Wie man den Blockchain-Angriff "blockierbar" macht

Wie man den Blockchain-Angriff "blockierbar" macht

In den letzten zwei Jahren haben wir im DeFi-Ökosystem einige Sicherheitsvorfälle beobachtet. Nicht überraschend gibt es mehrere Fälle von angegriffenen Verträgen, die von mehreren Unternehmen geprüft wurden [1]. Tatsächlich deuten diese Fälle darauf hin, dass die Vertragsprüfung zwar hilfreich sein kann, aber nicht garantieren kann, dass keine Schwachstellen in den geprüften Verträgen vorhanden sind.

Wir glauben, dass es neben der Vertragsprüfung einen proaktiveren Ansatz geben sollte, um die Bedrohungen für das DeFi-Ökosystem zu mindern. Wir haben diese Idee in den letzten Monaten intern diskutiert und ein System entwickelt, das laufende Angriffe aktiv blockiert, basierend auf unseren tiefen Einblicken in die DeFi-Welt (siehe Ergebnisse und Forschung unseres Teams [2][3]). Seit Mitte Februar führen wir das System im Alpha-Betrieb.

Am 05. März 2022 um 16:35:19 Uhr (UTC) überwachte unser System einen bevorstehenden Angriff (mit der Transaktions-ID 0xc161973ed0e43db78763aa178be311733d4ffb77948d824ed00443803d22739c), der vom Angreifer (0xC711374BaC07Df9bB9dbAC596451517cEcBf0F0f) gestartet wurde. Unser System sendete sofort eine Transaktion (0xf3bd801f5a75ec8177af654374f2901b5ad928abcc0a99432fb5a20981e7bbd1) und blockierte den Angriff erfolgreich. Anschließend kontaktierten wir das Projekt und gaben die geretteten Token (0x31bff8989e9d627331435df9fed118f988b50bd1ab3b6056600ce86ccf0275ea) an deren Deployer-Konto (0x67368f4c89dda2a82d12d3a703c32c35ff343bf6) zurück.

Obwohl die gerettete Tokenmenge nicht sehr groß ist (im Vergleich zu den Verlusten bei vielen Vorfällen), glauben wir, dass dies der richtige Weg ist, um das Blockchain-Ökosystem zu sichern. Dieses konkrete Beispiel beweist, dass es machbar ist. Dennoch können wir auf einige technische Herausforderungen stoßen, z. B. wie die Wahrscheinlichkeit, Angriffe zu blockieren, erhöht werden kann und wie dies für PoS-Blockchains funktionieren kann. Derzeit entwickeln wir intern einige spannende und vielversprechende Techniken, die auf unserem tiefen Verständnis des Blockchain-Ökosystems, insbesondere der Sicherheit, beruhen.

Bleiben Sie dran.

Über BlockSec

Das BlockSec-Team konzentriert sich auf die Sicherheit des Blockchain-Ökosystems und arbeitet mit führenden DeFi-Projekten zusammen, um deren Produkte zu sichern. Das Team wird von erstklassigen Sicherheitsexperten und erfahrenen Fachleuten aus Wissenschaft und Industrie gegründet. Der Kernbegründer des Teams wurde als Most Influential Scholar Award (Rang 4 von 2012–2021) im Bereich Sicherheit und Datenschutz ausgezeichnet. Sie haben zahlreiche Blockchain-Sicherheitsarbeiten auf renommierten Konferenzen veröffentlicht, mehrere Zero-Day-Angriffe auf DeFi-Anwendungen gemeldet und detaillierte Analyseberichte zu hochwirksamen Sicherheitsvorfällen veröffentlicht.

Referenzen

[1] https://defiyield.app/rekt-database

[2] https://www.blocksec.com

[3] https://blocksecteam.medium.com

Sign up for the latest updates
#1 Cetus Incident: One Unchecked Shift Drains $223M in the Largest DeFi Hack of 2025

#1 Cetus Incident: One Unchecked Shift Drains $223M in the Largest DeFi Hack of 2025

Cetus Protocol, the largest concentrated-liquidity DEX on Sui, was exploited on May 22, 2025, resulting in an estimated ~$223M loss across multiple liquidity pools. The attacker leveraged a flaw in checked_shlw(), a custom overflow-prevention helper used in fixed-point u256 math, where an incorrect constant and comparison failed to block unsafe left shifts and caused silent truncation of high bits during liquidity delta calculations. By crafting specific liquidity and tick/price-range parameters, the exploit made required deposits appear near-zero while minting an oversized liquidity position, which was later withdrawn to drain real pool reserves.

#2 Bybit Incident: A Web2 Breach Enables the Largest Crypto Hack in History

#2 Bybit Incident: A Web2 Breach Enables the Largest Crypto Hack in History

The largest crypto hack ever, the February 21, 2025 Bybit breach stole about $1.5B after attackers used social engineering to compromise a Safe{Wallet} workflow, injected malicious JavaScript into an AWS S3 bucket, tampered with the transaction signing process, and upgraded Bybit’s Safe{Wallet} contract to a malicious implementation that drained funds across multiple chains.

Weekly Web3 Security Incident Roundup | Jan 25 – Feb 1, 2026

Weekly Web3 Security Incident Roundup | Jan 25 – Feb 1, 2026

During the week of January 25 to February 1, 2026, six blockchain security incidents were reported with total losses of ~$18.05M. These involved improper input validation, token design flaws, key compromises, and business logic errors across DeFi protocols on multiple chains. The primary causes included unchecked user inputs enabling arbitrary calls, flawed burn mechanisms allowing price manipulation, compromised developer tools, and missing solvency checks in lending functions.