返回博客

BlockSec携手IOC与AЯMRD,提升Web3.0安全

Code Auditing
2024年1月17日
阅读约 2 分钟

简介:

在飞速发展的区块链技术领域,安全始终是重中之重。随着 Web 3.0 的采用率不断增长,对强大安全措施的需求变得更加迫切。为应对这一挑战,进行前沿研究、提供可靠安全服务并构建富有洞察力工具的 BlockSec,已正式同意与 Intelligence On Chain (IOC) 全新系列服务“AЯMRD”合作。

IOC 将 AЯMRD 定位为终极 Web 3.0 服务台,为新老加密项目提供端到端安全的全方位服务。

BlockSec、IOC 和 AЯMRD 之间的合作标志着加强去中心化应用程序基础的重要一步。通过利用尖端工具和高质量的审计服务,该合作伙伴关系有望为区块链领域的安全树立新标准,为 Web 3.0 确保一个更安全、更可靠的未来。

合作伙伴关系:

BlockSec 已与 IOC 和 AЯMRD 建立战略合作伙伴关系,在 AЯMRD 生态系统中提供先进的审计服务,并利用其创新工具增强安全性。此次合作旨在通过在智能合约的设计和上线阶段主动防范攻击,使 Web 3.0 领域更加安全。

利用 BlockSec 的智能合约审计服务:

BlockSec 的智能合约审计服务在保护智能合约方面发挥着关键作用。通过彻底审查代码库并识别漏洞,BlockSec 确保智能合约能够抵御潜在的漏洞利用。这种积极主动的方法对于防止可能损害去中心化应用程序 (DApp) 的完整性的安全漏洞至关重要。

Phalcon:一项尖端的安全解决方案:

作为此次合作的一部分,BlockSec 将把 BlockSec Phalcon 集成到 Web 3.0 服务台 AЯMRD 中,使 IOC 能够为其协议提供攻击检测和自动防御服务。Phalcon 采用最先进的技术来识别和缓解潜在威胁,在它们发生时以及在被攻击者在区块链上确认之前进行处理,从而显著降低了智能合约中漏洞的影响。Phalcon 将与 AЯMRD 中的许多其他产品结合使用,并通过订阅模式提供。

IOC 承诺独家使用 MetaSleuth:

为了提供全方位、全面的安全套件,IOC 已同意独家使用 MetaSleuth 作为其以太坊虚拟机 (EVM) 可视化工具,该工具在跨链分析、智能显示关键路径和匹配闪电贷交易方面具有独特的优势。如果客户遭受黑客攻击或漏洞利用,IOC 将使用 MetaSleuth(一种长期以来备受青睐的工具)来追捕攻击者。

让 Web 3.0 更安全:

BlockSec、IOC 和 AЯMRD 的共同努力标志着在让 Web 3.0 对用户和开发人员来说更安全方面迈出了重要一步。通过整合智能合约审计服务、Phalcon 等先进的安全工具以及 MetaSleuth 的实时可视化,该合作伙伴关系旨在创建一个能够抵御潜在攻击的弹性区块链生态系统。

订阅最新动态
Bitget 3.875亿美元链下漏洞事件:不止于密钥与合约
Security Insights

Bitget 3.875亿美元链下漏洞事件:不止于密钥与合约

2026年9月24日,攻击者利用第三方安全产品漏洞,获取内部凭证并伪造提现指令,导致Bitget部分运营钱包资金转出约3.875亿美元,涉及以太坊、其他EVM网络、XRP Ledger、Zcash和TRON,私钥及冷钱包未受影响。本文梳理事件路径与资金流向,分析资产快速转换及生态恢复应对,提出机构纵深防御体系,并说明授权区块链渗透测试如何验证跨层安全假设。

损失约1130万美元:Multicall Router、Nostra | BlockSec Weekly
Security Insights

损失约1130万美元:Multicall Router、Nostra | BlockSec Weekly

本报告覆盖2026/09/14至09/20,分析以太坊与Starknet上两起共约1130万美元损失的安全事件。较大一起中,多重调用路由器将自身地址当作调度目标,致嵌套调用以路由器已授权身份而非外部调用者身份进入Safe钱包的Gateway模块,约2900个aEthrsETH被转入攻击者创建的Uniswap v4池。Starknet上,Nostra预言机仅需一个聚合来源,三个价格源中仅两个参与聚合时,被操纵的浅池报价与正常报价平均,使NSTR估值约49.52美元,支持约350万美元超额抵押借贷。

~3.2亿美元损失:Liquid Network、Symbiosis 遭利用攻击 | BlockSec
Security Insights

~3.2亿美元损失:Liquid Network、Symbiosis 遭利用攻击 | BlockSec

本报告覆盖2026/09/07-09/13,分析两起共损失约3.2亿美元的安全事件,含此前未覆盖的Liquid Network于09/06遭利用事件。较大事件中,Elements的rangeproof验证缓存因字段拼接无分隔符导致验证结果错配,攻击者伪造4000枚无支撑L-BTC并几乎全部兑出。Symbiosis跨链桥比特币路线因手续费未做负值校验,330聪存款铸造出46,116,860,184.27388234 syBTC,流动性池仅存11.26 syBTC,致约970万美元损失(约9.97 BTC)。

Web3 最佳安全审计方

在上线之前验证设计、代码与业务逻辑,对标业内最高安全标准。

BlockSec 审计