Phalcon | 2023年 Web3セキュリティの概観

Phalcon | 2023年 Web3セキュリティの概観

2023年:

Web3空間は、Euler Financeが侵害され、約2億ドルの資産損失につながった重大なハッキング事件に見舞われました。これは、その年で最も深刻な財務的影響でした。

最も一般的な攻撃ベクトルは、ビジネスロジックの欠陥に起因しており、15件のインシデントが発生し、それぞれが8万ドル以上の損失をもたらしました。これには、Euler FinanceやPlatypusへの著名なハッキングも含まれます。

精度損失は、悪用された脆弱性の新しいタイプとして浮上しました。KyberSwap事件では、ティック計算中の精度損失により、約4600万ドルの損失が発生しました。

Web3エコシステムが急速に拡大を続ける中、巨額の利益への誘惑はハッキング事件の増加につながっています。これを阻止するために、Phalconは、ユーザーが最新のセキュリティインシデントを体系的に追跡できる「セキュリティインシデント」ダッシュボードを導入しました。

ダッシュボードにアクセスするにはこちらをクリックするか、当社のウェブサイトのホームページにアクセスし、「トランザクションの探索」を選択してこのダッシュボードを見つけてください。

2023年のハッキングとその悪用を詳しく見る

「Mixin Network事件が2023年最大のハッキングではないか?」と疑問に思われるかもしれません。

確かにそれは重大でしたが、私たちのリストは、脆弱性の悪用から生じたハッキングに焦点を当てています。ラグプル、プライベートキー管理の不備、その他の要因による損失は、私たちの統計には含まれていません。

Phalconの「セキュリティインシデント」ダッシュボードには、2023年に発生した脆弱性の悪用によるハッキングインシデントを約70件集約しており、それぞれ10万ドル以上の損失が発生しています。

Exactly Protocol事件を例にとってみましょう。

失われた資産、攻撃が発生したブロックチェーン、攻撃のタイミングなどの基本情報を確認できます。

また、各インシデントの悪用された脆弱性のタイプを示しており、詳細な根本原因分析へのクリック可能なオプションもあります。これらの分析は、セキュリティインシデントが発生するとすぐにコミュニティに重要な洞察を提供する、専任のセキュリティ専門家によって提供されています。

さらに、このセクションには、パートナーであるDeFiHackLabsがコンパイルしたPoC(概念実証)コードが含まれています。

Phalcon Forkを使用して、セキュリティインシデントのPoC(概念実証)コードをデバッグし、PoCコードとトランザクションをコミュニティと共有できます。

プロトコル名の隣にある➕をクリックして展開すると、個々の攻撃トランザクションを表示できます。 トランザクションハッシュを単純にクリックすると、Phalcon Explorerを介してトランザクションの資金の流れ、残高の変更、および呼び出しフローを調べることができます。

情報 ➔ インサイト

📌 特定のプロトコルに関連する攻撃インシデントについて知りたいですか?

👉 [プロトコル名] を検索ボックスに入力して、即座に結果を得てください。

📌 2023年の最も重大な攻撃インシデントについて知りたいですか?

👉 [損失 - 降順] を選択して、最も深刻な損失を伴うセキュリティインシデントをすばやく特定してください。

📌 2023年の攻撃インシデントの傾向に興味がありますか?

👉 [日付 - 昇順] を選択して、年間の攻撃頻度と方法論がどのように進化していったかを追跡してください。

📌 特定の種類の脆弱性によって引き起こされた攻撃インシデントをお探しですか?

👉 フィルターを使用して**[脆弱性の種類]** を選択し、関連するインシデントをすばやく見つけてください。

📌 複数の攻撃インシデントを比較・分析したい場合

👉 ⭐️をクリックしてインシデントをブックマークし、後で簡単に参照できるようにします。

今すぐ探検を始めましょう

Phalconの「セキュリティインシデント」ダッシュボードは、一般ユーザーにWeb3セキュリティ情報を提供するだけでなく、セキュリティ研究者や開発者が学習・レビューするためのプラットフォームも提供します。実際の攻撃手法を分析し、ハッカーがどのように脆弱性を悪用しているかを理解することで、システム内の潜在的な弱点をより効果的に特定し、強化することができます。

最新のハッキングインシデント情報や洞察にアクセスできるように、データを最新の状態に保ちます。

今すぐPhalconの「セキュリティインシデント」ダッシュボードを探検し、より安全なWeb3世界の構築に私たちと一緒に参加してください。

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.