Back to Blog

導入:ファルコンのハッキング阻止物語

April 23, 2024

BlockSecは2021年の設立以来、コード監査だけではWeb3のセキュリティ問題をすべて解決できないと長年主張してきました。そのため、Web3セキュリティのための新しいパラダイムを模索するために投資を続けてきました。その結果、世界初の暗号ハック阻止システムである**Phalcon**を開発しました。

Phalconのローンチに先立ち、このシステムは社内で2年間稼働し、Saddle Financeの380万ドル、Platypusの240万ドル、ParaSpaceの500万ドルを含む2,000万ドル以上の資産を救済し、20件以上のハッキングを阻止することに成功しました。

本記事シリーズでは、当社のシステムPhalconの代表的な事例を紹介します。これらの事例を共有することで、システムの有効性を証明する以上のことを目指します。また、プロアクティブな防御策の変革効果を示すことも目的としています。

脅威に直面しても、私たちは無力ではありません。共に、Web3セキュリティの新時代を切り拓きましょう。

分解:包括的な概要

Phalconについて

Phalconは、BlockSecが開発したハッキングの監視と阻止を行うセキュリティプラットフォームです。このシステムは、不審なトランザクションを検出し、ユーザーに即座に警告し、対応するための自動アクションを実行します。

Phalconのユースケース
Phalconのユースケース

PhalconはSaaSプラットフォームであり、ユーザーは公式ウェブサイトから直接ログインし、様々な価格プランと機能を確認して、すぐに購読することができます(クレジットカードと仮想通貨の両方に対応)。ご不明な点がございましたら、お気軽にお問い合わせください。セキュリティ専門家とのデモ予約も承っております。

サポートツール:Phalcon Explorer

Phalcon Explorerは、Phalconプラットフォームのサポートツールです。この強力なトランザクションエクスプローラーは、DeFiコミュニティ向けに設計されています。コールフロー、残高変更、トランザクション資金の流れに関する包括的なデータを提供し、トランザクションシミュレーションもサポートしています。これにより、開発者、セキュリティ研究者、トレーダーはトランザクションをより直感的に理解することができます。

Sign up for the latest updates
Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 23 and March 29, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.53M. Incidents include a $679K flawed burn mechanism exploit on the BCE token, a $512K spot-price manipulation attack on Cyrus Finance's PancakeSwap V3 liquidity withdrawal, a $133.5K flash-loan-driven referral reward manipulation on a TUR staking contract, and multiple integer overflow, reentrancy, and accounting error vulnerabilities in DeFi protocols. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Newsletter -  March 2026
Security Insights

Newsletter - March 2026

In March 2026, the DeFi ecosystem experienced three major security incidents. Resolv Protocol lost ~$80M due to compromised privileged infrastructure keys, BitcoinReserveOffering suffered ~$2.7M from a double-minting logic flaw, and Venus Protocol incurred ~$2.15M following a donation attack combined with market manipulation.