießen können.


Über Yei Finance

Yei Finance ist der größte Geldmarkt im Sei-Netzwerk und erreichte seit seiner Einführung im Juni 2024 einen Total Value Locked (TVL) von 140 Mio. US-Dollar. Mit einer auf 2 Mio. US-Dollar dotierten Seed-Runde unter der Leitung von Manifold und Kronos Research widmet es sich der Neudefinition des dezentralen Kreditmarktes durch modulare Lösungen und Omnichain-Liquidität.

Die Cross-Chain-Bridge von Yei, die von Stargate und der CCTP-Technologie von Circle angetrieben wird, ermöglicht nahtlose Asset-Übertragungen über mehrere Ketten hinweg, reduziert Transaktionskosten und eliminiert Probleme der Liquiditätsfragmentierung. Das Protokoll unterstützt native Assets, LSTs (Liquid Staking Tokens), Stablecoins und Altcoins. Durch den High Efficiency Mode (E-Mode) können Benutzer die Kapitaleffizienz mit korrelierten Assets wie Stablecoins und SEI-bezogenen Assets maximieren, während der Isolation Mode ein gezieltes Risikomanagement durch isolierte Pools mit benutzerdefinierten Einstellungen bietet. Darüber hinaus bietet Yei Finance Flash Loans, die DeFi-Nutzern und Projekten flexiblen Kapitalzugang ermöglichen.

Über BlockSec Phalcon

BlockSec Phalcon ist die einzige automatisierte SaaS-Plattform der Branche für Angriffüberwachung und -blockierung. Sie verfügt über fortschrittliche Funktionen zur Angriffserkennung, anpassbare Überwachungsregeln und automatisierte Reaktionen. Dies ermöglicht die präzise Identifizierung und sofortige Blockierung nicht nur von Angriffen, sondern auch von operativen, interaktiven und finanziellen Risiken.

Wenn Sie nach dem Start Ihres Projekts Bedenken hinsichtlich dessen Sicherheit haben, sollten Sie eine Phalcon-Produktdemo planen. Sie können direkt mit unseren Sicherheitsexperten sprechen und sich sogar für eine kostenlose Testversion bewerben, um aus erster Hand zu erfahren, wie Phalcon Ihr Protokoll schützt.

Sign up for the latest updates
~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly
Security Insights

~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly

This BlockSec bi-weekly security report covers 11 notable attack incidents identified between April 27 and May 10, 2026, across Sui, Ethereum, BNB Chain, Base, Blast, and Berachain, with total estimated losses of approximately $15.9M. Three incidents are analyzed in detail: the highlighted $1.14M Aftermath Finance exploit on Sui, where a signed/unsigned semantic mismatch in the builder-fee validation allowed an attacker to inject a negative fee that was converted into positive collateral during settlement; the $5.87M Trusted Volumes RFQ authorization mismatch on Ethereum; and the $5.7M Wasabi Protocol infrastructure-to-contract-control compromise across multiple EVM chains.

Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly
Security Insights

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly

This BlockSec weekly security report covers eight attack incidents detected between April 20 and April 26, 2026, across Ethereum, Avalanche, Sui, Base, HyperLiquid, and MegaETH, with total estimated losses of approximately $7.04M. The highlighted incident is the $1.3M GiddyDefi exploit, where the attacker did not break any cryptography or use a flash loan but simply replayed an existing on-chain EIP-712 signature with the unsigned `aggregator` and `fromToken` fields swapped out for a malicious contract, demonstrating how partial signature coverage turns any historical signature into a generic permit. Other incidents include a $3.5M Volo Vault operator key compromise on Sui, a $1.5M Purrlend privileged-role takeover, a $413K SingularityFinance oracle misconfiguration, a $142.7K Scallop cross-pool index injection, a $72.35K Kipseli Router decimal mismatch, a $50.7K REVLoans (Juicebox) accounting pollution, and a $64K Custom Rebalancer arbitrary-call exploit.