Back to Blog

BlockSec 9月出張計画

2023年9月7日
3 min read

涼しい秋の気候とともに、BlockSecは9月の出張スケジュールを発表できることを嬉しく思います。ぜひお会いしましょう!🙌

🇸🇬 シンガポール

Token 2049(9月10日~15日)の間、BlockSecは「ライオンシティ」を訪問し、仮想通貨における新たなフロンティアを開拓するWeb3ビルダーと交流します。

📍 9月11日 午後2時 — OGBC

BlockSecのCEOであるYajin Zhou教授は、Coboの**「Singapore DeFi Day」イベントで講演し、BlockSecが独自の攻撃遮断技術(BlockSec Phalcon**)をどのように活用して、インシデント発生時にLPが迅速に資金を引き出せるよう支援しているかを共有します。

これは、Coboとの提携により最近リリースされた**「DeFi Emergency Bot」**をサポートするものです。[詳細はこちら]

🔗https://lu.ma/singaporedefiday

📍 9月13日 午後2時 — シンガポール経営大学

BlockSecのCMOであるRuby Xuは、ZDAO — Zhejiang Universityの同窓会イベントで講演し、BlockSecが最先端の技術を製品化してWeb3のセキュリティとユーザビリティを強化する方法について議論します。

🔗 https://lu.ma/wf8emipn

🇩🇪 ベルリン

📍 9月15日 ベルリン

Yajin Zhou教授は、ETH Berlinの主要な技術カンファレンスであるProtocol Bergに招待され、「Operation-level Concurrent Transaction Execution for Ethereum.」に関する最新の研究を発表します。

🔗 https://protocol.berlin/

🇨🇳 上海

📍 9月17日 午後2時 — 上海バンドセンター

BlockSecのプロダクトディレクターであるRaymondは、KNN3、AWS、FDU DAOが主催する**「Web3 & AI Fusion」**イベントで講演し、GPTの機能をBlockSec製品に統合して、参入障壁を低減し、ユーザーがWeb3でより安全に操作できるよう支援する方法について発表します。

📍 9月19日 午後4時 — Wホテル

Zhou教授は、Wanxiang Blockchainが主催する**第9回グローバルブロックチェーンサミット**でSharkTeamやその他のセキュリティ企業と共に、「Web3の礎:セキュリティとプライバシー」をテーマにしたパネルディスカッションに参加します。

シンガポール、ベルリン、上海でお会いしましょう!🙌

BlockSecについて

BlockSecは、世界的に著名なセキュリティ専門家グループによって2021年に設立された、最先端のブロックチェーンセキュリティ企業です。当社は、Web3の世界のセキュリティとユーザビリティの向上に専念し、その大規模な採用を促進することを目指しています。この目的のために、BlockSecはスマートコントラクトおよびEVMチェーンのセキュリティ監査サービス、セキュリティ開発および脅威のプロアクティブなブロックのためのPhalconプラットフォーム、資金追跡および調査のためのMetaSleuthプラットフォーム、そしてWeb3ビルダーが仮想通貨の世界を効率的にサーフィンするためのMetaSuites拡張機能を提供しています。

現在までに、MetaMask、Uniswap Foundation、Compound、Forta、PancakeSwapなど300社以上の著名なクライアントにサービスを提供し、Matrix Partners、Vitalbridge Capital、Fenbushi Capitalなどの著名な投資家から2回の資金調達ラウンドで数千万米ドルを受け取っています。

公式ウェブサイト:https://blocksec.com/

公式Twitterアカウント:https://twitter.com/BlockSecTeam

Sign up for the latest updates
Web3攻撃対象領域:ペネトレーションテストの概要

Web3攻撃対象領域:ペネトレーションテストの概要

暗号資産機関は従来の攻撃対象領域に加え、資金処理チェーンも抱えます。本記事は稼働システムをアプリケーション、認可・署名、ブロックチェーン連携、インフラの4要素で整理し、各要素の責務・実装例・継承される攻撃対象を示します。さらにweb3固有の範囲を、運用・署名意図・承認出金チェーン・資金ロジック・オンチェーン取引と契約という5領域に構造化します。

約2,300万ドル喪失:Cosmos EVM、Moonwellの被害事例 | BlockSec Weekly
Security Insights

約2,300万ドル喪失:Cosmos EVM、Moonwellの被害事例 | BlockSec Weekly

レポート期間(2026/08/22-2026/08/30)中、約2270万ドルの損害を伴う5件のブロックチェーンセキュリティ事件を報告。Tectonicから約7400万〜1.195億ドルが流出したが、CronosがExploit前状態にロールバックされ大部分が消失。ハイライトはTAC Chainで追跡された6チェーンにわたるCosmos EVM Exploitシリーズ(実現損失約570万ドル)で、共有残高同期バグがアンダーフローとオーバーフローを連鎖させステーキングプールを枯渇させた。Moonwellの担保会計とオラクル価格操作の複合、Tectonicのオラクル価格とレシートトークン交換レート操作、Ajnaの清算ビジネスロジック欠陥、SolanaのRain Card Contract ExploitシリーズにおけるEd25519署名検証バイパス(Avici、Tria等)も分析。

ブロックチェーンペネトレーションテストとは?定義と境界
Security Services

ブロックチェーンペネトレーションテストとは?定義と境界

ブロックチェーンペネトレーションテストに広く受け入れられた定義はなく、監査、スキャン、バグバウンティと混同されがちです。本稿は作業定義―合意された範囲とルールの下、稼働システムを実際に攻撃し悪用経路と制御連鎖を検証すること―を示し、web3特有の資金移動脅威モデルの核心であるオフチェーンからオンチェーンへの受け渡しの構成的隙間を論じます。さらにこの連鎖を構成する5つの検証可能な能力を整理し、関連目的をコード監査、ウォレットセキュリティ監査、web3セキュリティテスト、スキャン、バグバウンティへ振り分けます。