Back to Blog

HomeCoin攻撃をブロック:業界初の成功事例

March 10, 2022
3 min read

BlockSecが2021年にデビューして以来、コード監査だけではWeb3のセキュリティ問題を解決できないと長年主張してきました。そのため、Web3セキュリティの新しいパラダイムを模索することに投資してきました。そこで、世界初の仮想通貨ハック阻止システムである**Phalcon**を開発しました。

Phalconのローンチ前、このシステムは社内で2年間稼働しており、20件以上のハッキングを阻止し、2000万ドル以上の資産を救済しました。これには、Saddle Financeの380万ドル、Platypusの240万ドル、ParaSpaceの500万ドルなどが含まれます。

この記事シリーズでは、Phalconシステムの代表的な成功事例を紹介します。今日は、Web3におけるゲームチェンジャーとなった、業界初のハッキングに対する成功防御について学びましょう。

HomeCoinへの攻撃を阻止した方法

Web3エコシステムの保護には、セキュリティ監査以上のものが必要であるという信念に基づき、2022年初頭にプロアクティブな脅威防止システム(すなわちPhalcon)のプロトタイプを開発しました。未知のものを受け入れ、システムが実際に機能し、結果をもたらすかどうか確信が持てない中、私たちは不安と興奮が入り混じった経験をしました。

2022年3月5日午後4時35分19秒(UTC)、当社のシステムは攻撃者(0xC711374BaC07Df9bB9dbAC596451517cEcBf0F0f)によって開始された進行中の攻撃を検出しました。その後、当社のシステムの別のコンポーネントが自動的に対抗トランザクションの構築をトリガーし、それは迅速に送信(0xf3bd801f5a75ec8177af654374f2901b5ad928abcc0a99432fb5a20981e7bbd1)され、攻撃を成功裏に阻止しました(失敗した元の攻撃トランザクション: 0xc161973ed0e43db78763aa178be311733d4ffb77948d824ed00443803d22739c)。

当社のシステムによって作成された対抗トランザクション
当社のシステムによって作成された対抗トランザクション

被害者コントラクトが依然として脆弱であった(典型的なリエントランシー問題)ため、脅威にさらされた資産は安全で公に利用可能な救済口座に移されました。最終的に、このケースはハッピーエンドを迎えました。私たちはプロジェクト(すなわちHomeCoin)に連絡を取り、救済されたトークン(0x31bff8989e9d627331435df9fed118f988b50bd1ab3b6056600ce86ccf0275ea)をそのデプロイアカウント(0x67368f4c89dda2a82d12d3a703c32c35ff343bf6)に返還しました。

救済されたトークンの量は、多くのインシデントでの損失と比較すると著しくはありませんでしたが、これは進行中の攻撃を自動的に防止しようとする、公に記録された最初の試みでした。これはブロックチェーンエコシステムを保護するための正しい方向性であると信じています。この具体的な例は、それが達成可能であることを示しており、「人間にとっては小さな一歩だが、人類にとっては偉大な飛躍」を表しています。

依然として多くの課題が残っていましたが、これは間もなく到来する夜明けと未来を表しており、私たちは近い将来それを実現するために自分たちを捧げていました。

サービスへのアクセス方法

  • PhalconはSaaSプラットフォームです。当社のウェブサイトにログインして、機能を確認し、価格を表示し、直接購読できます。
  • また、デモを予約して、Phalconについてさらに学び、専門家によるセキュリティアドバイスを受けることもできます。

Phalconのその他の成功事例を見る

Phalconについて

**Phalcon**は、BlockSecがローンチした攻撃監視および自動阻止プラットフォームです。このプラットフォームは、攻撃を正確に特定し、自動的に阻止する能力を備えています。Phalconは、Web3プロジェクトに、継続的な監視、攻撃阻止、緊急対応を含む、ローンチ後の包括的なセキュリティ保護を提供し、プロトコルプロバイダー、LP、DAO組織参加者のオンチェーン資産を保護することを目指しています。

現在までに、Phalconは20件以上のハッカー攻撃を成功裏に阻止し、2000万ドル以上の資産を救済しています。顧客の初期段階においても、PhalconはトップDeFiプロトコルCompoundから認識と助成金を得て、そのための攻撃阻止プラットフォームを確立しました。

ウェブサイト: https://blocksec.com/phalcon

Twitter: @Phalcon_xyz

Telegram: https://t.me/BlockSecTeam

Sign up for the latest updates
HKDAP ステーブルコインセキュリティレビュー:稼働中、ライセンス取得済み、しかし準備不足

HKDAP ステーブルコインセキュリティレビュー:稼働中、ライセンス取得済み、しかし準備不足

BlockSecによるHKDAP(香港初の規制対象ステーブルコイン)の審査では、機能しないKYC失効、単一キーによる発行権限、およびHKMAガイドラインとの齟齬が発見されました。

約160万ドルの損失:MokeトークンとLpdFiへの攻撃 | BlockSec週次レポート
Security Insights

約160万ドルの損失:MokeトークンとLpdFiへの攻撃 | BlockSec週次レポート

2026年8月3〜9日の週、BNBチェーンで2件の重大なセキュリティインシデントが発生し、いずれも価格操作により総損失は約160万ドルに上った。LpdFi事件(約69.7万ドル)では、注文評価と利息償還の両方に同じ操作可能なPancakeSwapペアのリザーブが使用され、攻撃者がポジションの元本を水増しし過大な利息を請求した。Mokeトークン(約90.6万ドル)では、操作可能なスポット価格とLP配当の重複計上を組み合わせ、MOKEを水増し請求してBNB配当を複数回取得した。

COLDCARDの事件:ウォレットの「ランダム」シードがランダムではなかった時
Security Insights

COLDCARDの事件:ウォレットの「ランダム」シードがランダムではなかった時

COLDCARDファームウェアのビルド・統合バグにより、Bitcoin種生成がソフトウェアRNGフォールバックに誘導され、脆弱な乱数によりウォレットの秘密鍵がオフラインで復元可能となった。欠陥は種自体にあるためファームウェア更新では修正不可。2026年8月7日までに確認された被害は1,405 BTC(約91億円)、非公式推定では最大2,055 BTCに上る。