Saddle Finance攻撃を阻止:380万ドル救済、業界初の画期的ブロック

Saddle Finance攻撃を阻止:380万ドル救済、業界初の画期的ブロック

BlockSecが2021年にデビューして以来、コード監査だけではWeb3のセキュリティ問題を解決できないと長年主張してきました。そのため、Web3セキュリティのための新しいパラダイムを模索するために投資を続けてきました。これにより、世界初の暗号ハック阻止システムである**Phalcon**を創設しました。

Phalconのローンチに先立ち、このシステムは社内で2年間稼働し、20件以上のハッキングを阻止し、Saddle Financeの380万ドル、Platypusの240万ドル、ParaSpaceの500万ドルを含む、2000万ドル以上の資産を救出しました。

この記事シリーズでは、Phalconシステムの代表的な成功事例を紹介します。今日は、380万ドルを救出した業界初の画期的な阻止事例を見ていきましょう。

Saddle Financeに対する攻撃を阻止した方法

2022年4月30日、Saddle Financeが攻撃者の標的となりました。攻撃により、合計4,900 Etherが危険にさらされました。幸いにも、当時380万ドル相当の1,360 Etherを無事確保することができました。

脆弱性の根本原因分析と攻撃の実行方法は、以前のレポートで確認できます。

攻撃者は、各試行で同じパターンを踏襲しました。まず、攻撃コントラクトを作成し、次にデプロイされたコントラクトの関数0xaf8271f7を呼び出して攻撃を開始しました。攻撃者は合計3回試行しました。 最初の試行は成功しましたが、2回目の試行はガス不足によりブロック14684432で失敗しました。そのため、攻撃者は3回目の試行を実行しました。

当初、最初の試行はすり抜けましたが、システムは2回目の試行を待ち構えていました。まさにその時、失敗したトランザクションを検知し、スーパーヒーローのマントを羽織って、ブロック14684434で救済トランザクションを送信し、その後の試行を阻止しました。そして、攻撃者の3回目の試行は阻止され、期待していたよりもはるかに少ない金額しか得られませんでした。

救済トランザクションの資金フロー(クリックで拡大)
救済トランザクションの資金フロー(クリックで拡大)

完璧ではありませんでしたが、**「進行中の脅威を積極的に回避した、業界初の画期的な阻止行動」**として、確かにマイルストーンとなりました。この勝利は、私たちの自信を強め、さらなる進歩を追求する意欲を掻き立てました。特に、この失敗は改善すべき点を示し、システムの洗練を導いてくれました。心配しないでください、より洗練された強力なシステムがすぐそこまで来ています!

サービスへのアクセス方法

  • PhalconはSaaSプラットフォームです。 ウェブサイトにログインして、機能を確認したり、価格を表示したり、直接購読したりできます。
  • また、デモを予約して、Phalconについてさらに詳しく学び、専門家によるセキュリティアドバイスを受けることもできます。

Phalconの成功事例をもっと見る

Phalconについて

**Phalcon**は、BlockSecがローンチした攻撃監視・自動阻止プラットフォームです。このプラットフォームは、攻撃を正確に特定し、自動的に阻止することができます。Phalconは、Web3プロジェクトに、継続的な監視、攻撃阻止、緊急対応を含む、包括的なローンチ後のセキュリティ保護を提供し、プロトコルプロバイダー、LP、DAO組織の参加者のオンチェーン資産を保護することを目的としています。

現在までに、Phalconは20件以上のハッカー攻撃を阻止し、2000万ドル以上の資産を救出しています。初期の顧客段階でも、PhalconはトップDeFiプロトコルCompoundから評価と助成金を受け、同社のための攻撃阻止プラットフォームを確立しました。

ウェブサイト:https://blocksec.com/phalcon

Twitter:@Phalcon_xyz

Telegram:https://t.me/BlockSecTeam

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.