Back to Blog

新ウェブサイト公開 | BlockSec、プロトコルのライフサイクルセキュリティを保護

March 18, 2024
4 min read

この度、待望のBlockSec公式サイトが正式にローンチいたしました!

Figure 1: BlockSecの新ウェブサイト
Figure 1: BlockSecの新ウェブサイト

フルスタックのブロックチェーンセキュリティサービスプロバイダーとして、**BlockSecは、従来のセキュリティサービスの境界を超え、ブロックチェーンプロジェクトの包括的なライフサイクルセキュリティを提供することをお約束します。**Launch前のセキュリティ監査から、Launch後のセキュリティ監視・攻撃ブロックまで、BlockSecはプロトコル開発のあらゆる段階において、最も堅牢なセキュリティを確保します。

今回のウェブサイトの刷新は、単なるブランドイメージの完全な更新だけでなく、BlockSecにとって重要なマイルストーンです。本稿では、BlockSecが提供するフルスタックセキュリティサービスと製品、そしてそれらが各段階のプロジェクトの差別化されたニーズにどのように応えるかを詳しくご紹介します。

プロトコルのフルライフサイクルセキュリティの確保

Launch前:

  • セキュリティ監査

Launch後

  • セキュリティ監視+攻撃ブロック:Phalcon

セキュリティ監査

🔗 https://blocksec.com/code-audit

Figure 2: セキュリティ監査の公式サイト
Figure 2: セキュリティ監査の公式サイト

BlockSecは、スマートコントラクトおよびEVMチェーンの監査サービスを提供しています。

  • 技術、ビジネス、財務の側面を網羅した徹底的な監査。
  • 監査で特定されたあらゆる問題に対する実行可能なソリューションを備えた専門的なレポート。
  • 優れた監査品質は、高い顧客満足度につながり、お客様がユーザーの信頼を獲得するのを支援します。

監査レポートはこちらでご確認ください:https://blocksec.com/audit-reportt

最先端の研究についてはこちらをご覧ください:https://blocksec.com/research

攻撃監視・ブロックプラットフォーム:Phalcon

🔗 https://blocksec.com/phalcon

Figure 3: Phalconの公式サイト
Figure 3: Phalconの公式サイト

Phalconは、BlockSecが開発した、ハッキングを監視・ブロックするためのセキュリティプラットフォームです。このシステムは、不審なトランザクションを検出し、ユーザーに即座に通知し、自動化されたアクションで対応します。

  • 早期かつ正確な攻撃監視:Phalconの検出エンジンは、悪意のある提案やコントラクトなど、その他の潜在的な脅威を検出するために、すべてのmempoolおよびオンチェーントランザクションをスキャンします。DeFiセマンティクスとAIアルゴリズムを活用し、誤検出を最小限に抑えます。
  • 運用リスク監視:悪意のあるアクティビティの監視だけでなく、管理キー、ロールの付与、キー変数の変更も監視します。これにより、秘密鍵の漏洩、権限の変更、その他のセキュリティリスクをタイムリーに検出できます。
  • カスタマイズ可能なアクションによる自動攻撃ブロック:トランザクションがトリガー条件を満たすと、Phalconは1ブロック時間内に自動アクションを開始します(マルチシグネチャーウォレットをサポート)。標準的な応答アクションテンプレートが用意されており、ユーザーはアクションをカスタマイズすることもできます。
  • ローコード設定:さまざまなプリセット監視テンプレートを使用して、トランザクション、関数、イベント、変数を簡単に監視できます。監視ルールと応答アクションを簡単に設定するためにコーディングは不要です。
Figure 4: Phalconのユースケース
Figure 4: Phalconのユースケース

サポートツール:Phalcon Explorer

Phalcon Explorer は、Phalconプラットフォームのサポートツールです。この強力なトランザクションエクスプローラーは、DeFiコミュニティ向けに設計されています。コールフロー、残高変更、トランザクション資金フローに関する包括的なデータを提供し、トランザクションシミュレーションもサポートしています。これにより、開発者、セキュリティ研究者、トレーダーはトランザクションをより直感的に理解できます。

