Back to Blog

Phalconのハッキング対策の軌跡

April 23, 2024
3 min read

2021年のBlockSecのデビュー以来、私たちはコード監査だけではWeb3のセキュリティ問題をすべて解決できないと長年主張してきました。そのため、Web3セキュリティのための新しいパラダイムの探求に投資してきました。こうして、私たちは世界初の暗号ハック阻止システムである**Phalcon**を創設しました。

Phalconのローンチに先立ち、このシステムは社内で2年間運用され、20件以上のハッキングを阻止し、Saddle Financeへの380万ドル、Platypusへの240万ドル、ParaSpaceへの500万ドルを含む2,000万ドル以上の資産を救済することに成功しました。

本連載では、当社のシステムPhalconの代表的な事例をご紹介します。これらの事例を共有することで、システムの有効性を証明する以上のことを目指します。また、プロアクティブな防御措置の変革的な効果を示すことも目的としています。

脅威に直面しても、私たちは無力ではありません。共に、Web3セキュリティの新時代を到来させましょう。

詳細解説:包括的な概要

Phalconについて

Phalconは、BlockSecによって開発された、ハッキングを監視・阻止するセキュリティプラットフォームです。このシステムは、疑わしいトランザクションを検出し、ユーザーに即座に警告し、それに応じた自動アクションを実行します。

Phalconのユースケース
Phalconのユースケース

PhalconはSaaSプラットフォームであり、ユーザーは公式ウェブサイトから直接ログインして、さまざまな料金プランや機能を確認し、すぐに購読することができます(クレジットカードと暗号通貨の両方に対応)。ご質問がございましたら、お気軽に当社のセキュリティ専門家にご相談ください。デモの予約を承っております。

サポートツール:Phalcon Explorer

Phalcon Explorerは、Phalconプラットフォームのサポートツールです。この強力なトランザクションエクスプローラーは、DeFiコミュニティのために設計されています。コールフロー、残高変更、トランザクション資金の流れに関する包括的なデータを提供し、トランザクションシミュレーションもサポートしています。これにより、開発者、セキュリティ研究者、トレーダーはトランザクションをより直感的に理解することができます。

Sign up for the latest updates
~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly
Security Insights

~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly

This BlockSec bi-weekly security report covers 11 notable attack incidents identified between April 27 and May 10, 2026, across Sui, Ethereum, BNB Chain, Base, Blast, and Berachain, with total estimated losses of approximately $15.9M. Three incidents are analyzed in detail: the highlighted $1.14M Aftermath Finance exploit on Sui, where a signed/unsigned semantic mismatch in the builder-fee validation allowed an attacker to inject a negative fee that was converted into positive collateral during settlement; the $5.87M Trusted Volumes RFQ authorization mismatch on Ethereum; and the $5.7M Wasabi Protocol infrastructure-to-contract-control compromise across multiple EVM chains.

Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly
Security Insights

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly

This BlockSec weekly security report covers eight attack incidents detected between April 20 and April 26, 2026, across Ethereum, Avalanche, Sui, Base, HyperLiquid, and MegaETH, with total estimated losses of approximately $7.04M. The highlighted incident is the $1.3M GiddyDefi exploit, where the attacker did not break any cryptography or use a flash loan but simply replayed an existing on-chain EIP-712 signature with the unsigned `aggregator` and `fromToken` fields swapped out for a malicious contract, demonstrating how partial signature coverage turns any historical signature into a generic permit. Other incidents include a $3.5M Volo Vault operator key compromise on Sui, a $1.5M Purrlend privileged-role takeover, a $413K SingularityFinance oracle misconfiguration, a $142.7K Scallop cross-pool index injection, a $72.35K Kipseli Router decimal mismatch, a $50.7K REVLoans (Juicebox) accounting pollution, and a $64K Custom Rebalancer arbitrary-call exploit.