Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新
コードは1行も変更されていないのに870万ドルが消えた:Moonwellの価格オラクルはどう悪用されたのか  ·  11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層  ·  復元フレーズを5つに分割すれば本当に安全になるのか:Shamirバックアップの実際のトレードオフ  ·  秘密鍵は盗まれていないのに、資産が消えた:トークン承認取り消し(Revoke Approval)完全ガイド  ·  「防御ツール」自体が武器になるとき:安全チェックを装ったフィッシング手口を解剖する  ·  AMLチェックのつもりが、実は承認署名だった:偽AMLチェッカーサイトによるウォレット窃取の手口

最新動態

速報 · 最新動態

コードは1行も変更されていないのに870万ドルが消えた:Moonwellの価格オラクルはどう悪用されたのか

コントラクトはバグが一つもなくても空にされうる——信頼している価格が偽物である限り、コントラクトは間違った数字に忠実に従って実行するのだ。
2026年8月27日、Coinbase傘下のレイヤー2ネットワークBase上で運営されている貸付プロトコルMoonwellは、わずか3時間強のうちに約870万ドルを失った——そしてこの事件全体を通じて、攻撃者は脆弱なコントラクトコードを1行も見つけておらず、どのスマートコントラクトのアクセス制御もバイパスしていない。この事件がオラクル操作と併せて学ぶ価値があるのは、まさに一つのことを正確に示しているからだ——貸付プロトコルにとって、「コントラクトコード自体にバグがない」ことと「このプロトコルが安全である」ことは、まったく別の主張だということだ。攻撃者が実際に行ったことプロトコルの事後報告およびPeckShield、CertiK、Blockaidといったセキュリティ企業の追跡によれば、攻撃は8月27日協定世界時06:09から09:30の間に展開された。攻撃者が標的にしたのはMAMO——...
最新動態
11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層
11-of-15の閾値は無傷のままだった。壊れたのはその上にある「誰が正当か」を決めるロジックだ——マルチシグは鍵の盗難からは守れても、ルールそのものの誤...
最新動態
AMLチェックのつもりが、実は承認署名だった:偽AMLチェッカーサイトによるウォレット窃取の手口
正規のAMLチェックが必要とするのは公開アドレスだけだ。ウォレットの接続を求めてきた瞬間、それはもうチェックではなくフィッシングである。
最新動態
5 USDTのテスト送金から1時間後、800万ドルへ:Coinsbuy取引所のクロスチェーン同時流出事件
わずか5セントのテスト送金が、1時間以内の2チェーン同時侵害を招いた——Coinsbuy事件が示すのは脆弱性の深さではなく、攻撃者の忍耐強さである。