その他のBlockSecのビルダーツールキット

暗号資産追跡・調査プラットフォーム:MetaSleuth

🔗 https://metasleuth.io/

Figure 5: MetaSleuthの公式サイト
Figure 5: MetaSleuthの公式サイト

MetaSleuthは、専門家向けのプロフェッショナルグレードのツールを提供し、誰でも簡単に調査できるようにします。MetaSleuthは、ユーザーがブロックチェーンアクティビティをより深く理解できるようにする包括的なプラットフォームです。資金追跡、資金フローの可視化、リアルタイムトランザクション監視、分析結果の保存・共有機能など、暗号資産調査に特化した多様な機能を提供しています。インテリジェントな機能とクロスチェーン分析により、MetaSleuthは複雑なDeFiトランザクション内の資金追跡プロセスを簡素化し、これまで以上にアクセスしやすく効率的になりました。

ブラウザ拡張機能:MetaSuites

🔗 https://blocksec.com/metasuites

Figure 6: MetaSuitesの公式サイト
Figure 6: MetaSuitesの公式サイト

MetaSuitesは、資金フローの生成、アドレスラベルの表示、ワンクリックでのデータダウンロード、トランザクションシミュレーション、ストレージやプロキシアップグレードの表示など、20以上のユーティリティを10以上のブロックチェーンブラウザで利用できるブラウザ拡張機能です。

新しいBlockSec公式サイトをぜひ体験し、より安全なWeb3の世界を共に築きましょう。

Sign up for the latest updates
HarmonyのクロスシャードONEミント + 約4700万ドルの鍵漏洩による損失 | BlockSec
Security Insights

HarmonyのクロスシャードONEミント + 約4700万ドルの鍵漏洩による損失 | BlockSec

2026年8月10日〜16日の週、注目すべきセキュリティ事件5件を紹介、損失総額は約4700万ドル。詳細分析はHarmony Layer-1の連鎖実装欠陥に注目。Harmonyでは、クロスシャードのレシート再生により、未署名のMerkleProofのShardIDとBlockNumから支出マーカーを導出し、ONEが不正発行された。約3.01兆ONEが偽造されたが、名目価値は市場総額を大幅に超え、実現・確定損失ではないため総額から除外。約4700万ドルは秘密鍵漏洩(Unknown Whale Wallet約2500万ドル、Kite約1400万ドル、Coinsbuy約790万ドル)とFoxのロジック欠陥(約11.7万ドル)による。

HKDAPステーブルコインのセキュリティレビュー:稼働中、ライセンス取得済み、しかし準備不足

HKDAPステーブルコインのセキュリティレビュー:稼働中、ライセンス取得済み、しかし準備不足

BlockSecによる香港初の規制対象ステーブルコインHKDAPの審査で、機能しないKYC取り消し機能、単一鍵によるミント権限、HKMAガイドラインとの矛盾が判明した。

約160万ドルの損失:MokeトークンとLpdFiへの攻撃 | BlockSec週次レポート
Security Insights

約160万ドルの損失:MokeトークンとLpdFiへの攻撃 | BlockSec週次レポート

2026年8月3〜9日の週、BNBチェーンで2件の重大なセキュリティインシデントが発生し、いずれも価格操作により総損失は約160万ドルに上った。LpdFi事件(約69.7万ドル)では、注文評価と利息償還の両方に同じ操作可能なPancakeSwapペアのリザーブが使用され、攻撃者がポジションの元本を水増しし過大な利息を請求した。Mokeトークン(約90.6万ドル)では、操作可能なスポット価格とLP配当の重複計上を組み合わせ、MOKEを水増し請求してBNB配当を複数回取得した。

新ウェブサイト公開 | BlockSec、プロトコルのライフサイクルセキュリティを保護