Back to Blog

BlockSec Phalcon通过增强型实时保护确保Solana生态系统的安全

Phalcon
February 26, 2025

自 2024 年初以来,Solana 因其高吞吐量、流畅的交易体验和低廉的费用而迅速成为用户的首选区块链。这导致链上活动大幅增加,应用呈爆炸式增长。根据 Defillama 数据,Solana 的 TVL 目前已超过 73 亿美元,稳居公共区块链排名第二的位置。

为了满足开发者和用户的安全需求,BlockSec Phalcon现已全面集成了对 Solana 的支持!

▶ 24/7 实时监控

从今天起,Solana 上的项目和流动性提供商可以利用 Phalcon 的监控功能,跟踪与其协议相关的链上活动。在出现程序升级和权限变更等操作风险,以及与代币数量或价格波动相关的安全风险时,接收即时警报。这样就能做出快速反应,减少潜在损失。

BlockSec Phalcon涵盖的风险场景](https://blocksec-static-resources.s3.us-east-1.amazonaws.com/assets/frontend/blocksec-strapi-online/_a30125bf7d.png)

除上述风险类型外,我们还提供

  • 实时监控攻击交易
  • 实时监控操作、交互和金融风险
  • 灵活监控关键变量、敏感事件和函数调用
  • 由安全专家提供定制监控解决方案
  • 多签名钱包自动响应
  • 应急响应 SOP 和作战室服务
  • 根源分析
  • 固定智能合约代码审计
  • ...

在两年多的内部运营中,我们通过白帽救援拦截了 20 多起攻击,避免了 2000 多万美元的潜在损失。2024 年的回溯测试数据显示,Phalcon 检测到的攻击超过 99.99%,误报率低于 0.0001%。

目前,Phalcon 完全支持多个主流区块链网络,包括 ETH、BSC、Solana、Arbitrum、Avalanche、Optimism、Manta、Mantle、Merlin、Base、Sei、Bitlayer、Core 和 BoB。通过全天候实时监控、由 200 多个攻击特征定义的检测引擎和毫秒级自动拦截技术,Phalcon 使项目团队能够从 "被动响应🔴"转变为 "主动预防🟢",以应对攻击、操作、交互和金融风险等各种安全风险。

立即体验 BlockSec Phalcon

BlockSec Phalcon是一个只接受邀请的SaaS平台。感兴趣的用户可以安排演示详细了解该平台的功能,并申请免费试用,以便立即开始保护自己的项目/资产!

▶ 交易可视化

BlockSec Phalcon的支持工具Phalcon Explorer现在扩展了对Solana的支持。用户可以利用 Phalcon Explorer 可视化交易详情,如资金流、余额变化、函数调用等。

  • 明确账户关系和代币持有情况
  • 提供 MEV 交易标记和地址标签等实用功能
  • 为开发人员提供清晰全面的函数调用视图

用这个交易示例试试吧。


关于BlockSec Phalcon

BlockSec Phalcon是业内唯一的自动攻击监控和拦截平台。它具有先进的攻击检测功能、可定制的监控规则和自动响应。这不仅可以准确识别和及时阻止攻击,还可以识别和及时阻止操作、交互和财务风险。

  • 早期精确检测:扫描每个内存池和链上交易,精确识别恶意行为。结合 DeFi 语义和人工智能算法,误报率几乎降为零。
  • 支持多 ID 自动响应:不仅能检测攻击,还能实时拦截攻击。根据用户定义的操作自动拦截攻击,确保全天候主动安全保护。
  • 配置简单灵活:用户导入地址后,系统会自动完成监控设置,并提供各种监控模板。用户还可以自定义规则组合,以处理复杂情况。 如果您担心项目启动后的安全问题,请考虑安排一次 Phalcon 产品演示。您可以直接与我们的安全专家交谈,甚至申请免费试用,亲身体验 Phalcon 如何保护您的协议。

预约演示:calendly.com/blocksec/phalcon-demo

网站:https://blocksec.com/phalcon

X: https://x.com/Phalcon_xyz

Sign up for the latest updates
Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 23 and March 29, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.53M. Incidents include a $679K flawed burn mechanism exploit on the BCE token, a $512K spot-price manipulation attack on Cyrus Finance's PancakeSwap V3 liquidity withdrawal, a $133.5K flash-loan-driven referral reward manipulation on a TUR staking contract, and multiple integer overflow, reentrancy, and accounting error vulnerabilities in DeFi protocols. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Newsletter -  March 2026
Security Insights

Newsletter - March 2026

In March 2026, the DeFi ecosystem experienced three major security incidents. Resolv Protocol lost ~$80M due to compromised privileged infrastructure keys, BitcoinReserveOffering suffered ~$2.7M from a double-minting logic flaw, and Venus Protocol incurred ~$2.15M following a donation attack combined with market manipulation.