返回部落格

Phalcon Security 2.0 全新升級:駭客防禦新時代

Phalcon Security
2024年11月20日
閱讀約 6 分鐘
核心要點
  • 僅靠程式碼審計是不夠的;自 2023 年 1 月以來,已發生 146 起以上重大事件,造成超過 10 億美元的損失,其中許多發生在已經過審計的協議上。

  • 部署後的風險依然存在(零日漏洞、升級/參數設定、外部依賴、編譯器),而區塊鏈的特性(開源程式碼、匿名性、閃電貸)則降低了攻擊者的門檻。

協議安全遠不止程式碼審計

如今,程式碼審計已成為業界標準,絕大多數協議在上線前都會經過審計。然而,為什麼黑客仍然頻繁得手,每年盜取數十億美元?答案就在於協議安全這一不斷演變的領域,它所需要的遠不止上線前的檢查。

根據 BlockSec Security Incidents Library 的資料,從 2023 年 1 月至今,已發生 146 起重大攻擊事件,資產損失總計超過十億美元。例如 Euler Finance 事件(損失 2 億美元)、Curve 事件(損失 6000 萬美元)、KyberSwap 事件(損失 4600 萬美元),以及近期的 Polterfinance 攻擊(損失 870 萬美元)。值得注意的是,這些協議中的大多數都曾成功通過知名機構的程式碼審計。

Security incidents dashboard showing major attack incidents and total losses
Security incidents dashboard showing major attack incidents and total losses

**即使一個協議已通過審計並修復了已知漏洞,它仍可能面臨重大的安全風險:**它可能仍潛藏著零日漏洞;在修補錯誤、進行小規模升級或參數調整時,協議團隊可能會不經意地引入新的攻擊向量;外部依賴項可能帶來新的風險;甚至與編譯器相關的疏忽也可能導致攻擊。

此外,區塊鏈的開源特性、匿名性以及閃電貸機制,使黑客更容易利用漏洞,而巨額利潤的機會也給了他們強烈的動機。由於協議是透明的而攻擊者卻隱藏行蹤,防範這些不斷演變的威脅極具挑戰性。一些項目團隊可能會在遭受攻擊後對用戶進行補償以減少損害,但即便財務損失可以彌補,信任一旦失去卻難以重建。

不幸的是,協議長期以來主要專注於通過程式碼審計來確保安全性,往往忽視了同樣重要的一環——上線後的安全監控與自動化響應。而這正是 Phalcon Security 2.0 旨在填補的空白,提供強大的黑客攻擊防範能力。

什麼是 Phalcon Security?為什麼即時攔截攻擊至關重要?

**Phalcon Security 是一套專為協議設計的前沿安全監控與攻擊攔截系統,涵蓋了協議上線後可能遭遇的絕大多數威脅,例如攻擊風險、運營風險、互動風險和財務風險。**它是一套全面的 Web3 安全解決方案。

目前,一些協議可能已經構建或購買了監控系統,但為什麼在面對攻擊時仍會遭受損失?原因有兩個:

  • 首先,項目團隊可能無法及時了解攻擊情況,或者由於警報頻繁出現誤報,而浪費寶貴時間去驗證警報的準確性。與此同時,黑客可能已經完成了多筆攻擊交易。
  • 其次,即使項目團隊迅速察覺到攻擊並採取行動,他們往往無法比黑客反應得更快。許多協議依賴多簽錢包,而多重簽署審批的需求使得人工響應更加緩慢,這使得有效的攻擊攔截幾乎不可能實現。

Phalcon Security 提供了經過實戰驗證的實用解決方案,用以應對這兩大關鍵挑戰,實現真正的黑客攻擊防範。

  • 精準檢測:Phalcon Security 使用超過 200 個明確定義的攻擊特徵來判斷一筆交易是否為攻擊行為,確保不漏過任何攻擊,同時幾乎消除誤報,避免對團隊造成干擾。這種精準性對於有效的安全監控至關重要。
  • 攻擊攔截能力:Phalcon Security 在交易早期的 mempool 階段就持續進行監控。一旦檢測到攻擊交易,系統會立即向用戶發出警報,自動發起響應交易,並採用 gas 競價策略,確保這些系統生成的交易在攻擊交易之前被處理。這有效地攔截了黑客攻擊,實現零損失。此外,該平台同時支援 EOA 和多簽錢包,讓使用 Safe{Wallet} 的項目也能自動反制攻擊,鞏固了其在 mempool 安全領域的領先地位。

不要等到審計失效才採取行動。實施即時安全監控與攻擊攔截,保護您的資產——來看看 Phalcon Security 如何在生產環境中保護協議。

Get Started with Phalcon Security

Detect every threat, alert what matters, and block attacks.

