Back to Blog

Saddle Finance攻撃を阻止:380万ドル救済、業界初の画期的ブロック

May 19, 2022
4 min read

BlockSecは2021年のデビュー以来、コード監査だけではWeb3のセキュリティ問題は解決できないと長年主張してきました。そのため、Web3セキュリティの新しいパラダイムを探求するために投資を続けてきました。その結果、世界初の仮想通貨ハック阻止システムである**Phalcon**を開発しました。

Phalconのローンチに先立ち、このシステムは社内で2年間稼働し、20件以上のハックを阻止し、Saddle Financeの380万ドル、Platypusの240万ドル、ParaSpaceの500万ドルを含む、2000万ドル以上の資産を救出しました。

本記事シリーズでは、当社のシステムPhalconによる代表的な成功事例をご紹介します。本日は、380万ドルを救出した業界初の画期的な阻止事例を見てみましょう。

Saddle Financeへの攻撃を阻止した方法

2022年4月30日、Saddle Financeは攻撃者の標的となりました。攻撃中、合計4,900 Etherが危険にさらされていました。幸いなことに、当時は380万ドル相当であった1,360 Etherを無事確保することができました。

脆弱性の根本原因分析と攻撃の実行方法は、以前のレポートをご覧ください。

攻撃者は、試行ごとに同じパターンに従いました。まず、攻撃コントラクトを作成し、次にデプロイされたコントラクトの関数0xaf8271f7を呼び出して攻撃を開始しました。攻撃者は合計3回試行しました。1回目は成功しましたが、2回目はガス不足によりブロック14684432で失敗しました。そのため、攻撃者は3回目の試行を開始しました。

当時、当社のシステムはまだ未熟で、最初の試行はすり抜けましたが、2回目の試行に備えて準備ができていました。ぎりぎりのところで、失敗したトランザクションを検知し、スーパーヒーローのマントを身につけて、救出トランザクションをブロック14684434で送信し、その後の試行を阻止しました。そして、攻撃者の3回目の試行は阻止され、彼らが期待していたよりもはるかに少ない戦利品しか得られませんでした。

救出トランザクションの資金フロー(クリックで拡大)
救出トランザクションの資金フロー(クリックで拡大)

完璧ではありませんでしたが、これは継続的な脅威を積極的に防御する、業界初の画期的な阻止行動としてマイルストーンとなりました。 この勝利は、私たちの自信を強化し、さらなる進歩を追求する意欲を掻き立てました。特に、この経験は、改善の余地のある分野を明らかにし、システムの改善を導きました。より洗練された強力なシステムが間もなく登場しますので、ご安心ください!

サービスへのアクセス方法

  • PhalconはSaaSプラットフォームです。弊社のウェブサイトにログインして、機能の確認、価格の閲覧、直接の購読が可能です。
  • また、デモを予約して、Phalconについてさらに学び、専門家によるセキュリティアドバイスを受けることもできます。

Phalconの成功事例をもっと見る

Phalconについて

**Phalcon**は、BlockSecがローンチした攻撃監視および自動阻止プラットフォームです。このプラットフォームは、攻撃を正確に特定し、自動的に阻止する能力を備えています。Phalconは、プロトコルプロバイダー、LP、およびDAO組織の参加者のオンチェーン資産を保護するため、継続的な監視、攻撃阻止、緊急対応を含む、Web3プロジェクトのローンチ後の包括的なセキュリティ保護を提供することを目的としています。

現在までに、Phalconは20件以上のハッカー攻撃を阻止し、2000万ドル以上の資産を救出しています。初期の顧客段階でも、PhalconはトップDeFiプロトコルであるCompoundから認識と助成金を受け、そのための攻撃阻止プラットフォームを確立しました。

ウェブサイト:https://blocksec.com/phalcon

Twitter:@Phalcon_xyz

Telegram:https://t.me/BlockSecTeam

Sign up for the latest updates
〜598万ドルの損失:Aztec、Raydiumなど|BlockSec週次レポート
Security Insights

〜598万ドルの損失:Aztec、Raydiumなど|BlockSec週次レポート

週次ブロックチェーンセキュリティレポート(2026年6月8日〜15日)では、EthereumとSolanaで4件の重大インシデントを分析し、総損失は約598万ドル。Aztec Connectでは入力検証の欠如によりロールアップの証明経路とL1決済が不整合に。RaydiumではレガシーAMM v3の検証不備でLPトークン償還計算が操作され4プールが流出。両脆弱性は悪用前から数年間存在。入力検証不備、整数オーバーフロー、ガバナンス乗っ取りも検証。

OFACシナロア・カルテル制裁:オンチェーン資金追跡

OFACシナロア・カルテル制裁:オンチェーン資金追跡

OFACはフェンタニルの収益洗浄でシナロア・カルテルのネットワークを制裁した。MetaSleuthで制裁対象の6つのアドレスをオンチェーン追跡したところ、資金はほぼ全て中央集権型取引所のデポジットアドレスを経由していた。

Zcash Orchardの健全性バグ分析 | BlockSec週刊
Security Insights

Zcash Orchardの健全性バグ分析 | BlockSec週刊

2026年6月1日の週、Zcashのオーキャードシールドプールに重大な健全性脆弱性が公表された。halo2 ECCスカラー乗算ガジェットの等式制約の欠落により、二重支払いを通じたZECの検出不能な偽造が可能だった。2022年5月のオーキャード有効化から4年以上存在したこの脆弱性はAI支援監査で発見され、緊急ネットワークアップグレード(NU6.2)で修正された。