返回部落格

BlockSec 與 IOC 及 AЯMRD 達成合作,共同提升 Web 3.0 安全性

Code Auditing
2024年1月17日
閱讀約 3 分鐘

簡介:

在區塊鏈技術快速發展的格局中,安全性始終是首要關注的問題。隨著 Web 3.0 的採用率持續增長,對強大安全措施的需求變得更加迫切。為了解決這一問題,進行尖端研究、提供可靠安全服務並構建深具洞察力工具的 BlockSec,已正式同意與 Intelligence On Chain (IOC) 的全新服務套件「AЯMRD」建立合作夥伴關係。

IOC 將 AЯMRD 定位為「終極 Web 3.0 服務台」,透過為新舊加密專案提供一套完整的服務,實現端對端的安全性。

BlockSec、IOC 和 AЯMRD 之間的合作,標誌著在鞏固去中心化應用基礎方面邁出了重要一步。透過利用尖端工具和高品質的審計服務,此次合作有望為區塊鏈領域的安全樹立新標準,確保 Web 3.0 擁有一個更安全、更有保障的未來。

合作夥伴關係:

BlockSec 已與 IOC 和 AЯMRD 建立戰略合作夥伴關係,旨在提供先進的審計服務,並在其 AЯMRD 生態系統內利用其創新工具來增強安全性。此次合作旨在透過在智慧合約的設計和即時階段主動防禦攻擊,使 Web 3.0 空間變得更加安全。

利用 BlockSec 的智慧合約審計服務:

BlockSec 的智慧合約審計服務在保護智慧合約方面發揮著關鍵作用。透過徹底審查程式碼庫並識別漏洞,BlockSec 確保了智慧合約能夠抵禦潛在的攻擊。這種主動的方法對於防止可能損害去中心化應用 (DApps) 完整性的安全漏洞至關重要。

Phalcon:尖端安全解決方案:

作為此次合作的一部分,BlockSec 將把 BlockSec Phalcon 部署為 Web 3.0 服務台 AЯMRD 的一部分,使 IOC 能夠將針對協定的攻擊偵測和自動化防禦納入其服務套件中。Phalcon 採用最先進的技術,可在潛在威脅發生時以及在區塊鏈上確認攻擊之前進行識別和緩解,從而顯著降低智慧合約漏洞帶來的影響。Phalcon 將與(AЯMRD 內部的)更多產品相結合,並透過訂閱模式提供。

IOC 承諾獨家使用 MetaSleuth:

為了提供全方位的綜合安全套件,IOC 已同意獨家使用 MetaSleuth 作為其乙太坊虛擬機 (EVM) 視覺化工具。該工具在跨鏈分析、智慧顯示關鍵路徑以及匹配閃電交換交易方面具有獨特優勢。若客戶遭受駭客攻擊或漏洞利用,IOC 將使用 MetaSleuth(長期以來的首選工具)來追蹤攻擊者。

讓 Web 3.0 更安全:

BlockSec、IOC 和 AЯMRD 的共同努力,代表著在為使用者和開發者打造更安全的 Web 3.0 方面向前邁出了重要一步。透過結合智慧合約審計服務、像 Phalcon 這樣的先進安全工具,以及 MetaSleuth 的即時視覺化功能,此次合作旨在建立一個能夠抵禦潛在攻擊的彈性區塊鏈生態系統。

訂閱最新動態
超越智能合約:Web3中的網域與DNS營運安全
Security Insights

超越智能合約:Web3中的網域與DNS營運安全

合約審計止步於合約本身。我們針對 DefiLlama TVL 前 100 名背後的 100 個網域,執行了八項基於 SEAL 的 DNS 與註冊商檢查——共 800 項檢查,僅有一個網域全數通過。以下是大多數專案缺失的四項關鍵控制,以及它們在用戶入口點的重要性。

Web3攻擊面:滲透測試概覽

Web3攻擊面:滲透測試概覽

加密機構保留所有傳統攻擊面,並疊加資金處理鏈。本文為測試人員提供系統的實用抽象:四組件模型——應用、授權與簽名、區塊鏈互動、基礎設施,說明各組件職責、代表性實現及繼承的攻擊面。並將web3特有範疇分為五大攻擊面:生產與自動化運維、簽名意圖、審批與提款鏈、資金邏輯、鏈上交易與已部署合約。

損失約2,300萬美元:Cosmos EVM、Moonwell 遭利用 | BlockSec Weekly
Security Insights

損失約2,300萬美元:Cosmos EVM、Moonwell 遭利用 | BlockSec Weekly

報告期間(2026/08/22 - 2026/08/30)內,共涵蓋5起區塊鏈安全事件,損失約2,270萬美元;Tectonic遭抽走約7,400萬至1.195億美元,其中大部分因Cronos回滾至攻擊前狀態而消除。重點事件為橫跨六條鏈的Cosmos EVM漏洞系列(實際損失約570萬美元),於TAC Chain追蹤發現,一個共享餘額同步漏洞串聯下溢與上溢攻擊,抽乾質押池。報告亦分析Moonwell的抵押品計算與預言機價格操縱組合攻擊、Tectonic針對低流動性抵押品的預言機價格與憑證代幣匯率操縱組合攻擊、Ajna清算業務邏輯漏洞,以及Solana上的Rain Card合約漏洞系列,涉及Ed25519簽名驗證繞過(Avici、Tria等)。

Web3 最佳安全審計方

在上線之前驗證設計、程式碼與業務邏輯,對標業內最高安全標準。

BlockSec 審計
BlockSec 與 IOC 及 AЯMRD 達成合作,共同提升 Web 3.0 安全性