Back to Blog

Wie L2-Blockchains ihre Nutzer besser schützen können

March 27, 2024
4 min read

Warum Sicherheit für L2 wichtig ist

Sicherheit ist für Layer-2 (L2)-Blockchains entscheidend, da sie an Popularität gewinnen. Mit Fortschritten wie dem Dencun-Upgrade sinken die Gaspreise auf L2, was sie attraktiver macht. Darüber hinaus erhöht die Einführung von BTC L2 die Liquidität im L2-Ökosystem und zieht mehr Benutzer an.

Im Gegensatz zu Layer-1 (L1)-Blockchains, die als grundlegende Infrastruktur für verschiedene dezentrale Anwendungen (Dapps) dienen, konzentrieren sich L2-Chains typischerweise auf einen bestimmten Anwendungstyp und schaffen so ein dediziertes Ökosystem. Daher müssen Betreiber von L2-Blockchains die Sicherheit der Top-Dapps in ihrem Ökosystem priorisieren, da diese Anwendungen oft den größten Teil des Total Value Locked (TVL) auf der Chain halten. Ein Angriff auf diese Top-Apps könnte zu einem Zusammenbruch des Chain-Ökosystems führen, da die Vermögenswerte der Benutzer in diesen Anwendungen konzentriert sind.

Munchables-Vorfälle

Ein Beispiel für die Bedeutung von Sicherheit in L2 ist der Sicherheitsvorfall von Munchables auf der Blast-Chain. Am 21. März (UTC) wurde ein bösartiger Vertrag aktualisiert, und fünf Tage später, am 26. März (UTC), nutzte ein Angreifer den aktualisierten Vertrag aus, um rund 62 Millionen US-Dollar zu stehlen. Die gefährdeten Gesamtvermögenswerte beliefen sich auf 97 Millionen US-Dollar, fast 4 % des gesamten TVL auf der Blast-Chain. Glücklicherweise gab der Angreifer in diesem Fall alle Vermögenswerte zurück, was zu einem glücklichen Ende führte. Es ist jedoch wichtig zu beachten, dass die Abhängigkeit vom Wohlwollen des Angreifers keine nachhaltige Sicherheitsstrategie ist.

Wie L2-Betreiber es besser machen können

Layer-2 (L2)-Chains können verschiedene Maßnahmen ergreifen, um die Sicherheit von Top-Protokollen zu verbessern und die Vermögenswerte der Benutzer auf der Chain zu schützen. Hier sind einige Vorschläge aus unserer Sicht:

  • Einrichtung einer Security DAO: Es sollte eine dezentrale autonome Organisation (DAO) mit Fokus auf Sicherheit geschaffen werden, die renommierte Sicherheitsunternehmen und Community-Forscher einbezieht. Dies würde die Kommunikation zwischen der Chain, dezentralen Anwendungen (DApps) und der Sicherheits-Community erleichtern und Protokollen helfen, vertrauenswürdige Sicherheitsanbieter zu finden und Sicherheitsvorfälle professionell zu handhaben.

  • Aktive Angriffsüberwachung und automatisierte Reaktionen: Chain-Betreiber und die Benutzer-Community sollten potenzielle Hacks aktiv überwachen und über Mechanismen zur automatischen Ausführung von Aktionen verfügen. Im Munchables-Vorfall gab es beispielsweise ein Zeitfenster von fünf Tagen, bevor der eigentliche Hack stattfand. Hätten der Chain-Betreiber oder das Munchables-Protokoll eine Lösung wie BlockSec Phalcon (oder ähnliches) übernommen, hätte der Hack verhindert werden können.

  • Entwicklung benutzerfreundlicher Sicherheitstools: Es sollten intuitivere Sicherheitstools entwickelt werden, die der Community helfen, die Grundursache eines Sicherheitsvorfalls schnell zu verstehen und entsprechende Maßnahmen zu ergreifen. Diese Tools könnten Transaktionsvirtualisierungstools zum Verständnis komplexer Transaktionen und Fund-Flow-Tracking-Tools zur Verfolgung der Bewegungen von Hacker-Geldern umfassen. Durch einen proaktiven und verantwortungsbewussten Ansatz zur Sicherheit können L2-Chain-Betreiber die Gesamtsicherheit ihrer Ökosysteme verbessern und die Top-Protokolle und Benutzer-Assets auf der Chain besser schützen.

BlockSecs Lösung

BlockSec bietet als umfassender Sicherheitsanbieter verschiedene Sicherheitsdienste und Tools, um die Sicherheit von Protokollen vor und nach der Bereitstellung zu gewährleisten. Diese Tools und Dienste werden von der Sicherheits-Community weit verbreitet, um Sicherheitsvorfälle zu analysieren und gestohlene Gelder zu verfolgen.

