返回博客

Phalcon Security 2.0 强势来袭:黑客防范新时代

Phalcon Security
2024年11月20日
阅读约 6 分钟
核心要点
  • 仅靠代码审计是不够的;自2023年1月以来,已发生146起以上的重大事件,造成超过10亿美元的损失,其中许多发生在经过审计的协议上。

  • 部署后的风险依然存在(零日漏洞、升级/参数问题、外部依赖、编译器问题),而区块链的特性(开源代码、匿名性、闪电贷)降低了攻击者的门槛。

协议安全远不止代码审计

如今,代码审计已成为行业标准,绝大多数协议在上线前都会经过审计。然而,为什么黑客仍然频繁得手,每年窃取数十亿美元?答案在于不断演变的协议安全格局,这需要的远不止部署前的检查。

根据 BlockSec Security Incidents Library,从2023年1月至今,共发生了146起重大攻击事件,造成的资产损失总计超过十亿美元。例如Euler Finance事件(损失2亿美元)、Curve事件(损失6000万美元)、KyberSwap事件(损失4600万美元),以及近期的Polterfinance攻击(损失870万美元)。值得注意的是,这些协议中的大多数都曾成功通过知名审计公司的代码审计。

Security incidents dashboard showing major attack incidents and total losses
Security incidents dashboard showing major attack incidents and total losses

即使协议已通过审计并修复了已知漏洞,仍可能面临重大安全风险: 协议中可能仍潜藏着零日漏洞;在修复漏洞、小规模升级或参数调整期间,协议团队可能会无意中引入新的攻击向量;外部依赖可能带来新的风险;甚至与编译器相关的疏忽也可能导致攻击。

此外,区块链的开源性、匿名性和闪电贷机制,使黑客更容易利用漏洞,而巨额利润的诱惑也给了他们强烈的动机。由于协议是透明的,而攻击者却隐藏在暗处,防御这些不断演变的威胁极具挑战性。一些项目团队可能会在遭受攻击后对用户进行补偿以减少损害,但财务损失可以挽回,一旦信任丧失,重建起来却要艰难得多。

不幸的是,长期以来协议主要专注于代码审计来确保安全,却常常忽视了同样重要的一个领域——上线后的安全监控与自动化响应。而这正是 Phalcon Security 2.0 旨在填补的空白,它提供强大的黑客攻击防范能力。

什么是 Phalcon Security,为什么实时攻击拦截至关重要?

Phalcon Security 是一款专为协议设计的尖端安全监控与攻击拦截系统,覆盖了协议上线后可能遇到的绝大多数威胁,如攻击风险、运营风险、交互风险和财务风险。 它是 Web3安全 领域的一套综合解决方案。

目前,一些协议可能已经构建或购买了监控系统,但为什么在面对攻击时仍然遭受损失?原因有两点:

  • 首先,项目团队可能无法及时获知攻击信息,或者因为频繁的误报而浪费宝贵时间去验证警报的准确性。与此同时,黑客可能已经完成了多笔攻击交易。
  • 其次,即使项目团队迅速检测到攻击并采取行动,他们的响应速度往往也无法赶上黑客。许多协议依赖多签钱包,而多重审批的需求使得人工响应更加缓慢,几乎不可能实现有效的攻击拦截

Phalcon Security 提供了经过实战检验的实用解决方案,来应对这两大关键挑战,实现真正的黑客攻击防范。

  • 精准检测:Phalcon Security 使用超过200个明确定义的攻击特征来识别交易是否为攻击行为,确保不遗漏任何攻击,同时几乎消除误报,避免对团队造成干扰。这种精确性对于有效的安全监控至关重要。
  • 攻击拦截能力:Phalcon Security 在交易进入内存池阶段的早期就持续进行监控。一旦检测到攻击交易,系统会立即向用户发出警报,自动发起响应交易,并采用竞价策略确保这些系统生成的交易能够在攻击交易之前被处理。这有效地拦截了黑客攻击,实现零损失。此外,该平台同时支持EOA和多签钱包,使使用 Safe{Wallet} 的项目也能自动反制攻击,进一步巩固了其在内存池安全领域的领先地位。

