返回部落格

BlockSec 與 IOC 及 AЯMRD 達成合作,共同提升 Web 3.0 安全性

Code Auditing
2024年1月17日
閱讀約 3 分鐘

簡介:

在區塊鏈技術快速發展的格局中,安全性始終是首要關注的問題。隨著 Web 3.0 的採用率持續增長,對強大安全措施的需求變得更加迫切。為了解決這一問題,進行尖端研究、提供可靠安全服務並構建深具洞察力工具的 BlockSec,已正式同意與 Intelligence On Chain (IOC) 的全新服務套件「AЯMRD」建立合作夥伴關係。

IOC 將 AЯMRD 定位為「終極 Web 3.0 服務台」,透過為新舊加密專案提供一套完整的服務,實現端對端的安全性。

BlockSec、IOC 和 AЯMRD 之間的合作,標誌著在鞏固去中心化應用基礎方面邁出了重要一步。透過利用尖端工具和高品質的審計服務,此次合作有望為區塊鏈領域的安全樹立新標準,確保 Web 3.0 擁有一個更安全、更有保障的未來。

合作夥伴關係:

BlockSec 已與 IOC 和 AЯMRD 建立戰略合作夥伴關係,旨在提供先進的審計服務,並在其 AЯMRD 生態系統內利用其創新工具來增強安全性。此次合作旨在透過在智慧合約的設計和即時階段主動防禦攻擊,使 Web 3.0 空間變得更加安全。

利用 BlockSec 的智慧合約審計服務:

BlockSec 的智慧合約審計服務在保護智慧合約方面發揮著關鍵作用。透過徹底審查程式碼庫並識別漏洞,BlockSec 確保了智慧合約能夠抵禦潛在的攻擊。這種主動的方法對於防止可能損害去中心化應用 (DApps) 完整性的安全漏洞至關重要。

Phalcon:尖端安全解決方案:

作為此次合作的一部分,BlockSec 將把 BlockSec Phalcon 部署為 Web 3.0 服務台 AЯMRD 的一部分,使 IOC 能夠將針對協定的攻擊偵測和自動化防禦納入其服務套件中。Phalcon 採用最先進的技術,可在潛在威脅發生時以及在區塊鏈上確認攻擊之前進行識別和緩解,從而顯著降低智慧合約漏洞帶來的影響。Phalcon 將與(AЯMRD 內部的)更多產品相結合,並透過訂閱模式提供。

IOC 承諾獨家使用 MetaSleuth:

為了提供全方位的綜合安全套件,IOC 已同意獨家使用 MetaSleuth 作為其乙太坊虛擬機 (EVM) 視覺化工具。該工具在跨鏈分析、智慧顯示關鍵路徑以及匹配閃電交換交易方面具有獨特優勢。若客戶遭受駭客攻擊或漏洞利用,IOC 將使用 MetaSleuth(長期以來的首選工具)來追蹤攻擊者。

讓 Web 3.0 更安全:

BlockSec、IOC 和 AЯMRD 的共同努力,代表著在為使用者和開發者打造更安全的 Web 3.0 方面向前邁出了重要一步。透過結合智慧合約審計服務、像 Phalcon 這樣的先進安全工具,以及 MetaSleuth 的即時視覺化功能,此次合作旨在建立一個能夠抵禦潛在攻擊的彈性區塊鏈生態系統。

訂閱最新動態
Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇
Security Insights

Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇

2026年9月24日,攻擊者利用第三方安全產品漏洞,獲取內部憑證並偽造提款指令,導致約3.875億美元從Bitget部分營運錢包(涵蓋Ethereum、其他EVM網絡、XRP Ledger、Zcash及TRON)轉出;私鑰及冷錢包未受影響。本文深入梳理事件路徑與資金流向,分析快速轉換為原生資產及生態恢復應對,提出機構縱深防禦框架,並說明授權區塊鏈滲透測試如何驗證跨層假設。

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly
Security Insights

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly

本報告涵蓋2026/09/14至2026/09/20期間,探討以太坊與Starknet上兩起合計損失約1130萬美元的安全事件。較大一起中,多重呼叫路由器將自身位址接受為分派目標,導致巢狀呼叫以路由器自身已授權身分而非外部呼叫者身分進入Safe錢包的Gateway模組,約2900枚`aEthrsETH`被轉出至攻擊者建立的Uniswap v4池。在Starknet上,Nostra預言機整合僅要求最少一個聚合來源,當三個設定價格來源中僅兩個達成聚合時,操縱的薄池報價與正常報價平均後將`NSTR`估值約49.52美元,支撐約350萬美元以高估抵押品借貸。

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec
Security Insights

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec

本報告涵蓋2026/09/07至2026/09/13,探討兩起造成約3.2億美元損失的安全事件,包括前份報告未提及、發生於2026/09/06的Liquid Network漏洞事件。較大者為該Liquid Network漏洞:Elements中的rangeproof驗證快取藉由雜湊四個欄位(其中兩個長度可變)串接而成金鑰,且未標示欄位邊界,導致某輸出的驗證結果被錯誤套用至另一個未經檢驗證明的輸出,使攻擊者得以憑空創造4,000枚無擔保L-BTC,並將幾乎全數兌回比特幣。在橫跨BNB Smart Chain、Ethereum與Rootstock的Symbiosis跨鏈橋比特幣路徑中,讀取比特幣存款的鏈下程式碼從存款人可自行控制的欄位取得其身份,並在未檢查手續費是否為負值的情況下自存款中扣除,使330聰的存款鑄造出`46,116,860,184.27388234 syBTC`;其須賣出所經之資金池僅有11.26 syBTC,致使流動性提供者與用戶損失約9.97 BTC(約77萬美元)。

Web3 最佳安全審計方

在上線之前驗證設計、程式碼與業務邏輯,對標業內最高安全標準。

BlockSec 審計
BlockSec 與 IOC 及 AЯMRD 達成合作,共同提升 Web 3.0 安全性