Try now for free

Phalcon Security 2.0:為協議量身打造的安全解決方案

這套由 BlockSec 推出的先進攻擊攔截系統,在正式發布前已經內部運行了兩年,通過白帽救援成功攔截了二十多次攻擊,幫助項目團隊挽回了超過 2000 萬美元的潛在損失。它是首個也是唯一一個擁有經過驗證的黑客攻擊防範記錄的安全產品,並已成功攔截多次黑客攻擊嘗試。

Phalcon Security 2.0 dashboard interface showing monitoring and blocking capabilities
Phalcon Security 2.0 dashboard interface showing monitoring and blocking capabilities

「我們常常能夠檢測到攻擊,卻無法及時聯繫到項目團隊。這讓我們思考,為什麼不直接賦予項目團隊自動防範攻擊的能力呢?這正是 BlockSec Phalcon 誕生的初衷,」BlockSec 首席執行官 Andy Zhou 表示。

在這次重大升級中,BlockSec Phalcon 2.0 經過重新設計,以應對協議所面臨的攻擊風險、運營風險、互動風險和財務風險,現在它涵蓋了協議上線後可能遇到的絕大多數安全風險。此外,我們進一步優化了系統配置的便利性與靈活性。現在用戶只需匯入地址即可一鍵完成監控配置,非常便捷,並且他們可以針對複雜場景自訂監控規則,」Andy Zhou 補充道。

Bybit 風險負責人 David Zong 表示:「我們是 BlockSec 的忠實粉絲,從 BlockSec 成立之初,到使用其每一款產品,我們都深度參與其中。BlockSec Phalcon 是一款非常出色的安全工具,幫助 Bybit 實現了鏈上追蹤和 web3 合約安全監控。未來我們將與 BlockSec 展開更多合作。」

Phalcon Security 2.0 代表著智能合約安全領域的重大飛躍。持續完善我們的安全解決方案,保護項目與用戶的資產,是 BlockSec 的首要任務。我們不僅致力於程式碼安全,更致力於維護信任與創新。透過確保協議整個生命週期的安全性,我們守護著每一位用戶在 Web3 世界中勇敢前行的夢想。

開始使用 Phalcon Security 2.0,提升 Web3 安全性

Phalcon Security 是一個僅限受邀用戶使用的 SaaS 平台。這種專屬性確保了我們能為合作夥伴提供量身定制的支援與最大化的效果。

有興趣的用戶可以預約演示以進一步了解產品功能,並有機會與安全專家直接對話,共同探討針對其特定需求的定制化安全解決方案。

預約演示:https://calendly.com/blocksec/phalcon-demo

了解更多:https://blocksec.com/phalcon/security

關於 BlockSec

BlockSec 是一家全端 Web3 安全服務提供商。該公司致力於提升新興 Web3 世界的安全性與可用性,以促進其大規模採用。為此,BlockSec 提供智能合約與 EVM 鏈安全審計服務、用於安全監控與攻擊攔截的 Phalcon Security 平台、用於資金追蹤與調查的 MetaSleuth 平台,以及供 Web3 建設者在加密世界中高效遨遊的 MetaSuites 擴充功能

迄今為止,該公司已為 Uniswap Foundation、Compound、Forta 和 PancakeSwap 等超過 1,000 名客戶提供服務,並在兩輪融資中從包括 Matrix Partners、Vitalbridge Capital 和分布式資本(Fenbushi Capital)等頂尖投資者那裡獲得了數千萬美元的資金。

官方網站:https://blocksec.com/

官方 Twitter 帳號:https://twitter.com/BlockSecTeam

用 Phalcon Security 獲得即時防護

光靠審計還不夠。Phalcon Security 即時發現攻擊,並在攻擊執行途中將其攔下。

Phalcon Security