Back to Blog

BlockSec Phalcon schützt Yei Finances Vermögenswerte über 140 Mio. $ in Echtzeit

Phalcon
February 12, 2025
3 min read

Yei Finance ✖️ BlockSec Phalcon

Als größtes Kreditprotokoll im Sei-Netzwerk dominiert Yei Finance die Hälfte des gesamten im Ökosystem gesperrten Werts (TVL). Es unterstützt eine breite Palette von Vermögenswerten, darunter native Assets, LSTs, Stablecoins und Altcoins. Es bietet Kreditnehmern flexible Optionen – von überbesicherten Krediten bis hin zu unterbesicherten Krediten über Flash Loans –, während es Kreditgebern ermöglicht, passive Einkünfte mit ruhenden Vermögenswerten zu erzielen. Diese Kombination aus Zugänglichkeit und Ertragsgenerierung revolutioniert die DeFi-Krediterfahrung für seine Nutzer vollständig.

Yei Finance hat BlockSec Phalcon integriert, das weltweit erste System zur Überwachung und Blockierung von Angriffen. Phalcon bietet Yei Finance eine rund um die Uhr bestehende Risikobewachung und setzt automatisierte Reaktionsmaßnahmen ein, um Bedrohungen zu neutralisieren und eine dynamische Verteidigungslinie aufzubauen.

Warum ist Echtzeitüberwachung auch nach Audits notwendig?

  • Selbst wenn Protokolle auditiert und bekannte Schwachstellen behoben wurden, können Zero-Day-Schwachstellen weiterhin bestehen.
  • Protokollentwickler können bei der Fehlerbehebung, bei kleinen Upgrades oder bei Parameteranpassungen versehentlich neue Angriffsvektoren einführen.
  • Externe Abhängigkeiten oder sogar Übersehen bei Compilern können zu Schwachstellen führen.

Phalcon schließt diese Sicherheitslücke, indem es nach der Live-Schaltung von Protokollen ein Risikomanagement in Echtzeit bietet.

BlockSec Phalcons Lösung

24/7 Echtzeitüberwachung + Datenbank mit 200 Angriffseigenschaften + Millisekunden-Automatisierte Blockierung 🟰 Proaktive Verteidigung

Die Angriffserkennungsmaschine von Phalcon nutzt klar definierte Angriffseigenschaften, um gezielte Angriffe auf Yei Finance präzise zu identifizieren. Bei Erkennung einer Angriffstransaktion sendet das System automatisch Benachrichtigungen an bestimmte Kanäle (wie Telegram, Webhook usw.) und leitet eine Transaktion zur Reaktion (wie das Anhalten des Vertrags) ein, um den Angriff zu blockieren und potenzielle Verluste zu minimieren.

Im Laufe von über zwei Jahren internen Betriebs haben wir über 20 Angriffe durch White-Hat-Rettungen abgefangen und potenzielle Verluste von über 20 Mio. US-Dollar verhindert. Backtesting-Daten aus dem Jahr 2024 zeigen, dass Phalcon über 99,99 % der Angriffe mit einer nahezu null Fehlalarmquote erkannt hat.

Neben Angriffüberwachung und -blockierung bieten wir:

  • Kundenspezifische Überwachungslösungen durch Sicherheitsexperten
  • Echtzeitüberwachung von operativen, interaktiven und finanziellen Risiken
  • Flexible Überwachung von Token-Preisen, Beträgen, Schlüsselvariablen, sensiblen Ereignissen und Funktionsaufrufen
  • Automatisierte Reaktionen mit Multisignatur-Wallets
  • SOP für Notfallreaktionen und War Room Services
  • Ursachenanalysen
  • Audits von behobenen Smart Contract Codes
  • ...

Fazit

Yei Finance bietet Benutzern durch Spitzentechnologie transparente, effiziente und flexible Investitionsmöglichkeiten. Gleichzeitig baut BlockSec Phalcon die stärkstmögliche Verteidigung für Yei Finance auf, um sicherzustellen, dass seine Benutzer ihre Renditen mit vollkommener Seelenruhe genießen können.


