Phalcon 2023年総括

Phalcon 2023年総括

2023年、Web3は技術的ブレークスルーへの期待だけでなく、前例のない規模のセキュリティ課題にも直面しています。Phalconは、この年、トランザクションエクスプローラーから包括的なセキュリティスイートへと変貌を遂げました。Phalconは現在、ローンチ前のテストから、ローンチ後の監視、攻撃ブロック、インシデント後の分析まで、プロトコルセキュリティの全領域をカバーしています。

Phalconの物語を通して、2023年にBlockSecがWeb3セキュリティの向上に向けて行ってきた絶え間ない努力を探求しましょう。

Phalconのセキュリティ哲学:コード監査を超えて 🤔💡

BlockSecの創業以来、私たちのスタンスは一貫しています。コード監査だけでは、Web3のダークフォレストに常に存在するセキュリティリスクから守るには不十分です(もちろん、コード監査は得意としていますが)。プロジェクトが稼働した後、プロアクティブな防御と迅速な対応メカニズムが極めて重要になります。

従来の攻撃監視システムは脅威を警告しますが、チームはしばしば対応が遅すぎたり、効果的な対応方法について不確かであったりします。「インシデント対応能力を標準化し、より幅広いプロジェクトを支援するにはどうすればよいだろうか?」という問いから、攻撃を自動的にブロックするように設計されたシステム、BlockSec Phalconが誕生しました。

今年の2月、Platypusプロトコルが攻撃を受けた際、BlockSec Phalconは240万ドルの潜在的損失を回収するのに貢献しました。

1ヶ月後、このシステムはParaspaceへの攻撃を阻止し、推定500万ドルを救済することで、再びその価値を証明しました。🛡️💰

11月には、2年間の献身的な改良の証として、イスタンブールで開催されたDevconnectカンファレンスでBlockSec Phalconを発表し、大きな節目を迎えました。このシステムは、ハッキングを自動的にブロックする能力を持つ初のWeb3セキュリティ製品として際立っています。

私たちの使命:Web3セキュリティの推進 🚀

ハッキングやフィッシング攻撃の後、プロジェクトチームやユーザーから支援を求める声が何度も寄せられ、Web3コミュニティにおけるセキュリティ意識を高めるという決意を固めました。

今年は、DeFi Security SummitTOKEN 2049DevconnectETHBerlinACM CCSなどの一連のイベントに参加しました。私たちは、Web3のハッキングに対する脆弱性についての洞察を共有し、プロアクティブな防御の重要性を強調し、インシデント対応戦略について議論し、実践的なセキュリティツールを紹介しました。

さらに、私たちは🏆BlockSec Blockchain Security Award🏆を設立しました。これは、ブロックチェーン技術の修士号を取得し、卓越した業績を上げたPolyUの学生を称えるための3年間の奨学金です。これにより、業界がより多くの有資格のセキュリティ専門家と、堅牢なセキュリティ資格を持つ開発者を育成するのを支援することを目指しています。🎓

セキュリティ企業として、私たちは才能を育成し、ブロックチェーンセキュリティを推進し、業界の堅調な成長に貢献することを、私たちの責任でありビジョンであると考えています。

今後について

新年にあたり、私たちはPhalconをより実用的で包括的なセキュリティ製品へと発展させることに注力し、イノベーションの追求に専念します。また、セキュリティに関する私たちの洞察とビジョンを、より広範なWeb3コミュニティと継続的に共有していくことを約束します。

早いですが、新年おめでとうございます!🎉

新年のWeb3の旅が、豊かで順調なものとなりますように。

来る年が、皆様に健康と幸福をもたらしますように。🥳

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.