Back to Blog

Umfangreiche Upgrades der Speicheranalyse- und Überwachungsfunktionen von BlockSec Phalcon

April 30, 2024
4 min read

Wir haben wesentliche Verbesserungen bei der Handhabung komplexer Datenstrukturen vorgenommen, wodurch die Fähigkeit von Phalcon zur Analyse und Überwachung verschachtelter Strukturen, einschließlich Structs, Mappings und Arrays, verbessert wird.

Diese Fortschritte in der Speicheranalyse und -überwachung ermöglichen es Entwicklern und Sicherheitsexperten, On-Chain-Aktivitäten besser zu verstehen und zu überwachen, potenzielle Sicherheitsbedrohungen oder Fehlkonfigurationen schnell zu identifizieren, um die Stabilität von Protokollen und die Sicherheit von Geldern zu gewährleisten.

Einführung in Blockchain-Speicher und seine Bedeutung

In der Blockchain-Technologie ist der "Speicher" die Komponente, die alle Zustands- und Daten permanent speichert, einschließlich der unterschiedlichen Zustandsdaten, die sich aus der Ausführung von Verträgen ergeben. Jede Blockchain-Transaktion kann die gespeicherten Informationen ändern, was den Speicher zu einem entscheidenden Element des Blockchain-Netzwerks macht. Robuste Speicheranalyse- und Überwachungsfunktionen sind für Entwickler und Sicherheitsexperten unerlässlich, um On-Chain-Transaktionen effektiv zu überwachen, potenzielle Sicherheitsprobleme oder Fehlkonfigurationen umgehend zu erkennen und dadurch die Stabilität des Protokolls und die Sicherheit der Gelder zu gewährleisten.

Im Bereich der Vertragsentwicklung erstellen Entwickler oft komplexe und verschachtelte Datenstrukturen. Vor der Einführung von Phalcon gab es kein Werkzeug, das die Variablen innerhalb dieser komplexen Strukturen ohne zusätzlichen Code genau überwachen konnte. Phalcon hat diesen Aspekt revolutioniert und bietet Werkzeuge, die eine nahtlose Überwachung solch komplexer Datenstrukturen ermöglichen.

Abbildung 1: Überwachte Variablen von Phalcon
Abbildung 1: Überwachte Variablen von Phalcon

Großes Upgrade der Analysefähigkeiten von Phalcon

In diesem Upgrade haben wir die Analysefähigkeiten unseres Blockchain-Explorers erheblich verbessert, insbesondere bei der Handhabung komplexer Datenstrukturen. Wir haben die Anzeigemöglichkeiten für verschachtelte Situationen mit Structs, Mappings und Arrays verbessert. Jetzt können Benutzer die verschachtelten Datenstrukturen innerhalb von Smart Contracts intuitiver anzeigen und analysieren. Dies stellt einen großen Fortschritt für Entwickler dar, da es ihnen ermöglicht, Vertragszustände und interne Logik genauer zu überprüfen.

Durch die Verwendung von Phalcon zur Überwachung von Schlüsselvariablen in Verträgen ist die Plattform in der Lage:

  • Die Werte komplexer Variablen innerhalb aktueller Verträge zu parsen und Entwicklern dabei zu helfen, festzustellen, ob der Vertragszustand ungewöhnlich ist.
  • Eine präzise Überwachung von Schlüsselvariablen zu konfigurieren, um Fehlalarme zu minimieren und Gelder zu schützen. Warnungen und voreingestellte Aktionen werden ausgelöst, wenn sich Schlüsselvariablen aufgrund von Angriffstransaktionen, die benutzerkonfigurierte Bedingungen erfüllen, ändern.

Beispielsweise wäre bei dem kürzlichen Sicherheitsvorfall rund um das SaitaChain-Projekt, wenn Entwickler die Schlüsselvariable _tokenOwner überwacht hätten, jede unerwartete Änderung eine sofortige Warnung ausgelöst und eine vorher festgelegte Aktion ausgeführt worden.

Upgrades der Speicheränderungsanalysefähigkeiten des Phalcon Explorers

Ergänzend zu den Upgrades von Phalcon wurde auch unser unterstützendes Werkzeug, Phalcon Explorer, umfassend in der Speicheranalyse verbessert und hat sich als führendes Werkzeug im Bereich der Blockchain-Analyse etabliert.

Ob Entwickler Transaktionen debuggen oder Sicherheitsexperten ungewöhnliche Transaktionen analysieren, Phalcon Explorer liefert jetzt klarere und intuitivere Ergebnisse für Speicheränderungen, hilft Entwicklern, die Änderungen an Schlüsselvariablen im Transaktionsspeicher zu verstehen, und unterstützt Sicherheitsexperten dabei, Probleme schneller zu identifizieren.

