Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新
コードは1行も変更されていないのに870万ドルが消えた:Moonwellの価格オラクルはどう悪用されたのか  ·  11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層  ·  復元フレーズを5つに分割すれば本当に安全になるのか:Shamirバックアップの実際のトレードオフ  ·  秘密鍵は盗まれていないのに、資産が消えた:トークン承認取り消し(Revoke Approval)完全ガイド  ·  「防御ツール」自体が武器になるとき:安全チェックを装ったフィッシング手口を解剖する  ·  AMLチェックのつもりが、実は承認署名だった:偽AMLチェッカーサイトによるウォレット窃取の手口

事件分析

速報 · 事件分析

15億ドル、改ざんされた署名インターフェース:マルチシグはなぜ史上最大の仮想通貨窃盗を防げなかったのか

署名者はプロセスのどの段階も省略しなかった——ただ、彼らが確認していた画面自体が、最初から嘘をついていた。
2025年2月21日、Bybitは本来ごく日常的なはずの操作を実行した——コールドウォレットから約40万ETHをホットウォレットへ移し、日次の出金に充てるためだ。3人の署名者は標準手順に従い、画面上で送金先アドレスと金額を確認しながら順に署名を完了させた。画面に表示されたすべてが正しく見えた——ただし、その画面自体がすでに改ざんされていた。取引がオンチェーンで実行された後、Bybitはこの「日常的な送金」が実際には40万枚を超えるETHとstETH(時価約15億ドル)を攻撃者が管理するアドレスへ送金していたことに気づいた。これは仮想通貨史上最大の単独窃盗事件となり、攻撃者は北朝鮮の国家支援ハッカー集団Lazarus...
事件分析
スマートコントラクト監査報告書は「安全の証明」ではない:Scope・Severity・Findingsの読み方
監査報告書で最も危険なのは、見逃された脆弱性ではなく、Acknowledgedと記されたまま放置された脆弱性であることが多い。
事件分析
セーフティネットを謳う取引所は多いが、実際にハッカーの攻撃で試され、それでも全額履行した例は少ない:BinanceのSAFU基金が受けた2019年の試練
多くの取引所の保護基金はホワイトペーパーの中にしか存在しない。BinanceのSAFUは実際にハッカーの攻撃で試され、それでも全額履行した稀な例外だ——2...
事件分析
この記事を読んでいるなら、今まさに攻撃を受けているのかもしれない:最初の1時間ですべきこと
ハッキングを受けた最初の1時間、あなたに完璧な判断は必要ない。必要なのは、その場で考える必要のないチェックリストと、パニックよりも速い行動である。