Back to Blog

Phalcon | 2023年Web3安全概览

January 15, 2024

2023 年:

Web3 领域发生了一起重大的黑客攻击事件,Euler Finance 被攻破,导致近 2 亿美元的资产损失,这是当年损失最惨重的一次。

最常见的攻击方式源于业务逻辑缺陷,共发生 15 起此类事件,每起事件损失均超过 8 万美元,其中包括对 Euler Finance 和 Platypus 的著名黑客攻击。

精度损失成为一种新的被利用漏洞类型,KyberSwap 事件 因在滴答计算过程中的精度损失导致约 4600 万美元的损失。

随着 Web3 生态系统的快速扩张,巨额利润的诱惑导致黑客攻击事件增加。为了应对这一情况,Phalcon 推出了“安全事件”仪表板,用户可以通过该仪表板系统地跟踪最新的安全事件。

您可以点击此处访问仪表板,或访问我们网站的首页,然后选择“探索交易”找到此仪表板。

深入了解 2023 年的黑客攻击及其利用方式

您可能会问:Mixin Network 事件不是 2023 年最大的黑客攻击吗?

确实,那是一次重大的事件,但我们的列表侧重于因漏洞利用而导致的黑客攻击。因拉地毯、私钥管理不善等因素造成的损失不包含在我们的统计数据中。

在 Phalcon 的“安全事件”仪表板中,我们汇总了 2023 年近 70 起因漏洞利用而导致的黑客攻击事件,每起事件的损失均超过 10 万美元。

以 Exactly Protocol 事件为例:

您可以了解损失的资产、攻击发生的区块链以及攻击发生的时间等基本信息。

我们还显示了每起事件被利用的漏洞类型,并提供深度根本原因分析的点击链接。这些分析由我们敬业的安全专家提供,他们始终致力于在安全事件发生后立即为社区提供关键见解。

此外,本节还包括由我们的合作伙伴 DeFiHackLabs 编译的 PoC(概念验证)代码。

您可以使用 Phalcon Fork 调试安全事件的 PoC(概念验证)代码,并与社区分享 PoC 代码和交易。

点击协议名称旁边的 ➕ 展开并查看每笔特定的攻击交易。 只需点击交易哈希,您就可以通过 Phalcon Explorer 检查交易的资金流、余额变化和调用流程。

信息 ➔ 见解

📌 想了解特定协议相关的攻击事件?

👉 在搜索框中输入 [协议名称] 即可立即获得结果。

📌 对 2023 年最严重的攻击事件感到好奇?

👉 选择 [损失 - 降序] 即可快速识别损失最严重的安全事件。

📌 对 2023 年攻击事件的趋势感兴趣?

👉 选择 [日期 - 升序] 即可跟踪攻击频率和方法的全年演变。

📌 正在寻找由特定类型漏洞引起的攻击事件?

👉 使用过滤器选择 [漏洞类型] 即可快速定位相关事件。

📌 如果您想比较和分析多个攻击事件

👉 点击 ⭐️ 即可将该事件加入书签,以便日后方便查阅。

立即开始探索

Phalcon 的“安全事件”仪表板不仅为普通用户提供 Web3 安全信息,还为安全研究人员和开发人员提供了一个学习和回顾的平台。通过分析实际攻击技术并了解黑客如何利用漏洞,他们可以更好地识别和加固其系统中的潜在薄弱环节。

我们将保持数据更新,确保您能够获取最新的黑客攻击事件信息和见解。

立即探索 Phalcon 的“安全事件”仪表板,加入我们,共同构建一个更安全的 Web3 世界。

Sign up for the latest updates
Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 23 – Mar 29, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 23 and March 29, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.53M. Incidents include a $679K flawed burn mechanism exploit on the BCE token, a $512K spot-price manipulation attack on Cyrus Finance's PancakeSwap V3 liquidity withdrawal, a $133.5K flash-loan-driven referral reward manipulation on a TUR staking contract, and multiple integer overflow, reentrancy, and accounting error vulnerabilities in DeFi protocols. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Newsletter -  March 2026
Security Insights

Newsletter - March 2026

In March 2026, the DeFi ecosystem experienced three major security incidents. Resolv Protocol lost ~$80M due to compromised privileged infrastructure keys, BitcoinReserveOffering suffered ~$2.7M from a double-minting logic flaw, and Venus Protocol incurred ~$2.15M following a donation attack combined with market manipulation.