Back to Blog

Phalcons Jahresrückblick 2023

January 1, 2024

Im Jahr 2023 birgt Web3 nicht nur Hoffnungen auf technologische Durchbrüche, sondern kämpft auch mit Sicherheitsherausforderungen von beispiellosem Ausmaß. Das Jahr markiert auch die Transformation von Phalcon von einem Transaktions-Explorer zu einer umfassenden Sicherheitslösung. Phalcon deckt nun das gesamte Spektrum der Protokollsicherheit ab, von der Pre-Launch-Prüfung über die Post-Launch-Überwachung und Angriffsblockade bis hin zur Post-Incident-Analyse.

Anhand der Geschichte von Phalcon wollen wir die unermüdlichen Bemühungen von BlockSec zur Verbesserung der Web3-Sicherheit im Jahr 2023 beleuchten.

Phalcons Sicherheitsphilosophie: Über Code-Audits hinausgehen 🤔💡

Seit der Gründung von BlockSec ist unser Standpunkt konstant geblieben – Code-Audits allein reichen nicht aus, um vor den allgegenwärtigen Sicherheitsrisiken im Web3-Dschungel zu schützen (obwohl wir bei Code-Audits hervorragende Arbeit leisten). Sobald ein Projekt live ist, werden proaktive Abwehrmaßnahmen und schnelle Reaktionsmechanismen entscheidend.

Herkömmliche Angriffserkennungssysteme alarmieren uns bei Bedrohungen, doch Teams sind oft zu langsam oder unsicher, wie sie effektiv reagieren sollen. Wir begannen uns zu fragen: Wie können wir unsere Fähigkeiten zur Reaktion auf Vorfälle standardisieren, um eine breitere Palette von Projekten besser zu unterstützen? Dies führte zur Entwicklung von BlockSec Phalcon, einem System zur automatischen Blockierung von Angriffen.

Im Februar dieses Jahres half BlockSec Phalcon bei einem Angriff auf das Platypus-Protokoll, potenzielle Verluste in Höhe von 2,4 Millionen US-Dollar zu verhindern.

Einen Monat später bewies das System erneut seinen Wert, indem es einen Versuch auf Paraspace abfing und schätzungsweise 5 Millionen US-Dollar rettete. 🛡️💰

Der November markierte einen Meilenstein mit der Einführung von BlockSec Phalcon auf der Devconnect-Konferenz in Istanbul, ein Beweis für unsere zweijährige engagierte Verfeinerung. Das System hebt sich als erstes Web3-Sicherheitsprodukt hervor, das in der Lage ist, Hacks automatisch zu blockieren.

Unsere Mission: Fortschritt für die Web3-Sicherheit 🚀

Immer wieder wurden wir von Projektteams und Nutzern angesprochen, die nach Hacks und Phishing-Versuchen Hilfe suchten, was unsere Entschlossenheit festigte, das Sicherheitsbewusstsein in der Web3-Community zu fördern.

Dieses Jahr nahmen wir an einer Reihe von Veranstaltungen teil, darunter der DeFi Security Summit, TOKEN 2049, Devconnect, ETHBerlin und ACM CCS. Wir teilten Einblicke in die Anfälligkeit von Web3 für Hacks, hoben die Bedeutung der proaktiven Verteidigung hervor, diskutierten Strategien zur Reaktion auf Vorfälle und stellten praktische Sicherheitstools vor.

Darüber hinaus haben wir den 🏆 BlockSec Blockchain Security Award 🏆 ins Leben gerufen, ein dreijähriges Stipendium zur Auszeichnung herausragender Studenten an der PolyU, die einen Master-Abschluss in Blockchain-Technologie anstreben. Damit wollen wir die Branche dabei unterstützen, eine größere Anzahl qualifizierter Sicherheitsexperten und Entwickler mit robusten Sicherheitsqualifikationen hervorzubringen. 🎓

Als Sicherheitsunternehmen betrachten wir es als unsere Verantwortung und Vision, Talente zu fördern und die Blockchain-Sicherheit voranzutreiben, um zum robusten Wachstum der Branche beizutragen.

Ausblick

Mit dem neuen Jahr sind wir bestrebt, Innovationen voranzutreiben und Phalcon zu einem praktischeren und umfassenderen Sicherheitsprodukt weiterzuentwickeln. Wir verpflichten uns auch, unsere Erkenntnisse und unsere Vision für Sicherheit kontinuierlich mit der breiteren Web3-Community zu teilen.

Frohes neues Jahr im Voraus! 🎉

Möge Ihre Web3-Reise im neuen Jahr erfolgreich und reibungslos verlaufen.

Möge das kommende Jahr Ihnen Gesundheit und Glück bringen. 🥳

Sign up for the latest updates
Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 23 and March 29, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.53M. Incidents include a $679K flawed burn mechanism exploit on the BCE token, a $512K spot-price manipulation attack on Cyrus Finance's PancakeSwap V3 liquidity withdrawal, a $133.5K flash-loan-driven referral reward manipulation on a TUR staking contract, and multiple integer overflow, reentrancy, and accounting error vulnerabilities in DeFi protocols. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Newsletter -  March 2026
Security Insights

Newsletter - March 2026

In March 2026, the DeFi ecosystem experienced three major security incidents. Resolv Protocol lost ~$80M due to compromised privileged infrastructure keys, BitcoinReserveOffering suffered ~$2.7M from a double-minting logic flaw, and Venus Protocol incurred ~$2.15M following a donation attack combined with market manipulation.