Back to Blog

BlockSec Phalconのストレージ分析・監視機能の大幅なアップグレード

April 30, 2024

複雑なデータ構造の処理において大幅な改善を行い、Phalcon の構造体、マッピング、配列を含むネストされた構造体の分析および監視能力を強化しました。

ストレージ分析と監視におけるこれらの進歩により、開発者およびセキュリティ研究者はオンチェーンアクティビティをより深く理解し、監視できるようになり、潜在的なセキュリティ脅威や誤設定を迅速に特定し、プロトコルの安定性と資金の安全性を確保できます。

ブロックチェーンストレージとその重要性について

ブロックチェーンテクノロジーにおいて、「ストレージ」は、コントラクト実行によって生じる多様な状態データを含む、すべての状態とデータを永続的に保持するコンポーネントです。各ブロックチェーントランザクションは、保存されている情報を変更する可能性があり、ストレージはブロックチェーンネットワークの重要な要素となります。堅牢なストレージ分析および監視機能は、開発者およびセキュリティ研究者がオンチェーントランザクションを効果的に監視し、潜在的なセキュリティ問題や誤設定を迅速に検出して、プロトコルの安定性と資金の安全性を維持するために不可欠です。

コントラクト開発の領域では、開発者はしばしば複雑でネストされたデータ構造を作成します。Phalconの導入前は、追加のコーディングなしにこれらの複雑な構造内の変数を正確に監視できるツールは存在しませんでした。Phalconは、このような複雑なデータ構造のシームレスな監視を可能にするツールを提供し、この側面を革新しました。

図1: Phalconの監視対象変数
図1: Phalconの監視対象変数

Phalconの分析能力におけるメジャーアップデート

このアップデートでは、ブロックチェーンエクスプローラーの分析能力を大幅に強化し、特に複雑なデータ構造の処理において顕著です。構造体、マッピング、配列が関与するネストされた状況の表示能力を改善しました。これにより、ユーザーはスマートコントラクト内のネストされたデータ構造をより直感的に表示および分析できるようになりました。 これは開発者にとって大きな進歩であり、コントラクトの状態と内部ロジックをより正確に検証できるようになります。

Phalconを使用してコントラクト内の主要な変数を監視することで、プラットフォームは以下のことが可能になります。

  • 現在のコントラクト内の複雑な変数の値を解析し、開発者がコントラクトの状態が異常かどうかを判断するのに役立ちます。
  • 主要な変数の正確な監視を設定し、誤検知を最小限に抑え、資金を保護します。ユーザー設定条件を満たす攻撃トランザクションが原因で主要な変数の変更が発生した場合、アラートと事前設定されたアクションがトリガーされます。

例えば、最近のSaitaChainプロジェクトに関連するセキュリティインシデントにおいて、開発者が主要な変数_tokenOwnerを監視していた場合、予期せぬ変更があれば即座にアラートがトリガーされ、所定のアクションが実行されたでしょう。

Phalcon Explorerのストレージ変更分析能力のアップグレード

Phalconのアップグレードを補完するために、サポートツールであるPhalcon Explorerもストレージ分析において包括的な強化を遂げ、ブロックチェーン分析ツールのリーダーとしての地位を確立しました。

開発者がトランザクションをデバッグしている場合でも、セキュリティ研究者が異常なトランザクションを分析している場合でも、Phalcon Explorerはストレージ変更についてより明確で直感的な結果を提供するようになり、開発者がトランザクションストレージにおける主要な変数の変更を理解するのを助け、セキュリティ研究者が問題をより迅速に特定できるよう支援します。

トランザクション例:https://app.blocksec.com/explorer/tx/eth/0xdc5c56869862f7da6527ec68da9d8e1e04ccc3ca16a6b3ebe8f714432d505245

図2: Phalcon Explorerの状態変更
図2: Phalcon Explorerの状態変更

BlockSecは、Phalconで革新を続け、プロジェクトチーム、開発者、LP、およびセキュリティ研究者に最先端のツールを提供し、セキュリティ脅威からプロトコルと資産を保護します。 より安全なDeFiエコシステムに向けて、共に取り組みましょう。🛡️


Phalconについて

🔗 https://blocksec.com/phalcon

図3: Phalconの公式サイト
図3: Phalconの公式サイト

Phalconは、BlockSecが開発したハッキングを監視およびブロックするためのセキュリティプラットフォームです。このシステムは、不審なトランザクションを検出し、ユーザーに即座にアラートを通知し、対応として自動アクションを実行します。

図4: Phalconのユースケース
図4: Phalconのユースケース

Phalconの主な利点:

  • 誤検知がほぼゼロの正確な検出。
  • ハッキングと、権限変更のような運用リスクの両方を監視。
  • 自動アクションを開始し、ユーザー定義の応答をサポート。
  • モニターとアクションのコード不要な設定を可能に。

PhalconはSaaSプラットフォームであり、ユーザーは公式ウェブサイトから直接ログインして、さまざまな価格プランと機能を確認し、すぐに購読できます(クレジットカードと暗号通貨の両方に対応)。ご質問がある場合は、お気軽にセキュリティ専門家とデモを予約して、懸念事項に対処してください。

サポートツール:Phalcon Explorer

Phalcon Explorerは、Phalconプラットフォームのサポートツールです。この強力なトランザクションエクスプローラーは、DeFiコミュニティ向けに設計されています。コールフロー、残高変更、トランザクション資金フローに関する包括的なデータを提供し、トランザクションシミュレーションもサポートしています。これにより、開発者、セキュリティ研究者、トレーダーはトランザクションをより直感的に理解できます。

関連記事

Sign up for the latest updates
Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 23 and March 29, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.53M. Incidents include a $679K flawed burn mechanism exploit on the BCE token, a $512K spot-price manipulation attack on Cyrus Finance's PancakeSwap V3 liquidity withdrawal, a $133.5K flash-loan-driven referral reward manipulation on a TUR staking contract, and multiple integer overflow, reentrancy, and accounting error vulnerabilities in DeFi protocols. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Newsletter -  March 2026
Security Insights

Newsletter - March 2026

In March 2026, the DeFi ecosystem experienced three major security incidents. Resolv Protocol lost ~$80M due to compromised privileged infrastructure keys, BitcoinReserveOffering suffered ~$2.7M from a double-minting logic flaw, and Venus Protocol incurred ~$2.15M following a donation attack combined with market manipulation.