Back to Blog

Phalcon | Überblick über die Web3-Sicherheitslandschaft 2023

January 15, 2024
4 min read

Im Jahr 2023:

Der Web3-Bereich wurde von einem bedeutenden Hack-Vorfall erschüttert, bei dem Euler Finance kompromittiert wurde, was zu einem Vermögensverlust von fast 200 Millionen US-Dollar führte – die größte finanzielle Auswirkung des Jahres.

Der häufigste Angriffsvektor ergab sich aus Schwachstellen in der Geschäftslogik, die für 15 Vorfälle verantwortlich waren, wobei jeder über 80.000 US-Dollar Verlust verursachte, einschließlich bemerkenswerter Hacks von Euler Finance und Platypus.

Präzisionsverlust trat als neue Art von ausgenutzter Schwachstelle auf, wobei der KyberSwap-Vorfall aufgrund von Präzisionsverlust während der Tick-Berechnungen zu Verlusten von rund 46 Millionen US-Dollar führte.

Da sich das Web3-Ökosystem weiter rasant ausdehnt, hat die Verlockung enormer Gewinne zu einer Zunahme von Hacking-Vorfällen geführt. Um dem entgegenzuwirken, hat Phalcon ein "Security Incidents"-Dashboard eingeführt, das es Benutzern ermöglicht, die neuesten Sicherheitsvorfälle systematisch zu verfolgen.

Sie können hier klicken, um auf das Dashboard zuzugreifen, oder die Startseite unserer Website besuchen und dann "Explore Transactions" auswählen, um dieses Dashboard zu finden.

Ein genauerer Blick auf die Hacks von 2023 und deren Ausnutzung

Sie fragen sich vielleicht: Ist der Vorfall des Mixin Network nicht der größte Hack im Jahr 2023?

In der Tat war dieser bedeutend, aber unsere Liste konzentriert sich auf Hacks, die aus der Ausnutzung von Schwachstellen resultieren. Verluste durch Rug Pulls, schlechtes Management privater Schlüssel und andere Faktoren sind in unseren Statistiken nicht enthalten.

In Phalcons "Security Incident"-Dashboard haben wir fast 70 Hacking-Vorfälle aus dem Jahr 2023 zusammengestellt, die aus der Ausnutzung von Schwachstellen resultierten und jeweils Verluste von über 100.000 US-Dollar verursachten.

Nehmen wir den Exactly Protocol Incident als Beispiel:

Sie können grundlegende Informationen erfahren, wie z. B. die verlorenen Vermögenswerte, die Blockchain, auf der der Angriff stattfand, und den Zeitpunkt des Angriffs.

Wir zeigen auch die ausgenutzten Schwachstellentypen für jeden Vorfall an, mit einer Klickoption für eine detaillierte Ursachenanalyse. Diese Analysen werden von unseren engagierten Sicherheitsexperten durchgeführt, die jederzeit bereit sind, der Community wichtige Einblicke zu liefern, sobald Sicherheitsvorfälle auftreten.

Darüber hinaus enthält dieser Abschnitt PoC-Codes (Proof of Concept), die von unserem Partner, DeFiHackLabs, zusammengestellt wurden.

Sie können Phalcon Fork verwenden, um den PoC-Code (Proof of Concept) von Sicherheitsvorfällen zu debuggen und den PoC-Code und die Transaktionen mit der Community zu teilen.

Klicken Sie auf das ➕ neben dem Protokollnamen, um ihn zu erweitern und jede spezifische Angriffstransaktion anzuzeigen. Ein einfacher Klick auf den Transaktionshash ermöglicht es Ihnen, den Transaktionsfluss, die Saldoänderungen und den Aufrufablauf über Phalcon Explorer zu untersuchen.

Informationen ➔ Einblicke

📌 Möchten Sie mehr über Angriffsvorfälle im Zusammenhang mit einem bestimmten Protokoll erfahren?

👉 Geben Sie den [Protokollnamen] in das Suchfeld ein, um sofort Ergebnisse zu erhalten.