Über Yei Finance

Yei Finance ist der größte Geldmarkt im Sei-Netzwerk und erreichte seit seiner Einführung im Juni 2024 einen Total Value Locked (TVL) von 140 Mio. US-Dollar. Mit einer auf 2 Mio. US-Dollar dotierten Seed-Runde unter der Leitung von Manifold und Kronos Research widmet es sich der Neudefinition des dezentralen Kreditmarktes durch modulare Lösungen und Omnichain-Liquidität.

Die Cross-Chain-Bridge von Yei, die von Stargate und der CCTP-Technologie von Circle angetrieben wird, ermöglicht nahtlose Asset-Übertragungen über mehrere Ketten hinweg, reduziert Transaktionskosten und eliminiert Probleme der Liquiditätsfragmentierung. Das Protokoll unterstützt native Assets, LSTs (Liquid Staking Tokens), Stablecoins und Altcoins. Durch den High Efficiency Mode (E-Mode) können Benutzer die Kapitaleffizienz mit korrelierten Assets wie Stablecoins und SEI-bezogenen Assets maximieren, während der Isolation Mode ein gezieltes Risikomanagement durch isolierte Pools mit benutzerdefinierten Einstellungen bietet. Darüber hinaus bietet Yei Finance Flash Loans, die DeFi-Nutzern und Projekten flexiblen Kapitalzugang ermöglichen.

Über BlockSec Phalcon

BlockSec Phalcon ist die einzige automatisierte SaaS-Plattform der Branche für Angriffüberwachung und -blockierung. Sie verfügt über fortschrittliche Funktionen zur Angriffserkennung, anpassbare Überwachungsregeln und automatisierte Reaktionen. Dies ermöglicht die präzise Identifizierung und sofortige Blockierung nicht nur von Angriffen, sondern auch von operativen, interaktiven und finanziellen Risiken.

Wenn Sie nach dem Start Ihres Projekts Bedenken hinsichtlich dessen Sicherheit haben, sollten Sie eine Phalcon-Produktdemo planen. Sie können direkt mit unseren Sicherheitsexperten sprechen und sich sogar für eine kostenlose Testversion bewerben, um aus erster Hand zu erfahren, wie Phalcon Ihr Protokoll schützt.

Sign up for the latest updates
The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis
Security Insights

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis

This BlockSec deep-dive analyzes the KelpDAO $290M rsETH cross-chain bridge exploit (April 18, 2026), attributed to the Lazarus Group, tracing a causal chain across three layers: how a single-point DVN dependency enabled the attack, how DeFi composability cascaded the damage through Aave V3 lending markets to freeze WETH liquidity exceeding $6.7B across Ethereum, Arbitrum, Base, Mantle, and Linea, and how the crisis forced decentralized governance to exercise centralized emergency powers. The article examines three parameters that shaped the cascade's severity (LTV, pool depth, and cross-chain deployment count) and provides an exclusive technical breakdown of Arbitrum Security Council's forced state transition, an atomic contract upgrade that moved 30,766 ETH without the holder's signature.

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026

This BlockSec weekly security report covers four attack incidents detected between April 13 and April 19, 2026, across multiple chains such as Ethereum, Unichain, Arbitrum, and NEAR, with total estimated losses of approximately $310M. The highlighted incident is the $290M KelpDAO rsETH bridge exploit, where an attacker poisoned the RPC infrastructure of the sole LayerZero DVN to fabricate a cross-chain message, triggering a cascading WETH freeze across five chains and an Arbitrum Security Council forced state transition that raises questions about the actual trust boundaries of decentralized systems. Other incidents include a $242K MMR proof forgery on Hyperbridge, a $1.5M signed integer abuse on Dango, and an $18.4M circular swap path exploit on Rhea Finance's Burrowland protocol.

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026

This BlockSec weekly security report covers four DeFi attack incidents detected between April 6 and April 12, 2026, across Linea, BNB Chain, Arbitrum, Optimism, Avalanche, and Base, with total estimated losses of approximately $928.6K. Notable incidents include a $517K approval-related exploit where a user mistakenly approved a permissionless SquidMulticall contract enabling arbitrary external calls, a $193K business logic flaw in the HB token's reward-settlement logic that allowed direct AMM reserve manipulation, a $165.6K exploit in Denaria's perpetual DEX caused by a rounding asymmetry compounded with an unsafe cast, and a $53K access control issue in XBITVault caused by an initialization-dependent check that failed open. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.