Phalcons Jahresrückblick 2023

Phalcons Jahresrückblick 2023

Im Jahr 2023 birgt Web3 nicht nur Hoffnungen auf technologische Durchbrüche, sondern kämpft auch mit Sicherheitsherausforderungen von beispiellosem Ausmaß. Das Jahr markiert auch die Transformation von Phalcon von einem Transaktions-Explorer zu einer umfassenden Sicherheitslösung. Phalcon deckt nun das gesamte Spektrum der Protokollsicherheit ab, von der Pre-Launch-Prüfung über die Post-Launch-Überwachung und Angriffsblockade bis hin zur Post-Incident-Analyse.

Anhand der Geschichte von Phalcon wollen wir die unermüdlichen Bemühungen von BlockSec zur Verbesserung der Web3-Sicherheit im Jahr 2023 beleuchten.

Phalcons Sicherheitsphilosophie: Über Code-Audits hinausgehen 🤔💡

Seit der Gründung von BlockSec ist unser Standpunkt konstant geblieben – Code-Audits allein reichen nicht aus, um vor den allgegenwärtigen Sicherheitsrisiken im Web3-Dschungel zu schützen (obwohl wir bei Code-Audits hervorragende Arbeit leisten). Sobald ein Projekt live ist, werden proaktive Abwehrmaßnahmen und schnelle Reaktionsmechanismen entscheidend.

Herkömmliche Angriffserkennungssysteme alarmieren uns bei Bedrohungen, doch Teams sind oft zu langsam oder unsicher, wie sie effektiv reagieren sollen. Wir begannen uns zu fragen: Wie können wir unsere Fähigkeiten zur Reaktion auf Vorfälle standardisieren, um eine breitere Palette von Projekten besser zu unterstützen? Dies führte zur Entwicklung von BlockSec Phalcon, einem System zur automatischen Blockierung von Angriffen.

Im Februar dieses Jahres half BlockSec Phalcon bei einem Angriff auf das Platypus-Protokoll, potenzielle Verluste in Höhe von 2,4 Millionen US-Dollar zu verhindern.

Einen Monat später bewies das System erneut seinen Wert, indem es einen Versuch auf Paraspace abfing und schätzungsweise 5 Millionen US-Dollar rettete. 🛡️💰

Der November markierte einen Meilenstein mit der Einführung von BlockSec Phalcon auf der Devconnect-Konferenz in Istanbul, ein Beweis für unsere zweijährige engagierte Verfeinerung. Das System hebt sich als erstes Web3-Sicherheitsprodukt hervor, das in der Lage ist, Hacks automatisch zu blockieren.

Unsere Mission: Fortschritt für die Web3-Sicherheit 🚀

Immer wieder wurden wir von Projektteams und Nutzern angesprochen, die nach Hacks und Phishing-Versuchen Hilfe suchten, was unsere Entschlossenheit festigte, das Sicherheitsbewusstsein in der Web3-Community zu fördern.

Dieses Jahr nahmen wir an einer Reihe von Veranstaltungen teil, darunter der DeFi Security Summit, TOKEN 2049, Devconnect, ETHBerlin und ACM CCS. Wir teilten Einblicke in die Anfälligkeit von Web3 für Hacks, hoben die Bedeutung der proaktiven Verteidigung hervor, diskutierten Strategien zur Reaktion auf Vorfälle und stellten praktische Sicherheitstools vor.

Darüber hinaus haben wir den 🏆 BlockSec Blockchain Security Award 🏆 ins Leben gerufen, ein dreijähriges Stipendium zur Auszeichnung herausragender Studenten an der PolyU, die einen Master-Abschluss in Blockchain-Technologie anstreben. Damit wollen wir die Branche dabei unterstützen, eine größere Anzahl qualifizierter Sicherheitsexperten und Entwickler mit robusten Sicherheitsqualifikationen hervorzubringen. 🎓

Als Sicherheitsunternehmen betrachten wir es als unsere Verantwortung und Vision, Talente zu fördern und die Blockchain-Sicherheit voranzutreiben, um zum robusten Wachstum der Branche beizutragen.

Ausblick

Mit dem neuen Jahr sind wir bestrebt, Innovationen voranzutreiben und Phalcon zu einem praktischeren und umfassenderen Sicherheitsprodukt weiterzuentwickeln. Wir verpflichten uns auch, unsere Erkenntnisse und unsere Vision für Sicherheit kontinuierlich mit der breiteren Web3-Community zu teilen.

Frohes neues Jahr im Voraus! 🎉

Möge Ihre Web3-Reise im neuen Jahr erfolgreich und reibungslos verlaufen.

Möge das kommende Jahr Ihnen Gesundheit und Glück bringen. 🥳

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.