Back to Blog

Wie man den Blockchain-Angriff "blockierbar" macht

March 7, 2022

In den letzten zwei Jahren haben wir im DeFi-Ökosystem einige Sicherheitsvorfälle beobachtet. Nicht überraschend gibt es mehrere Fälle von angegriffenen Verträgen, die von mehreren Unternehmen geprüft wurden [1]. Tatsächlich deuten diese Fälle darauf hin, dass die Vertragsprüfung zwar hilfreich sein kann, aber nicht garantieren kann, dass keine Schwachstellen in den geprüften Verträgen vorhanden sind.

Wir glauben, dass es neben der Vertragsprüfung einen proaktiveren Ansatz geben sollte, um die Bedrohungen für das DeFi-Ökosystem zu mindern. Wir haben diese Idee in den letzten Monaten intern diskutiert und ein System entwickelt, das laufende Angriffe aktiv blockiert, basierend auf unseren tiefen Einblicken in die DeFi-Welt (siehe Ergebnisse und Forschung unseres Teams [2][3]). Seit Mitte Februar führen wir das System im Alpha-Betrieb.

Am 05. März 2022 um 16:35:19 Uhr (UTC) überwachte unser System einen bevorstehenden Angriff (mit der Transaktions-ID 0xc161973ed0e43db78763aa178be311733d4ffb77948d824ed00443803d22739c), der vom Angreifer (0xC711374BaC07Df9bB9dbAC596451517cEcBf0F0f) gestartet wurde. Unser System sendete sofort eine Transaktion (0xf3bd801f5a75ec8177af654374f2901b5ad928abcc0a99432fb5a20981e7bbd1) und blockierte den Angriff erfolgreich. Anschließend kontaktierten wir das Projekt und gaben die geretteten Token (0x31bff8989e9d627331435df9fed118f988b50bd1ab3b6056600ce86ccf0275ea) an deren Deployer-Konto (0x67368f4c89dda2a82d12d3a703c32c35ff343bf6) zurück.

Obwohl die gerettete Tokenmenge nicht sehr groß ist (im Vergleich zu den Verlusten bei vielen Vorfällen), glauben wir, dass dies der richtige Weg ist, um das Blockchain-Ökosystem zu sichern. Dieses konkrete Beispiel beweist, dass es machbar ist. Dennoch können wir auf einige technische Herausforderungen stoßen, z. B. wie die Wahrscheinlichkeit, Angriffe zu blockieren, erhöht werden kann und wie dies für PoS-Blockchains funktionieren kann. Derzeit entwickeln wir intern einige spannende und vielversprechende Techniken, die auf unserem tiefen Verständnis des Blockchain-Ökosystems, insbesondere der Sicherheit, beruhen.

Bleiben Sie dran.

Über BlockSec

Das BlockSec-Team konzentriert sich auf die Sicherheit des Blockchain-Ökosystems und arbeitet mit führenden DeFi-Projekten zusammen, um deren Produkte zu sichern. Das Team wird von erstklassigen Sicherheitsexperten und erfahrenen Fachleuten aus Wissenschaft und Industrie gegründet. Der Kernbegründer des Teams wurde als Most Influential Scholar Award (Rang 4 von 2012–2021) im Bereich Sicherheit und Datenschutz ausgezeichnet. Sie haben zahlreiche Blockchain-Sicherheitsarbeiten auf renommierten Konferenzen veröffentlicht, mehrere Zero-Day-Angriffe auf DeFi-Anwendungen gemeldet und detaillierte Analyseberichte zu hochwirksamen Sicherheitsvorfällen veröffentlicht.

Referenzen

[1] https://defiyield.app/rekt-database

[2] https://www.blocksec.com

[3] https://blocksecteam.medium.com

Sign up for the latest updates
Building a Secure Stablecoin Payment Network: BlockSec Partners with Morph
Partnership

Building a Secure Stablecoin Payment Network: BlockSec Partners with Morph

BlockSec has partnered with Morph as an official audit partner for the $150M Morph Payment Accelerator. By offering exclusive discounts on smart contract audits and penetration testing, BlockSec provides institutional-grade security to payment builders, ensuring a safe and resilient foundation for the future of global stablecoin payments.

Weekly Web3 Security Incident Roundup | Mar 9 – Mar 15, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 9 – Mar 15, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 9 and March 15, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.66M. Incidents include a $1.01M AAVE incorrect liquidation caused by oracle misconfiguration, a $242K exploit on the deflationary token MT due to flawed trading restrictions, a $149K exploit on the burn-to-earn protocol DBXen from `_msgSender()` and `msg.sender` inconsistency, and a $131K attack on AM Token exploiting a flawed delayed-burn mechanism. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Venus Thena (THE) Incident: What Broke and What Was Missed

Venus Thena (THE) Incident: What Broke and What Was Missed

On March 15, 2026, an attacker bypassed the THE (Thena) supply cap on Venus Protocol (BNB Chain) through a donation attack, inflating a collateral position to 3.67x the intended limit and borrowing ~$14.9M in assets. Both sides lost money on-chain: Venus was left with ~$2.15M in bad debt after 254 liquidation bots competed across 8,048 transactions, while the attacker retained only ~$5.2M against a $9.92M investment. This deep dive examines what broke across three lines of defense (exposure limits, collateral valuation, and liquidation) and the monitoring gaps that left months of on-chain warning signals unacted upon.