Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新
11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層  ·  復元フレーズを5つに分割すれば本当に安全になるのか:Shamirバックアップの実際のトレードオフ  ·  秘密鍵は盗まれていないのに、資産が消えた:トークン承認取り消し(Revoke Approval)完全ガイド  ·  「防御ツール」自体が武器になるとき:安全チェックを装ったフィッシング手口を解剖する  ·  AMLチェックのつもりが、実は承認署名だった:偽AMLチェッカーサイトによるウォレット窃取の手口  ·  5 USDTのテスト送金から1時間後、800万ドルへ:Coinsbuy取引所のクロスチェーン同時流出事件
速報 · news

コードは1行も変更されていないのに870万ドルが消えた:Moonwellの価格オラクルはどう悪用されたのか

コントラクトはバグが一つもなくても空にされうる——信頼している価格が偽物である限り、コントラクトは間違った数字に忠実に従って実行するのだ。
2026年8月27日、Coinbase傘下のレイヤー2ネットワークBase上で運営されている貸付プロトコルMoonwellは、わずか3時間強のうちに約870万ドルを失った——そしてこの事件全体を通じて、攻撃者は脆弱なコントラクトコードを1行も見つけておらず、どのスマートコントラクトのアクセス制御もバイパスしていない。この事件がオラクル操作と併せて学ぶ価値があるのは、まさに一つのことを正確に示しているからだ——貸付プロトコルにとって、「コントラクトコード自体にバグがない」ことと「このプロトコルが安全である」ことは、まったく別の主張だということだ。攻撃者が実際に行ったことプロトコルの事後報告およびPeckShield、CertiK、Blockaidといったセキュリティ企業の追跡によれば、攻撃は8月27日協定世界時06:09から09:30の間に展開された。攻撃者が標的にしたのはMAMO——極めて流動性が低く薄い取引量しかないトークンで、中規模の売買注文でさえ価格を大きく動かすことができる。継続的な買い注文を通じて、攻撃者はMAMOの価格を約0.0106ドルから最高約0.4313ドルへと...
news
11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層
11-of-15の閾値は無傷のままだった。壊れたのはその上にある「誰が正当か」を決めるロジックだ——マルチシグは鍵の盗難からは守れても、ルールそのものの誤...
wallet-security
復元フレーズを5つに分割すれば本当に安全になるのか:Shamirバックアップの実際のトレードオフ
バックアップの分割は「唯一のコピーが見つかる」リスクを解決するが、「自分自身も十分な断片を集められない」という新たなリスクを生み出しかねない——これは無料...
tools
秘密鍵は盗まれていないのに、資産が消えた:トークン承認取り消し(Revoke Approval)完全ガイド
半年前に付与した承認は今も有効だ——期限切れになることはなく、ただ誰かに使われるのを待っているだけである。

用語解説

すべて見る →
Flash Loan Attack
フラッシュローン攻撃
攻撃者が単一の取引の中で、担保を一切必要としない巨額の資金を借り入れ、この一時的な資本を利用して特定のプロトコルの価格、帳簿、あるいはガバナンスロジックを異常な状態に押しやり、そこから利益を得た上で、同じ取引が終了する前に借入金を全額返済する手口である。<a href="https://crypto-bible.com/ja/glossary/defi-basics/flash-loan/" target="_blank" rel="noopener">フラッシュローン</a>自体は合法的な金融手段であり、本当の脆弱性は常にそれによって増幅される根本的な弱点にあり、借り入れという行為自体にあるのではない。
<a href="https://crypto-bible.com/ja/glossary/defi-basics/flash-loan/" target="_blank"...
advanced

Oracle Manipulation
オラクル操作攻撃
攻撃者が<a href="https://crypto-bible.com/ja/glossary/blockchain-fundamentals/smart-contract/" target="_blank" rel="noopener">スマートコントラクト</a>の<a href="https://defi-bible.com/ja/glossary/mev-microstructure/price-oracle/" target="_blank" rel="noopener">価格オラクル</a>が提供するデータを短時間で人為的に歪め、コントラクトが誤った価格に基づいて貸付、清算、取引を実行させることで不正な利益を得る攻撃手法。
<a href="https://crypto-bible.com/ja/glossary/blockchain-fundamentals/block/" target="_blank" rel="noopener">ブロック</a>チェーン自体は閉じた決定論的なシステムであり、<a...
advanced

Reentrancy Attack
リエントランシー攻撃
コントラクトが資産を送金してから内部の帳簿を更新するという順序の隙を突く手口である。コントラクトが「これは既に引き出し済みだ」と記録する前に、攻撃者が同じ引き出し関数を繰り返し呼び出し、コントラクトにそのたびごとに全く新しいリクエストだと誤認させることで、単一の取引の中で資産を空にする。
リエントランシー攻撃とは何ですか?一般的に理解されている「ハッカーが秘密鍵を盗む」こととはどう違いますか? リエントランシー攻撃が狙うのは秘密鍵や利用者の署名行為ではなく、スマートコントラクトのコード自体が持つ実行順序上の論理的な欠陥である。多くのコントラクトの引き出しロジックは、理論上「残...
advanced

今週のおすすめ

news

AMLチェックのつもりが、実は承認署名だった:偽AMLチェッカーサイトによるウォレット窃取の手口

正規のAMLチェックが必要とするのは公開アドレスだけだ。ウォレットの接続を求めてきた瞬間、それはもうチェックではなくフィッシングである。
news

5 USDTのテスト送金から1時間後、800万ドルへ:Coinsbuy取引所のクロスチェーン同時流出事件

わずか5セントのテスト送金が、1時間以内の2チェーン同時侵害を招いた——Coinsbuy事件が示すのは脆弱性の深さではなく、攻撃者の忍耐強さである。
beginners

ディープフェイクを見抜けるのはわずか0.1%——研究結果:偽の「イーロン・マスク」の仮想通貨広告が82歳の退職者の老後資金を奪った

6割以上が自分は見抜けると自信を持っていたが、実際に見抜けたのは0.1%だけだった。
scam-tactics

発見まで4カ月潜伏:USBメモリを1本挿すだけで、コピーした受取アドレスがすべて密かに書き換えられる

ハードウェアデバイスは渡されたアドレスを忠実に承認するだけだ——本当の防御線は、デバイス自体の画面で一文字ずつ照合することであり、コンピュータの画面を信頼することではない。