Back to Blog

Phalcons Jahresrückblick 2023

January 1, 2024
3 min read

Im Jahr 2023 birgt Web3 nicht nur Bestrebungen nach technologischen Durchbrüchen, sondern kämpft auch mit Sicherheitsherausforderungen von beispiellosem Ausmaß. Das Jahr markiert auch die Transformation von Phalcon von einem Transaktions-Explorer zu einer umfassenden Sicherheitssuite. Phalcon deckt nun das gesamte Spektrum der Protokollsicherheit ab, von Tests vor dem Start, Überwachung und Angriffsblockierung nach dem Start bis hin zur Analyse nach dem Vorfall.

Lassen Sie uns anhand der Geschichte von Phalcon die unermüdlichen Bemühungen von BlockSec zur Förderung der Web3-Sicherheit im Jahr 2023 erkunden.

Phalcons Sicherheitsphilosophie: Über Code-Audits hinausgehen 🤔💡

Seit der Gründung von BlockSec ist unser Standpunkt konstant geblieben – Code-Audits allein sind nicht ausreichend, um vor den allgegenwärtigen Sicherheitsrisiken im dunklen Web3-Wald zu schützen (obwohl wir bei Code-Audits hervorragende Arbeit leisten). Sobald ein Projekt live ist, werden proaktive Abwehrmaßnahmen und schnelle Reaktionsmechanismen entscheidend.

Herkömmliche Angriffserkennungssysteme alarmieren uns bei Bedrohungen, aber die Teams sind oft zu langsam oder unsicher, wie sie effektiv reagieren sollen. Wir begannen uns zu fragen: Wie können wir unsere Fähigkeiten zur Reaktion auf Zwischenfälle standardisieren, um eine größere Bandbreite von Projekten besser zu unterstützen? Dies führte zur Entwicklung von BlockSec Phalcon, einem System zur automatischen Blockierung von Angriffen.

Im Februar dieses Jahres half BlockSec Phalcon dem Platypus Protokoll bei der Wiederherstellung von potenziellen Verlusten in Höhe von 2,4 Millionen US-Dollar, als dieses angegriffen wurde.

Einen Monat später bewies das System erneut seinen Wert, indem es einen Versuch auf Paraspace abfing und geschätzte 5 Millionen US-Dollar rettete. 🛡️💰

Im November wurde mit der Einführung von BlockSec Phalcon auf der Devconnect-Konferenz in Istanbul ein Meilenstein erreicht, der zwei Jahre engagierter Verfeinerung widerspiegelt. Das System sticht als erstes Web3-Sicherheitsprodukt hervor, das Hacks automatisch blockieren kann.

Unsere Mission: Web3-Sicherheit vorantreiben 🚀

Immer wieder wurden wir von Projektteams und Nutzern kontaktiert, die nach Hacks und Phishing-Versuchen um Hilfe baten, was unsere Entschlossenheit festigte, das Sicherheitsbewusstsein in der Web3-Community zu fördern.

In diesem Jahr nahmen wir an einer Reihe von Veranstaltungen teil, darunter der DeFi Security Summit, TOKEN 2049, Devconnect, ETHBerlin und ACM CCS. Wir teilten Einblicke in die Anfälligkeit von Web3 für Hacks, betonten die Bedeutung proaktiver Abwehr, diskutierten Strategien zur Reaktion auf Zwischenfälle und stellten praktische Sicherheitstools vor.

Darüber hinaus haben wir den 🏆 BlockSec Blockchain Security Award 🏆 initiiert, ein dreijähriges Stipendium zur Auszeichnung außergewöhnlicher Studenten an der PolyU, die einen Master-Abschluss in Blockchain-Technologie anstreben. Damit wollen wir die Branche dabei unterstützen, eine größere Anzahl qualifizierter Sicherheitsexperten und Entwickler mit robusten Sicherheitsqualifikationen hervorzubringen. 🎓

Als Sicherheitsunternehmen betrachten wir die Förderung von Talenten und die Weiterentwicklung der Blockchain-Sicherheit als unsere Verantwortung und Vision, die zu einem robusten Wachstum der Branche beitragen.

Ausblick

Mit dem Beginn des neuen Jahres widmen wir uns der Innovation, mit dem Fokus darauf, Phalcon zu einem praktisch orientierteren und umfassenderen Sicherheitsprodukt zu entwickeln. Wir verpflichten uns auch, unsere Einblicke und unsere Vision für Sicherheit weiterhin mit der breiteren Web3-Community zu teilen.

Frohes neues Jahr im Voraus! 🎉

Möge Ihre Web3-Reise im neuen Jahr erfolgreich und reibungslos verlaufen.

Möge das kommende Jahr Ihnen allen Gesundheit und Glück bringen. 🥳

Sign up for the latest updates
~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly
Security Insights

~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly

This BlockSec bi-weekly security report covers 11 notable attack incidents identified between April 27 and May 10, 2026, across Sui, Ethereum, BNB Chain, Base, Blast, and Berachain, with total estimated losses of approximately $15.9M. Three incidents are analyzed in detail: the highlighted $1.14M Aftermath Finance exploit on Sui, where a signed/unsigned semantic mismatch in the builder-fee validation allowed an attacker to inject a negative fee that was converted into positive collateral during settlement; the $5.87M Trusted Volumes RFQ authorization mismatch on Ethereum; and the $5.7M Wasabi Protocol infrastructure-to-contract-control compromise across multiple EVM chains.

Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly
Security Insights

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly

This BlockSec weekly security report covers eight attack incidents detected between April 20 and April 26, 2026, across Ethereum, Avalanche, Sui, Base, HyperLiquid, and MegaETH, with total estimated losses of approximately $7.04M. The highlighted incident is the $1.3M GiddyDefi exploit, where the attacker did not break any cryptography or use a flash loan but simply replayed an existing on-chain EIP-712 signature with the unsigned `aggregator` and `fromToken` fields swapped out for a malicious contract, demonstrating how partial signature coverage turns any historical signature into a generic permit. Other incidents include a $3.5M Volo Vault operator key compromise on Sui, a $1.5M Purrlend privileged-role takeover, a $413K SingularityFinance oracle misconfiguration, a $142.7K Scallop cross-pool index injection, a $72.35K Kipseli Router decimal mismatch, a $50.7K REVLoans (Juicebox) accounting pollution, and a $64K Custom Rebalancer arbitrary-call exploit.