Back to Blog

Phalcons Jahresrückblick 2023

January 1, 2024

Im Jahr 2023 birgt Web3 nicht nur Hoffnungen auf technologische Durchbrüche, sondern kämpft auch mit Sicherheitsherausforderungen von beispiellosem Ausmaß. Das Jahr markiert auch die Transformation von Phalcon von einem Transaktions-Explorer zu einer umfassenden Sicherheitslösung. Phalcon deckt nun das gesamte Spektrum der Protokollsicherheit ab, von der Pre-Launch-Prüfung über die Post-Launch-Überwachung und Angriffsblockade bis hin zur Post-Incident-Analyse.

Anhand der Geschichte von Phalcon wollen wir die unermüdlichen Bemühungen von BlockSec zur Verbesserung der Web3-Sicherheit im Jahr 2023 beleuchten.

Phalcons Sicherheitsphilosophie: Über Code-Audits hinausgehen 🤔💡

Seit der Gründung von BlockSec ist unser Standpunkt konstant geblieben – Code-Audits allein reichen nicht aus, um vor den allgegenwärtigen Sicherheitsrisiken im Web3-Dschungel zu schützen (obwohl wir bei Code-Audits hervorragende Arbeit leisten). Sobald ein Projekt live ist, werden proaktive Abwehrmaßnahmen und schnelle Reaktionsmechanismen entscheidend.

Herkömmliche Angriffserkennungssysteme alarmieren uns bei Bedrohungen, doch Teams sind oft zu langsam oder unsicher, wie sie effektiv reagieren sollen. Wir begannen uns zu fragen: Wie können wir unsere Fähigkeiten zur Reaktion auf Vorfälle standardisieren, um eine breitere Palette von Projekten besser zu unterstützen? Dies führte zur Entwicklung von BlockSec Phalcon, einem System zur automatischen Blockierung von Angriffen.

Im Februar dieses Jahres half BlockSec Phalcon bei einem Angriff auf das Platypus-Protokoll, potenzielle Verluste in Höhe von 2,4 Millionen US-Dollar zu verhindern.

Einen Monat später bewies das System erneut seinen Wert, indem es einen Versuch auf Paraspace abfing und schätzungsweise 5 Millionen US-Dollar rettete. 🛡️💰

Der November markierte einen Meilenstein mit der Einführung von BlockSec Phalcon auf der Devconnect-Konferenz in Istanbul, ein Beweis für unsere zweijährige engagierte Verfeinerung. Das System hebt sich als erstes Web3-Sicherheitsprodukt hervor, das in der Lage ist, Hacks automatisch zu blockieren.

Unsere Mission: Fortschritt für die Web3-Sicherheit 🚀

Immer wieder wurden wir von Projektteams und Nutzern angesprochen, die nach Hacks und Phishing-Versuchen Hilfe suchten, was unsere Entschlossenheit festigte, das Sicherheitsbewusstsein in der Web3-Community zu fördern.

Dieses Jahr nahmen wir an einer Reihe von Veranstaltungen teil, darunter der DeFi Security Summit, TOKEN 2049, Devconnect, ETHBerlin und ACM CCS. Wir teilten Einblicke in die Anfälligkeit von Web3 für Hacks, hoben die Bedeutung der proaktiven Verteidigung hervor, diskutierten Strategien zur Reaktion auf Vorfälle und stellten praktische Sicherheitstools vor.

Darüber hinaus haben wir den 🏆 BlockSec Blockchain Security Award 🏆 ins Leben gerufen, ein dreijähriges Stipendium zur Auszeichnung herausragender Studenten an der PolyU, die einen Master-Abschluss in Blockchain-Technologie anstreben. Damit wollen wir die Branche dabei unterstützen, eine größere Anzahl qualifizierter Sicherheitsexperten und Entwickler mit robusten Sicherheitsqualifikationen hervorzubringen. 🎓

Als Sicherheitsunternehmen betrachten wir es als unsere Verantwortung und Vision, Talente zu fördern und die Blockchain-Sicherheit voranzutreiben, um zum robusten Wachstum der Branche beizutragen.

Ausblick

Mit dem neuen Jahr sind wir bestrebt, Innovationen voranzutreiben und Phalcon zu einem praktischeren und umfassenderen Sicherheitsprodukt weiterzuentwickeln. Wir verpflichten uns auch, unsere Erkenntnisse und unsere Vision für Sicherheit kontinuierlich mit der breiteren Web3-Community zu teilen.

Frohes neues Jahr im Voraus! 🎉

Möge Ihre Web3-Reise im neuen Jahr erfolgreich und reibungslos verlaufen.

Möge das kommende Jahr Ihnen Gesundheit und Glück bringen. 🥳

Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.