Back to Blog

Phalcon | 2023年 Web3セキュリティの概観

January 15, 2024

2023年:

Web3空間は、Euler Financeが侵害され、約2億ドルの資産損失につながった重大なハッキング事件に見舞われました。これは、その年で最も深刻な財務的影響でした。

最も一般的な攻撃ベクトルは、ビジネスロジックの欠陥に起因しており、15件のインシデントが発生し、それぞれが8万ドル以上の損失をもたらしました。これには、Euler FinanceやPlatypusへの著名なハッキングも含まれます。

精度損失は、悪用された脆弱性の新しいタイプとして浮上しました。KyberSwap事件では、ティック計算中の精度損失により、約4600万ドルの損失が発生しました。

Web3エコシステムが急速に拡大を続ける中、巨額の利益への誘惑はハッキング事件の増加につながっています。これを阻止するために、Phalconは、ユーザーが最新のセキュリティインシデントを体系的に追跡できる「セキュリティインシデント」ダッシュボードを導入しました。

ダッシュボードにアクセスするにはこちらをクリックするか、当社のウェブサイトのホームページにアクセスし、「トランザクションの探索」を選択してこのダッシュボードを見つけてください。

2023年のハッキングとその悪用を詳しく見る

「Mixin Network事件が2023年最大のハッキングではないか?」と疑問に思われるかもしれません。

確かにそれは重大でしたが、私たちのリストは、脆弱性の悪用から生じたハッキングに焦点を当てています。ラグプル、プライベートキー管理の不備、その他の要因による損失は、私たちの統計には含まれていません。

Phalconの「セキュリティインシデント」ダッシュボードには、2023年に発生した脆弱性の悪用によるハッキングインシデントを約70件集約しており、それぞれ10万ドル以上の損失が発生しています。

Exactly Protocol事件を例にとってみましょう。

失われた資産、攻撃が発生したブロックチェーン、攻撃のタイミングなどの基本情報を確認できます。

また、各インシデントの悪用された脆弱性のタイプを示しており、詳細な根本原因分析へのクリック可能なオプションもあります。これらの分析は、セキュリティインシデントが発生するとすぐにコミュニティに重要な洞察を提供する、専任のセキュリティ専門家によって提供されています。

さらに、このセクションには、パートナーであるDeFiHackLabsがコンパイルしたPoC(概念実証)コードが含まれています。

Phalcon Forkを使用して、セキュリティインシデントのPoC(概念実証)コードをデバッグし、PoCコードとトランザクションをコミュニティと共有できます。

プロトコル名の隣にある➕をクリックして展開すると、個々の攻撃トランザクションを表示できます。 トランザクションハッシュを単純にクリックすると、Phalcon Explorerを介してトランザクションの資金の流れ、残高の変更、および呼び出しフローを調べることができます。

情報 ➔ インサイト

📌 特定のプロトコルに関連する攻撃インシデントについて知りたいですか?

👉 [プロトコル名] を検索ボックスに入力して、即座に結果を得てください。

📌 2023年の最も重大な攻撃インシデントについて知りたいですか?

👉 [損失 - 降順] を選択して、最も深刻な損失を伴うセキュリティインシデントをすばやく特定してください。

📌 2023年の攻撃インシデントの傾向に興味がありますか?

👉 [日付 - 昇順] を選択して、年間の攻撃頻度と方法論がどのように進化していったかを追跡してください。

📌 特定の種類の脆弱性によって引き起こされた攻撃インシデントをお探しですか?

👉 フィルターを使用して**[脆弱性の種類]** を選択し、関連するインシデントをすばやく見つけてください。

📌 複数の攻撃インシデントを比較・分析したい場合

👉 ⭐️をクリックしてインシデントをブックマークし、後で簡単に参照できるようにします。

今すぐ探検を始めましょう

Phalconの「セキュリティインシデント」ダッシュボードは、一般ユーザーにWeb3セキュリティ情報を提供するだけでなく、セキュリティ研究者や開発者が学習・レビューするためのプラットフォームも提供します。実際の攻撃手法を分析し、ハッカーがどのように脆弱性を悪用しているかを理解することで、システム内の潜在的な弱点をより効果的に特定し、強化することができます。

最新のハッキングインシデント情報や洞察にアクセスできるように、データを最新の状態に保ちます。

今すぐPhalconの「セキュリティインシデント」ダッシュボードを探検し、より安全なWeb3世界の構築に私たちと一緒に参加してください。

Sign up for the latest updates
Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 23 and March 29, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.53M. Incidents include a $679K flawed burn mechanism exploit on the BCE token, a $512K spot-price manipulation attack on Cyrus Finance's PancakeSwap V3 liquidity withdrawal, a $133.5K flash-loan-driven referral reward manipulation on a TUR staking contract, and multiple integer overflow, reentrancy, and accounting error vulnerabilities in DeFi protocols. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Newsletter -  March 2026
Security Insights

Newsletter - March 2026

In March 2026, the DeFi ecosystem experienced three major security incidents. Resolv Protocol lost ~$80M due to compromised privileged infrastructure keys, BitcoinReserveOffering suffered ~$2.7M from a double-minting logic flaw, and Venus Protocol incurred ~$2.15M following a donation attack combined with market manipulation.