Back to Blog

月次セキュリティレビュー:2024年10月

November 1, 2024
2 min read

セキュリティ概要 👀

Radiant: $58M

10月16日、Radiant CapitalはArbitrumとBSCでセキュリティ侵害を受け、5,000万ドル以上の損失を被りました。エクスプロイトの完全な技術的詳細は依然として開示されていませんが、プロトコルチームは攻撃ベクトルとして複数の開発者ウォレットの侵害を確認しました。

Radiantの事後分析レポートで詳細を読む

Unknown: $1.4M

10月24日、Base上で身元不明のCompoundフォークプロトコルがエクスプロイトされ、約140万ドルの損失が発生しました。インシデント発生時、影響を受けたコントラクトは検証されていませんでしたが、当社の分析では、この攻撃はUniswapのスポット価格への脆弱な価格依存性が原因である可能性が高いことを示しています。

Phalconのセキュリティインシデントを通じて完全な攻撃トランザクションリストを表示

EGA: $554K

10月5日、BSC上で検証されていないコントラクトがエクスプロイトされ、554,000ドルの損失が発生しました。根本原因は、PancakeペアからEGAトークンを購入する関数にスリッページ保護が欠如していたことで、価格操作攻撃に対して脆弱でした。

Phalcon Explorerを使用して攻撃の詳細を追跡

P719: $315K

10月11日、BSC上でP719トークンがエクスプロイトされ、315,000ドルの損失が発生しました。侵害されたコントラクトは検証されていませんでしたが、P719取引機能内のトークンバーンメカニズムの欠陥が根本原因であると疑われます。

Phalconを購読してリアルタイムアラートと自動アクションを入手しましょう。

損失を防ぐために、実行前にブロックハックを実行しましょう!

詳細はこちらデモを予約

BlockSec at Better Web3 Forum 2024 🔥

Better Web3 Forum 2024でのBlockSec共同創業者Yajin Zhouの講演をご覧ください。最新のセキュリティトレンド、過去のインシデントからの教訓、なぜ監査だけでは不十分なのか、そしてプロジェクトがプロトコルセキュリティを確保するために何ができるかについて学べます。

Sign up for the latest updates
~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly
Security Insights

~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly

This BlockSec bi-weekly security report covers 11 notable attack incidents identified between April 27 and May 10, 2026, across Sui, Ethereum, BNB Chain, Base, Blast, and Berachain, with total estimated losses of approximately $15.9M. Three incidents are analyzed in detail: the highlighted $1.14M Aftermath Finance exploit on Sui, where a signed/unsigned semantic mismatch in the builder-fee validation allowed an attacker to inject a negative fee that was converted into positive collateral during settlement; the $5.87M Trusted Volumes RFQ authorization mismatch on Ethereum; and the $5.7M Wasabi Protocol infrastructure-to-contract-control compromise across multiple EVM chains.

Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly
Security Insights

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly

This BlockSec weekly security report covers eight attack incidents detected between April 20 and April 26, 2026, across Ethereum, Avalanche, Sui, Base, HyperLiquid, and MegaETH, with total estimated losses of approximately $7.04M. The highlighted incident is the $1.3M GiddyDefi exploit, where the attacker did not break any cryptography or use a flash loan but simply replayed an existing on-chain EIP-712 signature with the unsigned `aggregator` and `fromToken` fields swapped out for a malicious contract, demonstrating how partial signature coverage turns any historical signature into a generic permit. Other incidents include a $3.5M Volo Vault operator key compromise on Sui, a $1.5M Purrlend privileged-role takeover, a $413K SingularityFinance oracle misconfiguration, a $142.7K Scallop cross-pool index injection, a $72.35K Kipseli Router decimal mismatch, a $50.7K REVLoans (Juicebox) accounting pollution, and a $64K Custom Rebalancer arbitrary-call exploit.