Back to Blog

Phalcon 2023年総括

January 1, 2024

2023年、Web3は技術的ブレークスルーへの期待だけでなく、前例のない規模のセキュリティ課題にも直面しています。Phalconは、この年、トランザクションエクスプローラーから包括的なセキュリティスイートへと変貌を遂げました。Phalconは現在、ローンチ前のテストから、ローンチ後の監視、攻撃ブロック、インシデント後の分析まで、プロトコルセキュリティの全領域をカバーしています。

Phalconの物語を通して、2023年にBlockSecがWeb3セキュリティの向上に向けて行ってきた絶え間ない努力を探求しましょう。

Phalconのセキュリティ哲学:コード監査を超えて 🤔💡

BlockSecの創業以来、私たちのスタンスは一貫しています。コード監査だけでは、Web3のダークフォレストに常に存在するセキュリティリスクから守るには不十分です(もちろん、コード監査は得意としていますが)。プロジェクトが稼働した後、プロアクティブな防御と迅速な対応メカニズムが極めて重要になります。

従来の攻撃監視システムは脅威を警告しますが、チームはしばしば対応が遅すぎたり、効果的な対応方法について不確かであったりします。「インシデント対応能力を標準化し、より幅広いプロジェクトを支援するにはどうすればよいだろうか?」という問いから、攻撃を自動的にブロックするように設計されたシステム、BlockSec Phalconが誕生しました。

今年の2月、Platypusプロトコルが攻撃を受けた際、BlockSec Phalconは240万ドルの潜在的損失を回収するのに貢献しました。

1ヶ月後、このシステムはParaspaceへの攻撃を阻止し、推定500万ドルを救済することで、再びその価値を証明しました。🛡️💰

11月には、2年間の献身的な改良の証として、イスタンブールで開催されたDevconnectカンファレンスでBlockSec Phalconを発表し、大きな節目を迎えました。このシステムは、ハッキングを自動的にブロックする能力を持つ初のWeb3セキュリティ製品として際立っています。

私たちの使命:Web3セキュリティの推進 🚀

ハッキングやフィッシング攻撃の後、プロジェクトチームやユーザーから支援を求める声が何度も寄せられ、Web3コミュニティにおけるセキュリティ意識を高めるという決意を固めました。

今年は、DeFi Security SummitTOKEN 2049DevconnectETHBerlinACM CCSなどの一連のイベントに参加しました。私たちは、Web3のハッキングに対する脆弱性についての洞察を共有し、プロアクティブな防御の重要性を強調し、インシデント対応戦略について議論し、実践的なセキュリティツールを紹介しました。

さらに、私たちは🏆BlockSec Blockchain Security Award🏆を設立しました。これは、ブロックチェーン技術の修士号を取得し、卓越した業績を上げたPolyUの学生を称えるための3年間の奨学金です。これにより、業界がより多くの有資格のセキュリティ専門家と、堅牢なセキュリティ資格を持つ開発者を育成するのを支援することを目指しています。🎓

セキュリティ企業として、私たちは才能を育成し、ブロックチェーンセキュリティを推進し、業界の堅調な成長に貢献することを、私たちの責任でありビジョンであると考えています。

今後について

新年にあたり、私たちはPhalconをより実用的で包括的なセキュリティ製品へと発展させることに注力し、イノベーションの追求に専念します。また、セキュリティに関する私たちの洞察とビジョンを、より広範なWeb3コミュニティと継続的に共有していくことを約束します。

早いですが、新年おめでとうございます!🎉

新年のWeb3の旅が、豊かで順調なものとなりますように。

来る年が、皆様に健康と幸福をもたらしますように。🥳

Sign up for the latest updates
Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 23 and March 29, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.53M. Incidents include a $679K flawed burn mechanism exploit on the BCE token, a $512K spot-price manipulation attack on Cyrus Finance's PancakeSwap V3 liquidity withdrawal, a $133.5K flash-loan-driven referral reward manipulation on a TUR staking contract, and multiple integer overflow, reentrancy, and accounting error vulnerabilities in DeFi protocols. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Newsletter -  March 2026
Security Insights

Newsletter - March 2026

In March 2026, the DeFi ecosystem experienced three major security incidents. Resolv Protocol lost ~$80M due to compromised privileged infrastructure keys, BitcoinReserveOffering suffered ~$2.7M from a double-minting logic flaw, and Venus Protocol incurred ~$2.15M following a donation attack combined with market manipulation.