Back to Blog

Principales Mejoras en las Funciones de Análisis de Almacenamiento y Monitoreo de BlockSec Phalcon

Phalcon
April 30, 2024
4 min read

Hemos realizado mejoras sustanciales en el manejo de estructuras de datos complejas, mejorando la capacidad de Phalcon para analizar y monitorear estructuras anidadas, incluyendo structs, mappings y arrays.

Estos avances en el análisis y monitoreo de almacenamiento permiten a los desarrolladores e investigadores de seguridad comprender y supervisar mejor las actividades onchain, identificando rápidamente posibles amenazas de seguridad o configuraciones incorrectas para garantizar la estabilidad de los protocolos y la seguridad de los fondos.

Introducción al Almacenamiento en Blockchain y Su Importancia

En la tecnología blockchain, el "almacenamiento" es el componente que retiene permanentemente todos los estados y datos, incluyendo los variados datos de estado resultantes de las ejecuciones de contratos. Cada transacción en blockchain puede alterar la información almacenada, convirtiendo el almacenamiento en un elemento crucial de la red blockchain. Las capacidades robustas de análisis y monitoreo de almacenamiento son esenciales para que los desarrolladores e investigadores de seguridad supervisen eficazmente las transacciones on-chain, detecten posibles problemas de seguridad o configuraciones incorrectas de manera oportuna, manteniendo así la estabilidad del protocolo y asegurando los fondos.

En el ámbito del desarrollo de contratos, los desarrolladores frecuentemente crean estructuras de datos complejas y anidadas. Antes de la introducción de Phalcon, no existía ninguna herramienta capaz de monitorear las variables dentro de estas intrincadas estructuras con precisión sin necesidad de codificación adicional. Phalcon ha revolucionado este aspecto, ofreciendo herramientas que permiten el monitoreo fluido de tales estructuras de datos complejas.

Figura 1: Variables Monitoreadas de Phalcon
Figura 1: Variables Monitoreadas de Phalcon

Actualización Mayor en las Capacidades de Análisis de Phalcon

En esta actualización, hemos mejorado significativamente las capacidades de análisis de nuestro explorador de blockchain, particularmente en el manejo de estructuras de datos complejas. Hemos mejorado las capacidades de visualización para situaciones anidadas que involucran structs, mappings y arrays. Ahora, los usuarios pueden ver y analizar de manera más intuitiva las estructuras de datos anidadas dentro de los contratos inteligentes. Esto representa un avance importante para los desarrolladores, ya que les permite verificar con mayor precisión los estados de los contratos y la lógica interna.

Usando Phalcon para monitorear variables clave en los contratos, la plataforma es capaz de:

  • Analizar los valores de variables complejas dentro de los contratos actuales, ayudando a los desarrolladores a determinar si el estado del contrato es anormal.
  • Configurar un monitoreo preciso para variables clave, minimizando los falsos positivos y protegiendo los fondos. Las alertas y las acciones preconfiguradas se activan cuando ocurren cambios en variables clave debido a transacciones de ataque que cumplen con las condiciones configuradas por el usuario.

Por ejemplo, en el reciente incidente de seguridad que involucró al proyecto SaitaChain, si los desarrolladores hubieran estado monitoreando la variable clave _tokenOwner, cualquier cambio inesperado habría activado una alerta inmediata y ejecutado una acción predeterminada.

Actualizaciones en las Capacidades de Análisis de Cambios de Almacenamiento de Phalcon Explorer

Complementando las actualizaciones de Phalcon, nuestra herramienta de soporte, Phalcon Explorer, también ha experimentado mejoras integrales en el análisis de almacenamiento, posicionándose como líder entre las herramientas de análisis blockchain.

Ya sea que los desarrolladores estén depurando transacciones o que los investigadores de seguridad estén analizando transacciones inusuales, Phalcon Explorer ahora proporciona resultados más claros e intuitivos para los Cambios de Almacenamiento, ayudando a los desarrolladores a comprender los cambios en las variables clave del almacenamiento de transacciones y ayudando a los investigadores de seguridad a identificar problemas más rápidamente.

Transacción de ejemplo: https://app.blocksec.com/explorer/tx/eth/0xdc5c56869862f7da6527ec68da9d8e1e04ccc3ca16a6b3ebe8f714432d505245

Figura 2: Cambios de Estado de Phalcon Explorer
Figura 2: Cambios de Estado de Phalcon Explorer

BlockSec continúa innovando con Phalcon, proporcionando herramientas de vanguardia para equipos de proyectos, desarrolladores, LPs e investigadores de seguridad, protegiendo sus protocolos y activos de las amenazas de seguridad. Trabajemos juntos hacia un ecosistema DeFi más seguro. 🛡️


Acerca de Phalcon

🔗 https://blocksec.com/phalcon

Figura 3: Sitio web oficial de Phalcon
Figura 3: Sitio web oficial de Phalcon

Phalcon es una plataforma de seguridad desarrollada por BlockSec para monitorear y bloquear ataques. El sistema detecta transacciones sospechosas, alerta a los usuarios de inmediato y toma acciones automatizadas en respuesta.

Figura 4: Casos de uso de Phalcon
Figura 4: Casos de uso de Phalcon

Ventajas Clave de Phalcon:

  • Detección precisa con mínimos o nulos falsos positivos.
  • Monitorea tanto ataques como riesgos operativos como cambios de privilegios.
  • Inicia acciones automáticas, con soporte para respuestas definidas por el usuario.
  • Permite la configuración sin código de monitores y acciones.

Phalcon es una plataforma SaaS donde los usuarios pueden directamente iniciar sesión a través de nuestro sitio web oficial para ver los diferentes planes de precios y características, y suscribirse de inmediato (con soporte para pagos con tarjeta de crédito y criptomonedas). Para cualquier pregunta, no dude en reservar una demostración con nuestros expertos en seguridad, quienes atenderán sus consultas.

Herramienta de Soporte: Phalcon Explorer

Phalcon Explorer es la herramienta de soporte para la plataforma Phalcon. Este potente explorador de transacciones está diseñado para la comunidad DeFi. Proporciona datos completos sobre flujos de llamadas, cambios de saldo y flujos de fondos de transacciones, además de admitir la simulación de transacciones. Esto ayuda a los desarrolladores, investigadores de seguridad y traders a comprender las transacciones de manera más intuitiva.

Lecturas Relacionadas