不要等到审计失败才行动。实施实时安全监控和攻击拦截来保护您的资产——了解 Phalcon Security 如何在实际生产环境中保护协议。

开始使用 Phalcon Security

检测每一个威胁,发出重要警报,拦截攻击。

立即免费试用

Phalcon Security 2.0:为协议量身定制的安全解决方案

这款由 BlockSec 推出的先进攻击拦截系统,在发布前已在内部运行了两年,通过白帽救援成功拦截了二十多起攻击,帮助项目团队挽回了超过2000万美元的潜在损失。它是首个也是唯一一个拥有黑客攻击防范成功记录的安全产品,并已成功拦截了多起黑客攻击尝试。

Phalcon Security 2.0 dashboard interface showing monitoring and blocking capabilities
Phalcon Security 2.0 dashboard interface showing monitoring and blocking capabilities

“我们经常检测到攻击,但却无法及时联系上项目团队。这让我们开始思考,为什么不直接赋能项目团队,让他们拥有自动阻止攻击的能力呢?这正是创建 BlockSec Phalcon 的初衷,”BlockSec 首席执行官 Andy Zhou 说道。

在这次重大升级中,BlockSec Phalcon 2.0 经过重新设计,旨在应对协议面临的攻击风险、运营风险、交互风险和财务风险,如今它已覆盖协议上线后可能遇到的绝大多数安全风险。此外,我们还进一步优化了系统配置的便捷性和灵活性。现在用户只需导入地址即可一键完成监控配置,非常方便,同时他们也可以针对复杂场景自定义监控规则,”Andy Zhou 补充道。

Bybit风控主管 David Zong 表示:“我们是 BlockSec 的忠实粉丝,从 BlockSec 的初创阶段就深度参与其中,并一直使用其各项产品。BlockSec Phalcon 是一款非常出色的安全工具,帮助 Bybit 实现了链上追踪和 web3 合约安全监控。未来我们将与 BlockSec 展开更多合作。”

Phalcon Security 2.0 代表着智能合约安全领域的一次重大飞跃。不断完善我们的安全解决方案,以保护项目和用户的资产,是 BlockSec 的首要任务。我们不仅致力于代码安全,更致力于守护信任与创新。通过确保协议在整个生命周期内的安全,我们守护着每一位用户在 Web3 世界中勇敢前行的梦想。

开始使用 Phalcon Security 2.0,提升 Web3 安全性

Phalcon Security 是一个仅限邀请使用的 SaaS 平台,只有受邀用户才能访问。这种专属性确保了我们能为合作伙伴提供量身定制的支持和最大的效力。

感兴趣的用户可以预约演示,以深入了解产品功能,并有机会与安全专家直接交流,针对自身特定需求探讨定制化的安全解决方案。

预约演示:https://calendly.com/blocksec/phalcon-demo

了解更多:https://blocksec.com/phalcon/security

关于 BlockSec

BlockSec 是一家全栈式 Web3 安全服务提供商。公司致力于提升新兴 Web3 世界的安全性和可用性,以促进其大规模普及应用。为此,BlockSec 提供智能合约和EVM链安全审计服务、用于安全监控与攻击拦截的 Phalcon Security 平台、用于资金追踪与调查的 MetaSleuth 平台,以及供 Web3 开发者在加密世界中高效遨游的 MetaSuites 扩展程序

迄今为止,公司已服务超过1000家客户,包括 Uniswap Foundation、Compound、Forta 和 PancakeSwap,并获得了包括 Matrix Partners、Vitalbridge Capital 和分布式资本(Fenbushi Capital)在内的知名投资机构两轮共计数千万美元的融资。

官方网站:https://blocksec.com/

官方推特账号:https://twitter.com/BlockSecTeam

用 Phalcon Security 获得实时防护

光靠审计还不够。Phalcon Security 实时发现攻击,并在攻击执行途中将其拦下。

Phalcon Security