Back to Blog

リードイン:Phalconのハック阻止物語

2024年4月23日
3 min read

BlockSecは2021年の創業以来、コード監査だけではすべてのWeb3セキュリティの問題を解決できないと一貫して主張してきました。そのため、私たちはWeb3セキュリティの新たなパラダイムを模索することに投資してきました。そして、世界初の暗号資産ハッキング阻止システムである**Phalcon**を開発しました。

Phalconのローンチ前、このシステムは2年間社内で運用され、20回以上のハッキングを阻止することに成功しました。Saddle Financeの380万ドル、Platypusの240万ドル、ParaSpaceの500万ドルなど、2,000万ドル相当以上の資産を救出しました。

この連載記事では、私たちのシステムPhalconの代表的な事例を紹介します。これらのケースを共有することの目的は、単にシステムの有効性を証明することだけではありません。プロアクティブな防御措置がもたらす変革的な効果を示すことも目指しています。

脅威に直面しても、私たちは無力ではありません。力を合わせれば、新たなWeb3セキュリティの時代を切り拓くことができるのです。

分析:包括的な概要

Phalconについて

Phalconは、ハッキングの監視と阻止を行うためにBlockSecが開発したセキュリティプラットフォームです。このシステムは不審なトランザクションを検出し、即座にユーザーへ警告し、自動的な応答アクションを実行します。

Phalconのユースケース
Phalconのユースケース

PhalconはSaaSプラットフォームであり、ユーザーは公式サイトから直接ログインして、料金プランや機能を確認し、すぐにサブスクリプションを申し込むことができます(クレジットカードおよび暗号資産決済の両方に対応)。ご不明な点がございましたら、お気軽にセキュリティ専門家へのデモ予約をご利用ください。

サポートツール:Phalcon Explorer

Phalcon Explorerは、Phalconプラットフォームのサポートツールです。この強力なトランザクションエクスプローラーは、DeFiコミュニティ向けに設計されています。コールフロー、残高の変化、トランザクションの資金移動に関する包括的なデータを提供し、トランザクションのシミュレーションもサポートしています。これにより、開発者、セキュリティ研究者、トレーダーはトランザクションをより直感的に理解できるようになります。

Sign up for the latest updates
Web3攻撃対象領域:ペネトレーションテストの概要

Web3攻撃対象領域:ペネトレーションテストの概要

暗号資産機関は従来の攻撃対象領域に加え、資金処理チェーンも抱えます。本記事は稼働システムをアプリケーション、認可・署名、ブロックチェーン連携、インフラの4要素で整理し、各要素の責務・実装例・継承される攻撃対象を示します。さらにweb3固有の範囲を、運用・署名意図・承認出金チェーン・資金ロジック・オンチェーン取引と契約という5領域に構造化します。

約2,300万ドル喪失:Cosmos EVM、Moonwellの被害事例 | BlockSec Weekly
Security Insights

約2,300万ドル喪失:Cosmos EVM、Moonwellの被害事例 | BlockSec Weekly

レポート期間(2026/08/22-2026/08/30)中、約2270万ドルの損害を伴う5件のブロックチェーンセキュリティ事件を報告。Tectonicから約7400万〜1.195億ドルが流出したが、CronosがExploit前状態にロールバックされ大部分が消失。ハイライトはTAC Chainで追跡された6チェーンにわたるCosmos EVM Exploitシリーズ(実現損失約570万ドル)で、共有残高同期バグがアンダーフローとオーバーフローを連鎖させステーキングプールを枯渇させた。Moonwellの担保会計とオラクル価格操作の複合、Tectonicのオラクル価格とレシートトークン交換レート操作、Ajnaの清算ビジネスロジック欠陥、SolanaのRain Card Contract ExploitシリーズにおけるEd25519署名検証バイパス(Avici、Tria等)も分析。

ブロックチェーンペネトレーションテストとは?定義と境界
Security Services

ブロックチェーンペネトレーションテストとは?定義と境界

ブロックチェーンペネトレーションテストに広く受け入れられた定義はなく、監査、スキャン、バグバウンティと混同されがちです。本稿は作業定義―合意された範囲とルールの下、稼働システムを実際に攻撃し悪用経路と制御連鎖を検証すること―を示し、web3特有の資金移動脅威モデルの核心であるオフチェーンからオンチェーンへの受け渡しの構成的隙間を論じます。さらにこの連鎖を構成する5つの検証可能な能力を整理し、関連目的をコード監査、ウォレットセキュリティ監査、web3セキュリティテスト、スキャン、バグバウンティへ振り分けます。