Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新
ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ  ·  監査は通過した、それでもハッキングされた:2026年上半期の4億4,400万ドルが業界に教えたこと  ·  6,000万ドル、1回のハードフォーク、10年経っても繰り返される過ち:リエントランシー攻撃の全貌  ·  あなたのウォレットを盗む者は、コードすら書けないかもしれない:「清掃サービス(Drainer-as-a-Service)」産業の解剖  ·  取引所が公表する準備金証明、あなたは本当に読めていますか?3分で重要な数字の見分け方を学ぶ  ·  偽造された監査報告、虚偽の「準備金115%」:CFTCがGoliath Venturesを3億9,700万ドルの暗号資産ポンジスキームで提訴

セキュリティ基礎

速報 · セキュリティ基礎

6,000万ドル、1回のハードフォーク、10年経っても繰り返される過ち:リエントランシー攻撃の全貌

リエントランシー攻撃による損失の割合は10年でほぼ20ポイントも下がったが、それは脆弱性が消えたことを意味しない——攻撃者の第一選択ではなくなっただけで、依然として新しいプロトコルがいつでも踏みうる古い地雷であり続けている。
もしスマートコントラクトセキュリティ産業全体の出発点となる事件を1つ選ぶとしたら、業界関係者の多くは2016年のThe DAO事件を選ぶだろう。それはその規模(当時の価値で約6,000万ドル相当のイーサが盗まれた)だけが理由ではなく、今なお繰り返し検証され続けている結論を残したからだ——10年前のあの事故を引き起こしたコードのロジック上の欠陥は、2026年の今日でも新しいプロトコルに実際の金銭的な代償を払わせ続けている。この記事が試みるのは、この10年間の軌跡を完全に広げて見せることである。事故自体がどのように起きたのか、それがイーサリアムをどう変えたのか、そしてなぜ同じ脆弱性が今なお完全に根絶されていないのかを。事故そのもの:「先に送金し、後で記帳する」という順序のミスThe...