Безопасность протоколов выходит за рамки аудита кода
Сегодня аудит кода стал отраслевым стандартом: подавляющее большинство протоколов проходят аудит перед запуском. И всё же почему хакерам по-прежнему часто удаётся успешно похищать миллиарды долларов каждый год? Ответ кроется в развивающемся ландшафте безопасности протоколов, который требует гораздо большего, чем просто проверки перед развёртыванием.
Согласно BlockSec Security Incidents Library, с января 2023 года по настоящее время произошло 146 крупных инцидентов с атаками, в результате которых суммарные потери активов превысили один миллиард долларов. Примеры включают инцидент с Euler Finance (потери $200 млн), инцидент с Curve (потери $60 млн), инцидент с KyberSwap (потери $46 млн) и недавнюю атаку на Polterfinance (потери $8,7 млн). Примечательно, что большинство этих протоколов успешно прошли аудит кода, проведённый известными компаниями.

Даже если протокол прошёл аудит и устранил известные уязвимости, он всё равно может столкнуться со значительными рисками безопасности: в нём могут по-прежнему скрываться уязвимости нулевого дня; во время исправления багов, небольших обновлений или корректировки параметров команда протокола может непреднамеренно создать новые векторы атак; внешние зависимости могут порождать новые риски; и даже недосмотры, связанные с компиляторами, могут привести к атакам.
Более того, открытый исходный код, анонимность и механизмы флэш-кредитов в блокчейне облегчают хакерам эксплуатацию уязвимостей, а шанс получить огромную прибыль даёт им сильную мотивацию. Поскольку протоколы прозрачны, а атакующие остаются скрытыми, защита от этих постоянно эволюционирующих угроз представляет серьёзную сложность. Некоторые команды проектов могут компенсировать пользователям убытки после атак, чтобы снизить ущерб, но хотя финансовые потери можно возместить, восстановить доверие после его утраты гораздо сложнее.
К сожалению, протоколы долгое время сосредотачивались в основном на аудите кода для обеспечения безопасности, часто упуская из виду не менее важную область — мониторинг безопасности и автоматизированное реагирование после запуска. Именно этот пробел призвана заполнить Phalcon Security 2.0, предлагающая надёжные возможности предотвращения взломов.
Что такое Phalcon Security и почему блокировка атак в реальном времени критически важна?
Phalcon Security — это передовая система мониторинга безопасности и блокировки атак, разработанная специально для протоколов и охватывающая подавляющее большинство угроз, с которыми протоколы могут столкнуться после запуска, таких как риски атак, операционные, взаимодействия и финансовые риски. Это комплексное решение для безопасности Web3.
В настоящее время у некоторых протоколов могут быть созданы или приобретены системы мониторинга, но почему они всё же несут убытки при столкновении с атаками? Причин две:
- Во-первых, команда проекта может не узнать об атаке вовремя или потратить драгоценное время на проверку точности предупреждений из-за частых ложных срабатываний. Тем временем хакеры могут уже завершить несколько атакующих транзакций.
- Во-вторых, даже если команда проекта быстро обнаруживает атаку и предпринимает действия, они часто не могут реагировать так же быстро, как хакеры. Многие протоколы полагаются на мультиподписные кошельки, и необходимость получения нескольких подтверждений делает ручное реагирование ещё медленнее, что делает эффективную блокировку атак практически невозможной.
Phalcon Security предлагает практичные, проверенные в реальных условиях решения этих двух ключевых проблем, обеспечивая настоящее предотвращение взломов.
- Точное обнаружение: Phalcon Security использует более 200 чётко определённых характеристик атак для определения того, является ли транзакция атакой, гарантируя, что ни одна атака не останется незамеченной, при этом практически исключая ложные срабатывания и избегая помех в работе команды. Эта точность критически важна для эффективного мониторинга безопасности.
- Возможность блокировки атак: Phalcon Security непрерывно отслеживает транзакции ещё на стадии мемпула. При обнаружении атакующей транзакции система немедленно оповещает пользователей, автоматически инициирует ответную транзакцию и применяет стратегию повышения ставки газа, чтобы гарантировать обработку этих сгенерированных системой транзакций раньше атаки. Это эффективно блокирует хакерские атаки, обеспечивая нулевые потери. Более того, платформа поддерживает как EOA, так и мультиподписные кошельки, позволяя проектам, использующим Safe{Wallet}, автоматически противодействовать атакам, что закрепляет её позицию как лидера в безопасности мемпула.
