Back to Blog

BlockSec 與 IOC 及 AЯMRD 達成合作,共同提升 Web 3.0 安全性

Code Auditing
January 17, 2024
3 min read

簡介:

在區塊鏈技術快速發展的格局中,安全性始終是首要關注的問題。隨著 Web 3.0 的採用率持續增長,對強大安全措施的需求變得更加迫切。為了解決這一問題,進行尖端研究、提供可靠安全服務並構建深具洞察力工具的 BlockSec,已正式同意與 Intelligence On Chain (IOC) 的全新服務套件「AЯMRD」建立合作夥伴關係。

IOC 將 AЯMRD 定位為「終極 Web 3.0 服務台」,透過為新舊加密專案提供一套完整的服務,實現端對端的安全性。

BlockSec、IOC 和 AЯMRD 之間的合作,標誌著在鞏固去中心化應用基礎方面邁出了重要一步。透過利用尖端工具和高品質的審計服務,此次合作有望為區塊鏈領域的安全樹立新標準,確保 Web 3.0 擁有一個更安全、更有保障的未來。

合作夥伴關係:

BlockSec 已與 IOC 和 AЯMRD 建立戰略合作夥伴關係,旨在提供先進的審計服務,並在其 AЯMRD 生態系統內利用其創新工具來增強安全性。此次合作旨在透過在智慧合約的設計和即時階段主動防禦攻擊,使 Web 3.0 空間變得更加安全。

利用 BlockSec 的智慧合約審計服務:

BlockSec 的智慧合約審計服務在保護智慧合約方面發揮著關鍵作用。透過徹底審查程式碼庫並識別漏洞,BlockSec 確保了智慧合約能夠抵禦潛在的攻擊。這種主動的方法對於防止可能損害去中心化應用 (DApps) 完整性的安全漏洞至關重要。

Phalcon:尖端安全解決方案:

作為此次合作的一部分,BlockSec 將把 BlockSec Phalcon 部署為 Web 3.0 服務台 AЯMRD 的一部分,使 IOC 能夠將針對協定的攻擊偵測和自動化防禦納入其服務套件中。Phalcon 採用最先進的技術,可在潛在威脅發生時以及在區塊鏈上確認攻擊之前進行識別和緩解,從而顯著降低智慧合約漏洞帶來的影響。Phalcon 將與(AЯMRD 內部的)更多產品相結合,並透過訂閱模式提供。

IOC 承諾獨家使用 MetaSleuth:

為了提供全方位的綜合安全套件,IOC 已同意獨家使用 MetaSleuth 作為其乙太坊虛擬機 (EVM) 視覺化工具。該工具在跨鏈分析、智慧顯示關鍵路徑以及匹配閃電交換交易方面具有獨特優勢。若客戶遭受駭客攻擊或漏洞利用,IOC 將使用 MetaSleuth(長期以來的首選工具)來追蹤攻擊者。

讓 Web 3.0 更安全:

BlockSec、IOC 和 AЯMRD 的共同努力,代表著在為使用者和開發者打造更安全的 Web 3.0 方面向前邁出了重要一步。透過結合智慧合約審計服務、像 Phalcon 這樣的先進安全工具,以及 MetaSleuth 的即時視覺化功能,此次合作旨在建立一個能夠抵禦潛在攻擊的彈性區塊鏈生態系統。

Sign up for the latest updates
Harmony 跨鏈 ONE 鑄幣事件 + 約4700萬美元金鑰洩露損失 | BlockSec
Security Insights

Harmony 跨鏈 ONE 鑄幣事件 + 約4700萬美元金鑰洩露損失 | BlockSec

2026年8月10日至16日期間,共5起重大安全事件,量化損失約4700萬美元。深度分析聚焦Harmony Layer-1鏈實作缺陷:跨分片收據重放導致原生ONE被未授權鑄造,目的分片以未驗證的MerkleProof.ShardID及BlockNum欄位判定收據已花費標記,而非依簽署來源標頭,使已入帳收據可重放而無對應來源分片扣款。約偽造3.01兆ONE,惟其名目價值遠超代幣市值,無法變現亦未確認實現損失,故Harmony不計入總額;約4700萬美元來自私鑰洩露(未知巨鯨錢包約2500萬、Kite約1400萬、Coinsbuy約790萬)及Fox業務邏輯缺陷(約11.7萬)。

~$160萬美元損失:Moke代幣、LpdFi遭攻擊利用 | BlockSec週報
Security Insights

~$160萬美元損失:Moke代幣、LpdFi遭攻擊利用 | BlockSec週報

2026年8月3-9日當週,BNB Chain發生2起重大安全事件,總損失約160萬美元,均源於價格操縱。LpdFi事件(約69.7萬美元)重複使用同一可操縱的PancakeSwap流動池儲備進行訂單估值和利息贖回,使攻擊者虛增本金並操控池子以索取超額利息。Moke Token事件(約90.6萬美元)結合可操縱現貨價格與重複LP分紅計算,多次領取虛增的MOKE及BNB分紅。

COLDCARD事件:當錢包的「隨機」助記詞並不隨機
Security Insights

COLDCARD事件:當錢包的「隨機」助記詞並不隨機

COLDCARD固件存在靜默構建整合漏洞,導致比特幣種子生成回退至軟件RNG,其弱隨機性使錢包種子可被離線破解。由於弱點存在於種子本身,固件更新無法修復;截至2026年8月7日,已確認損失達1,405 BTC(約9,100萬美元),私下估計高達2,055 BTC。

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit
BlockSec 與 IOC 及 AЯMRD 達成合作,共同提升 Web 3.0 安全性