Back to Blog

BlockSec Phalcon 存储分析和监控功能重大升级

April 30, 2024

我们在处理复杂数据结构方面取得了重大改进,增强了 Phalcon 分析和监控嵌套结构(包括结构体、映射和数组)的能力。

这些在存储分析和监控方面的进步使开发人员和安全研究人员能够更好地理解和监控链上活动,迅速识别潜在的安全威胁或配置错误,从而确保协议的稳定性和资金的安全。

区块链存储及其重要性简介

在区块链技术中,**“存储”**是永久保留所有状态和数据的部分,包括合约执行产生的各种状态数据。每个区块链交易都可以改变存储的信息,使存储成为区块链网络的一个关键要素。强大的存储分析和监控能力对于开发人员和安全研究人员有效监督链上交易、及时检测潜在安全问题或配置错误至关重要,从而维护协议的稳定性和保障资金安全。

在合约开发领域,开发人员经常构建复杂且嵌套的数据结构。在 Phalcon 推出之前,没有任何工具能够在无需额外编码的情况下准确监控这些复杂结构中的变量。Phalcon 彻底改变了这一方面,提供了能够无缝监控此类复杂数据结构的工具。

图 1:Phalcon 的监控变量
图 1:Phalcon 的监控变量

Phalcon 分析能力重大升级

在此次升级中,我们显著增强了区块链浏览器 Phalcon 的分析能力,尤其是在处理复杂数据结构方面。我们改进了涉及结构体、映射和数组的嵌套情况的显示能力。**现在,用户可以更直观地查看和分析智能合约中的嵌套数据结构。**这对开发人员来说是一项重大进步,因为它使他们能够更准确地验证合约状态和内部逻辑。

使用 Phalcon 监控合约中的关键变量,该平台能够:

  • 解析当前合约中复杂变量的值,帮助开发人员判断合约状态是否异常。
  • 对关键变量进行精确监控配置,最大限度地减少误报并保护资金。当由于符合用户配置条件的攻击交易导致关键变量发生变化时,将触发警报和预配置的操作。

例如,在最近涉及 SaitaChain 项目的安全事件中,如果开发人员一直在监控关键变量 _tokenOwner,任何意外的变化都会触发即时警报并执行预定操作。

Phalcon Explorer 存储变更分析能力升级

作为 Phalcon 的配套工具,Phalcon Explorer 也进行了全面的存储分析增强,确立了其在区块链分析工具领域的领先地位。

无论是开发人员调试交易,还是安全研究人员分析异常交易,Phalcon Explorer 现在都能为存储变更提供更清晰、更直观的结果,帮助开发人员理解交易存储中关键变量的变化,并帮助安全研究人员更快地查明问题。

示例交易:https://app.blocksec.com/explorer/tx/eth/0xdc5c56869862f7da6527ec68da9d8e1e04ccc3ca16a6b3ebe8f714432d505245

图 2:Phalcon Explorer 的状态变更
图 2:Phalcon Explorer 的状态变更

BlockSec 将继续通过 Phalcon 进行创新,为项目团队、开发人员、LP 和安全研究人员提供尖端工具,保护他们的协议和资产免受安全威胁。 让我们携手共创更安全的 DeFi 生态系统。🛡️


关于 Phalcon

🔗 https://blocksec.com/phalcon

图 3:Phalcon 官方网站
图 3:Phalcon 官方网站

Phalcon 是 BlockSec 开发的安全平台,用于监控和阻止黑客攻击。该系统可检测可疑交易,即时通知用户,并做出自动响应。

图 4:Phalcon 的用例
图 4:Phalcon 的用例

Phalcon 的主要优势:

  • 精确检测,误报率极低甚至为零。
  • 监控黑客攻击和特权变更等操作风险。
  • 启动自动操作,并支持用户定义的响应。
  • 可实现监控和操作的无代码配置。

Phalcon 是一个 SaaS 平台,用户可以直接通过我们的官方网站登录查看不同的定价计划和功能,并立即订阅(支持信用卡和加密货币支付)。如有任何疑问,欢迎预约演示与我们的安全专家交流。

支持工具:Phalcon Explorer

Phalcon Explorer 是 Phalcon 平台的配套工具。这款强大的交易浏览器专为 DeFi 社区设计。它提供有关调用流程、余额变化和交易资金流向的全面数据,并支持交易模拟。这有助于开发人员、安全研究人员和交易者更直观地理解交易。

相关阅读

Sign up for the latest updates
Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 23 and March 29, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.53M. Incidents include a $679K flawed burn mechanism exploit on the BCE token, a $512K spot-price manipulation attack on Cyrus Finance's PancakeSwap V3 liquidity withdrawal, a $133.5K flash-loan-driven referral reward manipulation on a TUR staking contract, and multiple integer overflow, reentrancy, and accounting error vulnerabilities in DeFi protocols. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Newsletter -  March 2026
Security Insights

Newsletter - March 2026

In March 2026, the DeFi ecosystem experienced three major security incidents. Resolv Protocol lost ~$80M due to compromised privileged infrastructure keys, BitcoinReserveOffering suffered ~$2.7M from a double-minting logic flaw, and Venus Protocol incurred ~$2.15M following a donation attack combined with market manipulation.