BlockSec Phalcon

Phalcon ist eine Plattform zur Überwachung von Hacks und zur automatischen Ausführung von Aktionen zur Blockierung. Mit Phalcon können Benutzer frühe Sicherheitsinformationen erhalten und ihre Reaktionen auf Hacks automatisieren. Das System verfügt über flexible Regeln und Vorlagen zur einfachen Konfiguration und unterstützt Layer-2 (L2)-Chains bei der Aufrechterhaltung der Wachsamkeit hinsichtlich der Sicherheit von Top-Protokollen und der Förderung eines florierenden Ökosystems. BlockSec arbeitet mit führenden L2-Chains wie Manta und Merlin zusammen, um die Sicherheit ihrer Ökosysteme zu stärken.

Figur 1: Die offizielle Website von Phalcon
Figur 1: Die offizielle Website von Phalcon

Phalcon Explorer

Phalcon Explorer ist ein Transaktionsvirtualisierungstool, das detaillierte Informationen über eine Transaktion liefert, einschließlich des Aufrufablaufs, der Speicheränderungen und der Transaktionssimulation. Dieses Tool ist für die Analyse von Hacks zur Ermittlung ihrer Ursachen von entscheidender Bedeutung. Es hat sich zu einem weit verbreiteten Werkzeug in der Sicherheits-Community entwickelt und gilt als Standard für die Sicherheitsanalyse.

Figur 2: Die Anwendung von Phalcon Explorer
Figur 2: Die Anwendung von Phalcon Explorer

MetaSleuth

MetaSleuth ist eine Plattform zur Verfolgung und Untersuchung von Kryptowährungen, die Geldflüsse zwischen verschiedenen Adressen verfolgt. Seine intelligente Analyse und die Fähigkeit, Cross-Chain-Transaktionen zu verfolgen, machen es zu einem unverzichtbaren Werkzeug für die Durchführung von Untersuchungen.

Figur 3: Die offizielle Website von MetaSleuth
Figur 3: Die offizielle Website von MetaSleuth

Jetzt handeln, um Benutzer-Assets zu schützen

Wenn Sie Betreiber einer L2-Blockchain sind, kontaktieren Sie uns ([email protected]), um die Tools von BlockSec in Ihre Chain zu integrieren, die Sicherheit Ihres Ökosystems zu verbessern, mehr Benutzer-Assets anzuziehen und sie effektiv zu schützen.

Sign up for the latest updates
The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis
Security Insights

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis

This BlockSec deep-dive analyzes the KelpDAO $290M rsETH cross-chain bridge exploit (April 18, 2026), attributed to the Lazarus Group, tracing a causal chain across three layers: how a single-point DVN dependency enabled the attack, how DeFi composability cascaded the damage through Aave V3 lending markets to freeze WETH liquidity exceeding $6.7B across Ethereum, Arbitrum, Base, Mantle, and Linea, and how the crisis forced decentralized governance to exercise centralized emergency powers. The article examines three parameters that shaped the cascade's severity (LTV, pool depth, and cross-chain deployment count) and provides an exclusive technical breakdown of Arbitrum Security Council's forced state transition, an atomic contract upgrade that moved 30,766 ETH without the holder's signature.

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026

This BlockSec weekly security report covers four attack incidents detected between April 13 and April 19, 2026, across multiple chains such as Ethereum, Unichain, Arbitrum, and NEAR, with total estimated losses of approximately $310M. The highlighted incident is the $290M KelpDAO rsETH bridge exploit, where an attacker poisoned the RPC infrastructure of the sole LayerZero DVN to fabricate a cross-chain message, triggering a cascading WETH freeze across five chains and an Arbitrum Security Council forced state transition that raises questions about the actual trust boundaries of decentralized systems. Other incidents include a $242K MMR proof forgery on Hyperbridge, a $1.5M signed integer abuse on Dango, and an $18.4M circular swap path exploit on Rhea Finance's Burrowland protocol.

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026

This BlockSec weekly security report covers four DeFi attack incidents detected between April 6 and April 12, 2026, across Linea, BNB Chain, Arbitrum, Optimism, Avalanche, and Base, with total estimated losses of approximately $928.6K. Notable incidents include a $517K approval-related exploit where a user mistakenly approved a permissionless SquidMulticall contract enabling arbitrary external calls, a $193K business logic flaw in the HB token's reward-settlement logic that allowed direct AMM reserve manipulation, a $165.6K exploit in Denaria's perpetual DEX caused by a rounding asymmetry compounded with an unsafe cast, and a $53K access control issue in XBITVault caused by an initialization-dependent check that failed open. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.