Phalcon | 2023年Web3安全概览

Phalcon | 2023年Web3安全概览

2023 年:

Web3 领域发生了一起重大的黑客攻击事件,Euler Finance 被攻破,导致近 2 亿美元的资产损失,这是当年损失最惨重的一次。

最常见的攻击方式源于业务逻辑缺陷,共发生 15 起此类事件,每起事件损失均超过 8 万美元,其中包括对 Euler Finance 和 Platypus 的著名黑客攻击。

精度损失成为一种新的被利用漏洞类型,KyberSwap 事件 因在滴答计算过程中的精度损失导致约 4600 万美元的损失。

随着 Web3 生态系统的快速扩张,巨额利润的诱惑导致黑客攻击事件增加。为了应对这一情况,Phalcon 推出了“安全事件”仪表板,用户可以通过该仪表板系统地跟踪最新的安全事件。

您可以点击此处访问仪表板,或访问我们网站的首页,然后选择“探索交易”找到此仪表板。

深入了解 2023 年的黑客攻击及其利用方式

您可能会问:Mixin Network 事件不是 2023 年最大的黑客攻击吗?

确实,那是一次重大的事件,但我们的列表侧重于因漏洞利用而导致的黑客攻击。因拉地毯、私钥管理不善等因素造成的损失不包含在我们的统计数据中。

在 Phalcon 的“安全事件”仪表板中,我们汇总了 2023 年近 70 起因漏洞利用而导致的黑客攻击事件,每起事件的损失均超过 10 万美元。

以 Exactly Protocol 事件为例:

您可以了解损失的资产、攻击发生的区块链以及攻击发生的时间等基本信息。

我们还显示了每起事件被利用的漏洞类型,并提供深度根本原因分析的点击链接。这些分析由我们敬业的安全专家提供,他们始终致力于在安全事件发生后立即为社区提供关键见解。

此外,本节还包括由我们的合作伙伴 DeFiHackLabs 编译的 PoC(概念验证)代码。

您可以使用 Phalcon Fork 调试安全事件的 PoC(概念验证)代码,并与社区分享 PoC 代码和交易。

点击协议名称旁边的 ➕ 展开并查看每笔特定的攻击交易。 只需点击交易哈希,您就可以通过 Phalcon Explorer 检查交易的资金流、余额变化和调用流程。

信息 ➔ 见解

📌 想了解特定协议相关的攻击事件?

👉 在搜索框中输入 [协议名称] 即可立即获得结果。

📌 对 2023 年最严重的攻击事件感到好奇?

👉 选择 [损失 - 降序] 即可快速识别损失最严重的安全事件。

📌 对 2023 年攻击事件的趋势感兴趣?

👉 选择 [日期 - 升序] 即可跟踪攻击频率和方法的全年演变。

📌 正在寻找由特定类型漏洞引起的攻击事件?

👉 使用过滤器选择 [漏洞类型] 即可快速定位相关事件。

📌 如果您想比较和分析多个攻击事件

👉 点击 ⭐️ 即可将该事件加入书签,以便日后方便查阅。

立即开始探索

Phalcon 的“安全事件”仪表板不仅为普通用户提供 Web3 安全信息,还为安全研究人员和开发人员提供了一个学习和回顾的平台。通过分析实际攻击技术并了解黑客如何利用漏洞,他们可以更好地识别和加固其系统中的潜在薄弱环节。

我们将保持数据更新,确保您能够获取最新的黑客攻击事件信息和见解。

立即探索 Phalcon 的“安全事件”仪表板,加入我们,共同构建一个更安全的 Web3 世界。

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.