Не ждите, пока аудит не сработает. Внедрите мониторинг безопасности в реальном времени и блокировку атак, чтобы защитить свои активы — узнайте, как Phalcon Security защищает протоколы в реальных условиях эксплуатации.
Phalcon Security 2.0: индивидуальные решения безопасности для протоколов
Эта передовая система блокировки атак, разработанная BlockSec, работала внутри компании в течение двух лет до своего релиза, успешно заблокировав более двадцати атак благодаря спасательным операциям белых хакеров, помогая командам проектов вернуть более $20 миллионов потенциальных потерь. Это первый и единственный продукт безопасности с подтверждённой историей предотвращения взломов, который успешно заблокировал множество попыток хакерских атак.

«Часто мы обнаруживали атаки, но не могли оперативно связаться с командой проекта. Это натолкнуло нас на мысль: почему бы не дать командам проектов возможность напрямую и автоматически предотвращать атаки? Именно это стало мотивацией для создания BlockSec Phalcon», — сказал Энди Чжоу, генеральный директор BlockSec.
«В рамках этого крупного обновления BlockSec Phalcon 2.0 был переработан для устранения рисков атак, операционных рисков, рисков взаимодействия и финансовых рисков, с которыми сталкиваются протоколы, и теперь охватывает подавляющее большинство рисков безопасности, с которыми протоколы могут столкнуться после запуска. Кроме того, мы дополнительно оптимизировали удобство и гибкость настройки системы. Теперь пользователям достаточно импортировать адреса, чтобы завершить настройку мониторинга в один клик, что очень удобно, а также они могут настраивать правила мониторинга для сложных сценариев», — добавил Энди Чжоу.
Дэвид Цзун, руководитель отдела рисков Bybit, заявил: «Мы большие поклонники BlockSec и глубоко вовлечены с самого начала работы BlockSec во все её продукты. BlockSec Phalcon — очень хороший инструмент безопасности, который помогает Bybit отслеживать данные в блокчейне и осуществлять мониторинг безопасности смарт-контрактов Web3. В будущем у нас будет больше сотрудничества с BlockSec».
Phalcon Security 2.0 представляет собой значительный шаг вперёд в области безопасности смарт-контрактов. Постоянное совершенствование наших решений безопасности для защиты активов проектов и пользователей — главный приоритет BlockSec. Мы стремимся не только к безопасности кода, но и к защите доверия и инноваций. Обеспечивая безопасность протоколов на протяжении всего их жизненного цикла, мы защищаем мечту каждого пользователя смело двигаться вперёд в мире Web3.
Начните работу с Phalcon Security 2.0 для повышения безопасности Web3
Phalcon Security — это SaaS-платформа, доступная только по приглашениям, доступ к которой получают исключительно приглашённые пользователи. Такая эксклюзивность обеспечивает индивидуальную поддержку и максимальную эффективность для наших партнёров.
Заинтересованные пользователи могут запланировать демонстрацию, чтобы узнать больше о возможностях продукта, а также получить возможность напрямую пообщаться с экспертами по безопасности для обсуждения индивидуальных решений безопасности под свои конкретные нужды.
Запись на демо: https://calendly.com/blocksec/phalcon-demo
Узнать больше: https://blocksec.com/phalcon/security
О компании BlockSec
BlockSec — это универсальный поставщик услуг безопасности Web3. Компания стремится повышать безопасность и удобство использования для развивающегося мира Web3, чтобы способствовать его массовому внедрению. Для этого BlockSec предоставляет услуги по аудиту безопасности смарт-контрактов и EVM-совместимых блокчейнов, платформу Phalcon Security для мониторинга безопасности и блокировки атак, платформу MetaSleuth для отслеживания и расследования движения средств, а также расширение MetaSuites для разработчиков Web3, эффективно перемещающихся по миру криптовалют.
На сегодняшний день компания обслужила более 1000 клиентов, таких как Uniswap Foundation, Compound, Forta и PancakeSwap, и получила десятки миллионов долларов США в рамках двух раундов финансирования от выдающихся инвесторов, включая Matrix Partners, Vitalbridge Capital и Fenbushi Capital.
Официальный сайт: https://blocksec.com/
Официальный аккаунт в Twitter: https://twitter.com/BlockSecTeam



