Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新
ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ  ·  監査は通過した、それでもハッキングされた:2026年上半期の4億4,400万ドルが業界に教えたこと  ·  6,000万ドル、1回のハードフォーク、10年経っても繰り返される過ち:リエントランシー攻撃の全貌  ·  あなたのウォレットを盗む者は、コードすら書けないかもしれない:「清掃サービス(Drainer-as-a-Service)」産業の解剖  ·  取引所が公表する準備金証明、あなたは本当に読めていますか?3分で重要な数字の見分け方を学ぶ  ·  30分でウォレットの古いリスクを一掃する:そのまま実践できるチェックリスト
速報 · news

偽造された監査報告、虚偽の「準備金115%」:CFTCがGoliath Venturesを3億9,700万ドルの暗号資産ポンジスキームで提訴

「残高115%」と書かれた偽造文書は、一式まるごと偽造した取引記録よりもはるかに作りやすいのに、ほぼ同じくらい説得力がある——これこそがポンジスキームが最も巧みに利用する心理的な隙である。
米商品先物取引委員会(CFTC)は8月11日、フロリダ州中区連邦地方裁判所において、Goliath Ventures Inc.とその最高経営責任者Christopher Delgado氏を提訴し、両者が約1,600人の顧客から少なくとも3億9,700万ドルを詐取するポンジスキームを運営していたと主張した。このスキームの手口自体には目新しさはない——本質的には従来型のポンジスキームに「DeFi流動性プール」という装いを被せたものである。しかしこの事件が記録に値する理由は、被害者を説得する過程で加害者側が「偽造された監査報告書」を信頼の裏付けとして使用していた点にあり、これはまさに「このプロジェクトが安全かどうか」を判断する際に見落とされがちな一つのステップを的確に突いている。事件の詳細:資金の流れと約束されていたリターンCFTCの訴状によれば、Goliath Ventures(旧称Gen-Z Venture...
wallet-security
ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ
ハードウェアウォレットが守るのは「秘密鍵が外部に漏れないこと」であり、「あなたが騙されて署名してしまわないこと」ではない——これがセルフカストディにおいて...
incident-analysis
監査は通過した、それでもハッキングされた:2026年上半期の4億4,400万ドルが業界に教えたこと
監査が証明するのはコードが正しく書かれていることであり、そのコードが信頼している外部世界が正しいことまでは証明できない——2026年上半期の4億4,400...
fundamentals
6,000万ドル、1回のハードフォーク、10年経っても繰り返される過ち:リエントランシー攻撃の全貌
リエントランシー攻撃による損失の割合は10年でほぼ20ポイントも下がったが、それは脆弱性が消えたことを意味しない——攻撃者の第一選択ではなくなっただけで、...

用語解説

すべて見る →
Reentrancy Attack
リエントランシー攻撃
コントラクトが資産を送金してから内部の帳簿を更新するという順序の隙を突く手口である。コントラクトが「これは既に引き出し済みだ」と記録する前に、攻撃者が同じ引き出し関数を繰り返し呼び出し、コントラクトにそのたびごとに全く新しいリクエストだと誤認させることで、単一の取引の中で資産を空にする。
<a href="/ja/glossary/hack-analysis/reentrancy-attack/">リエントランシー攻撃</a>とは何ですか?一般的に理解されている「ハッカーが<a...
advanced

Proof of Reserves
準備金証明(プルーフ・オブ・リザーブ)
利用者が取引所の口頭での主張を一方的に信じるのではなく、暗号技術を用いて自分の残高が本当に取引所の総資産に計上されているかどうかを独自に確認できる検証の仕組みである。中核となるツールは<a href="/ja/glossary/blockchain-fundamentals/merkle-tree/">マークルツリー</a>(Merkle tree)だが、それが証明するのは特定時点でのスナップショットに過ぎず、取引所がその後常に完全な支払い能力を維持していることの保証ではない。
準備金証明とは何ですか?取引所が自ら「私たちの資金は安全です」と述べることとは何が違いますか? 準備金証明(Proof of...
intermediate

Approval Phishing
承認フィッシング(アプルーバル・フィッシング)
攻撃者は<a href="https://crypto-bible.com/ja/glossary/wallet-and-security/private-key/" target="_blank" rel="noopener">秘密鍵</a>や<a href="/ja/glossary/wallet-security/seed-phrase/">シードフレーズ</a>を盗む必要はない。一見普通に見える「承認(アプルーバル)」取引に署名させるだけで、あなたのウォレット内の特定<a href="https://claude-me.com/ja/glossary/core-concepts/token/" target="_blank" rel="noopener">トークン</a>を無期限・無制限に動かす権限を得る。その後いつでも、あなたに何の警告もなく資産を移動させることができる。
承認フィッシングとは何ですか?通常の<a href="https://crypto-bible.com/ja/glossary/wallet-and-security/private-key/" target="_blank"...
beginner

今週のおすすめ

beginners

取引所が公表する準備金証明、あなたは本当に読めていますか?3分で重要な数字の見分け方を学ぶ

準備金比率のパーセンテージを見た瞬間に安心するのが最も速い読み方だが、自ら検証ツールを開いて自分の残高を確認することこそが本当に意味のある読み方である——両者の差はわずか3分である。
tools

30分でウォレットの古いリスクを一掃する:そのまま実践できるチェックリスト

資産の安全に対するリスクは、めったに「今回何か間違ったこと」ではなく、より多くの場合「去年から一度も確認していなかったあれが、今日ついに引き起こされた」というものである。
news

最も安全なはずのコールドウォレットも陥落:Coldcardの5年間の未発見バグでビットコインが流出

オフライン保管が守るのは秘密鍵がリモートで盗まれないことであり、そもそも真にランダムでなかった鍵は守れない——これがColdcard事件がハードウェアウォレット業界全体に残した最も痛烈な教訓である。