Back to Blog

导读:Phalcon黑客拦截记

April 23, 2024
3 min read

自 BlockSec 于 2021 年成立以来,我们一直坚持认为仅靠代码审计无法解决 Web3 的所有安全问题。因此,我们持续投入探索 Web3 安全的新范式。为此,我们打造了 Phalcon,这是全球首个加密黑客拦截系统。

在 Phalcon 正式发布之前,该系统已在内部运行了 2 年,成功拦截了 20 多起黑客攻击,并挽救了价值超过 2000 万美元的资产,其中包括为 Saddle Finance 挽救的 380 万美元、为 Platypus 挽救的 240 万美元、为 ParaSpace 挽救的 500 万美元等等。

在本系列文章中,我们将展示 Phalcon 系统的典型案例。分享这些案例不仅仅是为了验证我们系统的有效性,更是为了展示主动防御措施所带来的变革性影响。

面对威胁,我们并非无能为力。让我们携手共进,开启 Web3 安全的新时代。

案例剖析:综合概览

关于 Phalcon

Phalcon 是由 BlockSec 开发的一款安全平台,旨在监控并拦截黑客攻击。该系统能够识别可疑交易,即时向用户发出预警,并采取自动化措施进行响应。

Phalcon 的应用场景
Phalcon 的应用场景

Phalcon 是一个 SaaS 平台,用户可直接通过我们的官方网站登录查看不同的定价方案和功能,并立即订阅(支持信用卡和加密货币支付)。如有任何疑问,欢迎预约演示,我们的安全专家将为您答疑解惑。

支持工具:Phalcon Explorer

Phalcon Explorer 是 Phalcon 平台的配套工具。这一强大的交易浏览器专为 DeFi 社区打造,提供详尽的调用流程、余额变动及交易资金流向数据,并支持交易模拟。这有助于开发者、安全研究人员和交易员更直观地理解每一笔交易。

Sign up for the latest updates
Harmony跨分片ONE铸币漏洞 + 约4700万美元私钥丢失 | BlockSec
Security Insights

Harmony跨分片ONE铸币漏洞 + 约4700万美元私钥丢失 | BlockSec

2026年8月10日至16日期间,共5起重大安全事件,量化损失约4700万美元。重点分析Harmony第一层链的实现缺陷:跨分片收据重放导致原生ONE被非法铸造——目标分片依据未验证的MerkleProof.ShardID和BlockNum字段而非签名的源区块头来标记收据已花费,致使已入账收据可被重放而无对应源分片扣款。约3.01万亿ONE被伪造,但其名义价值远超代币市值,未变现也未确认为实际损失,故不计入总额。约4700万美元损失来自私钥泄露(未知巨鲸钱包约2500万美元、Kite约1400万美元、Coinsbuy约790万美元)及Fox业务逻辑漏洞(约11.7万美元)。

HKDAP稳定币安全审查:已上线、已持牌,但尚未就绪

HKDAP稳定币安全审查:已上线、已持牌,但尚未就绪

BlockSec对香港首个受监管稳定币HKDAP的审查发现:KYC撤销功能失效、铸币权限由单一密钥控制,且与香港金管局(HKMA)相关指引存在冲突。

~$160万损失:Moke代币与LpdFi遭黑客攻击 | BlockSec周报
Security Insights

~$160万损失:Moke代币与LpdFi遭黑客攻击 | BlockSec周报

2026年8月3-9日,BNB Chain发生2起重大安全事件,总损失约160万美元,均源于价格操纵。LpdFi事件(约69.7万美元):攻击者利用同一PancakeSwap流动性池储备同时用于订单估值和利息赎回的漏洞,虚增本金并操纵池子以索取超额利息。Moke Token事件(约90.6万美元):攻击者结合可操纵的现货价格与重复的LP分红计算,多次领取虚高的MOKE及BNB分红。

导读:Phalcon黑客拦截记