📌 Neugierig auf die kritischsten Angriffsvorfälle des Jahres 2023?

👉 Wählen Sie [Verlust - Absteigend], um schnell Sicherheitsvorfälle mit den höchsten Verlusten zu identifizieren.

📌 Interessiert am Trend der Angriffsvorfälle im Jahr 2023?

👉 Wählen Sie [Datum - Aufsteigend], um zu verfolgen, wie sich die Häufigkeit und die Methoden der Angriffe im Laufe des Jahres entwickelt haben.

📌 Suchen Sie nach Angriffsvorfällen, die durch einen bestimmten Schwachstellentyp verursacht wurden?

👉 Verwenden Sie den Filter, um den [Schwachstellentyp] auszuwählen, um relevante Vorfälle schnell zu lokalisieren.

📌 Wenn Sie mehrere Angriffsvorfälle vergleichen und analysieren möchten

👉 Klicken Sie auf ⭐️, um den Vorfall als Lesezeichen zu markieren, damit Sie ihn später leicht wiederfinden können.

Jetzt erkunden

Phalcons "Security Incidents"-Dashboard bietet nicht nur Web3-Sicherheitsinformationen für allgemeine Benutzer, sondern auch eine Plattform für Sicherheitsforscher und Entwickler zum Lernen und Überprüfen. Durch die Analyse tatsächlicher Angriffstechniken und das Verständnis, wie Hacker Schwachstellen ausnutzen, können sie potenzielle Schwachstellen in ihren Systemen besser erkennen und verstärken.

Wir werden unsere Daten auf dem neuesten Stand halten und Ihnen so den Zugang zu den aktuellsten Informationen und Einblicken zu Hacking-Vorfällen gewährleisten.

Erkunden Sie jetzt Phalcons Dashboard "Security Incidents" und helfen Sie uns beim Aufbau einer sichereren Web3-Welt.

Sign up for the latest updates
The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis
Security Insights

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis

This BlockSec deep-dive analyzes the KelpDAO $290M rsETH cross-chain bridge exploit (April 18, 2026), attributed to the Lazarus Group, tracing a causal chain across three layers: how a single-point DVN dependency enabled the attack, how DeFi composability cascaded the damage through Aave V3 lending markets to freeze WETH liquidity exceeding $6.7B across Ethereum, Arbitrum, Base, Mantle, and Linea, and how the crisis forced decentralized governance to exercise centralized emergency powers. The article examines three parameters that shaped the cascade's severity (LTV, pool depth, and cross-chain deployment count) and provides an exclusive technical breakdown of Arbitrum Security Council's forced state transition, an atomic contract upgrade that moved 30,766 ETH without the holder's signature.

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026

This BlockSec weekly security report covers four attack incidents detected between April 13 and April 19, 2026, across multiple chains such as Ethereum, Unichain, Arbitrum, and NEAR, with total estimated losses of approximately $310M. The highlighted incident is the $290M KelpDAO rsETH bridge exploit, where an attacker poisoned the RPC infrastructure of the sole LayerZero DVN to fabricate a cross-chain message, triggering a cascading WETH freeze across five chains and an Arbitrum Security Council forced state transition that raises questions about the actual trust boundaries of decentralized systems. Other incidents include a $242K MMR proof forgery on Hyperbridge, a $1.5M signed integer abuse on Dango, and an $18.4M circular swap path exploit on Rhea Finance's Burrowland protocol.

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026

This BlockSec weekly security report covers four DeFi attack incidents detected between April 6 and April 12, 2026, across Linea, BNB Chain, Arbitrum, Optimism, Avalanche, and Base, with total estimated losses of approximately $928.6K. Notable incidents include a $517K approval-related exploit where a user mistakenly approved a permissionless SquidMulticall contract enabling arbitrary external calls, a $193K business logic flaw in the HB token's reward-settlement logic that allowed direct AMM reserve manipulation, a $165.6K exploit in Denaria's perpetual DEX caused by a rounding asymmetry compounded with an unsafe cast, and a $53K access control issue in XBITVault caused by an initialization-dependent check that failed open. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.