Beispieltransaktion: https://app.blocksec.com/explorer/tx/eth/0xdc5c56869862f7da6527ec68da9d8e1e04ccc3ca16a6b3ebe8f714432d505245

Abbildung 2: Zustandsänderungen des Phalcon Explorers
Abbildung 2: Zustandsänderungen des Phalcon Explorers

BlockSec setzt seine Innovation mit Phalcon fort und bietet modernste Werkzeuge für Projektteams, Entwickler, LPs und Sicherheitsexperten, um deren Protokolle und Vermögenswerte vor Sicherheitsbedrohungen zu schützen. Lassen Sie uns gemeinsam auf ein sichereres DeFi-Ökosystem hinarbeiten. 🛡️


Über Phalcon

🔗 https://blocksec.com/phalcon

Abbildung 3: Offizielle Website von Phalcon
Abbildung 3: Offizielle Website von Phalcon

Phalcon ist eine Sicherheitsplattform, die von BlockSec entwickelt wurde, um Hacks zu überwachen und zu blockieren. Das System erkennt verdächtige Transaktionen, benachrichtigt Benutzer sofort und ergreift automatisierte Maßnahmen als Reaktion darauf.

Abbildung 4: Anwendungsfälle von Phalcon
Abbildung 4: Anwendungsfälle von Phalcon

Phalcons Hauptvorteile:

  • Präzise Erkennung mit minimalen bis null Fehlalarmen.
  • Überwacht sowohl Hacks als auch operative Risiken wie Berechtigungsänderungen.
  • Löst automatische Aktionen aus, mit Unterstützung für benutzerdefinierte Antworten.
  • Ermöglicht eine codefreie Konfiguration von Überwachungen und Aktionen.

Phalcon ist eine SaaS-Plattform, auf der Benutzer sich direkt über unsere offizielle Website anmelden können, um verschiedene Preispläne und Funktionen einzusehen und sofort ein Abonnement abzuschließen (sowohl Kreditkarten- als auch Kryptozahlungen werden unterstützt). Bei Fragen können Sie gerne eine Demo mit unseren Sicherheitsexperten buchen, die Ihre Anliegen besprechen werden.

Support-Tool: Phalcon Explorer

Phalcon Explorer ist das Support-Tool für die Phalcon-Plattform. Dieser leistungsstarke Transaktions-Explorer wurde für die DeFi-Community entwickelt. Er bietet umfassende Daten zu Aufruf-Flows, Saldenänderungen und Transaktions-Geldflüssen und unterstützt die Transaktionssimulation. Dies hilft Entwicklern, Sicherheitsexperten und Händlern, Transaktionen intuitiver zu verstehen.

Weiterführende Lektüre

Sign up for the latest updates
The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis
Security Insights

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis

This BlockSec deep-dive analyzes the KelpDAO $290M rsETH cross-chain bridge exploit (April 18, 2026), attributed to the Lazarus Group, tracing a causal chain across three layers: how a single-point DVN dependency enabled the attack, how DeFi composability cascaded the damage through Aave V3 lending markets to freeze WETH liquidity exceeding $6.7B across Ethereum, Arbitrum, Base, Mantle, and Linea, and how the crisis forced decentralized governance to exercise centralized emergency powers. The article examines three parameters that shaped the cascade's severity (LTV, pool depth, and cross-chain deployment count) and provides an exclusive technical breakdown of Arbitrum Security Council's forced state transition, an atomic contract upgrade that moved 30,766 ETH without the holder's signature.

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026

This BlockSec weekly security report covers four attack incidents detected between April 13 and April 19, 2026, across multiple chains such as Ethereum, Unichain, Arbitrum, and NEAR, with total estimated losses of approximately $310M. The highlighted incident is the $290M KelpDAO rsETH bridge exploit, where an attacker poisoned the RPC infrastructure of the sole LayerZero DVN to fabricate a cross-chain message, triggering a cascading WETH freeze across five chains and an Arbitrum Security Council forced state transition that raises questions about the actual trust boundaries of decentralized systems. Other incidents include a $242K MMR proof forgery on Hyperbridge, a $1.5M signed integer abuse on Dango, and an $18.4M circular swap path exploit on Rhea Finance's Burrowland protocol.

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026

This BlockSec weekly security report covers four DeFi attack incidents detected between April 6 and April 12, 2026, across Linea, BNB Chain, Arbitrum, Optimism, Avalanche, and Base, with total estimated losses of approximately $928.6K. Notable incidents include a $517K approval-related exploit where a user mistakenly approved a permissionless SquidMulticall contract enabling arbitrary external calls, a $193K business logic flaw in the HB token's reward-settlement logic that allowed direct AMM reserve manipulation, a $165.6K exploit in Denaria's perpetual DEX caused by a rounding asymmetry compounded with an unsafe cast, and a $53K access control issue in XBITVault caused by an initialization-dependent check that failed open. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.