Back to Blog

ブロックチェーン攻撃を「ブロック可能」にする方法

March 7, 2022

過去2年間、DeFiエコシステムにおいていくつかのセキュリティインシデントを観測してきました。驚くことではありませんが、複数の企業によって監査された攻撃されたコントラクトの事例がいくつか存在します[1]。実際に、これらの事例は、コントラクト監査は役立つものの、監査されたコントラクトに脆弱性が存在しないことを保証できないことを示唆しています。

私たちは、コントラクト監査に加えて、DeFiエコシステムへの脅威を軽減するためのより積極的なアプローチが存在すべきだと信じています。過去数ヶ月間、このアイデアを社内で検討し、DeFiの世界に関する深い洞察に基づき、進行中の攻撃を積極的にブロックするシステムを開発しました(当チームの調査結果と研究をご覧ください[2][3])。このシステムは2月中旬からアルファ版で稼働させています。

2022年3月5日午後4時35分19秒(UTC時間)、当社のシステムは攻撃者 (0xC711374BaC07Df9bB9dbAC596451517cEcBf0F0f) によって開始された保留中の攻撃(トランザクションハッシュ:0xc161973ed0e43db78763aa178be311733d4ffb77948d824ed00443803d22739c)を監視しました。当社のシステムは直ちにトランザクション(0xf3bd801f5a75ec8177af654374f2901b5ad928abcc0a99432fb5a20981e7bbd1)を送信し、攻撃を正常にブロックしました。その後、プロジェクトに連絡し、救出されたトークン(0x31bff8989e9d627331435df9fed118f988b50bd1ab3b6056600ce86ccf0275ea)をデプロイメントアカウント(0x67368f4c89dda2a82d12d3a703c32c35ff343bf6)に返還しました。

救出されたトークンの量は多くのインシデントでの損失と比較して大きくはありませんが、ブロックチェーンエコシステムを安全にするための正しい方向性だと信じています。この具体的な例は、それが可能であることを証明するだけです。それでも、攻撃をブロックする確率をどのように高めるか、PoSブロックチェーンでこれをどのように機能させるかなど、いくつかの技術的な課題に直面する可能性があります。現在、ブロックチェーンエコシステム、特にセキュリティに関する深い理解に基づいた、エキサイティングで有望な技術が社内で開発されています。

ご期待ください。

BlockSecについて

BlockSecチームは、ブロックチェーンエコシステムのセキュリティに焦点を当て、主要なDeFiプロジェクトと協力して製品の安全性を確保しています。このチームは、学界と産業界の両方からのトップクラスのセキュリティ研究者と経験豊富な専門家によって設立されています。チームのコア創設者は、セキュリティとプライバシー分野において、最も影響力のある学者賞(2012年から2021年まで4位)を受賞しています。彼らは、著名なカンファレンスで複数のブロックチェーンセキュリティ論文を発表し、DeFiアプリケーションのいくつかのゼロデイ攻撃を報告し、影響力の高いセキュリティインシデントの詳細な分析レポートを公開しています。

参考文献

[1] https://defiyield.app/rekt-database

[2] https://www.blocksec.com

[3] https://blocksecteam.medium.com

Sign up for the latest updates
Building a Secure Stablecoin Payment Network: BlockSec Partners with Morph
Partnership

Building a Secure Stablecoin Payment Network: BlockSec Partners with Morph

BlockSec has partnered with Morph as an official audit partner for the $150M Morph Payment Accelerator. By offering exclusive discounts on smart contract audits and penetration testing, BlockSec provides institutional-grade security to payment builders, ensuring a safe and resilient foundation for the future of global stablecoin payments.

Weekly Web3 Security Incident Roundup | Mar 9 – Mar 15, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 9 – Mar 15, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 9 and March 15, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.66M. Incidents include a $1.01M AAVE incorrect liquidation caused by oracle misconfiguration, a $242K exploit on the deflationary token MT due to flawed trading restrictions, a $149K exploit on the burn-to-earn protocol DBXen from `_msgSender()` and `msg.sender` inconsistency, and a $131K attack on AM Token exploiting a flawed delayed-burn mechanism. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Venus Thena (THE) Incident: What Broke and What Was Missed

Venus Thena (THE) Incident: What Broke and What Was Missed

On March 15, 2026, an attacker bypassed the THE (Thena) supply cap on Venus Protocol (BNB Chain) through a donation attack, inflating a collateral position to 3.67x the intended limit and borrowing ~$14.9M in assets. Both sides lost money on-chain: Venus was left with ~$2.15M in bad debt after 254 liquidation bots competed across 8,048 transactions, while the attacker retained only ~$5.2M against a $9.92M investment. This deep dive examines what broke across three lines of defense (exposure limits, collateral valuation, and liquidation) and the monitoring gaps that left months of on-chain warning signals unacted upon.