Bible Network
Crypto
DeFi
Onchain
RWA
AI Agent
Stablecoin
Chain
SAFU
CryptoTax
DeFAI
AGI
Claude Me
Claude Skill
Claude Design
Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
SAFU
Bible
繁中
EN
日本語
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新動態
セキュリティ基礎
用語解説
入門ガイド
ウォレットセキュリティ
詐欺手法
事件分析
セキュリティツール
最新
コードは1行も変更されていないのに870万ドルが消えた:Moonwellの価格オラクルはどう悪用されたのか
·
11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層
·
復元フレーズを5つに分割すれば本当に安全になるのか:Shamirバックアップの実際のトレードオフ
·
秘密鍵は盗まれていないのに、資産が消えた:トークン承認取り消し(Revoke Approval)完全ガイド
·
「防御ツール」自体が武器になるとき:安全チェックを装ったフィッシング手口を解剖する
·
AMLチェックのつもりが、実は承認署名だった:偽AMLチェッカーサイトによるウォレット窃取の手口
ホーム
›
ウォレットセキュリティ
ウォレットセキュリティ
速報 · ウォレットセキュリティ
復元フレーズを5つに分割すれば本当に安全になるのか:Shamirバックアップの実際のトレードオフ
バックアップの分割は「唯一のコピーが見つかる」リスクを解決するが、「自分自身も十分な断片を集められない」という新たなリスクを生み出しかねない——これは無料のアップグレードではなく、本物のトレードオフである。
Marco Esposito · 2026年09月03日
単一の復元フレーズ(seed...
ウォレットセキュリティ
盲目署名とは何か:確認ボタンを押すその瞬間、あなたのハードウェアウォレットは自分が何に署名しているか理解していない
解読された画面は、読めない内容に署名するリスクを狭めるが、その画面自体が嘘をついていないことを証明はしない。
ウォレットセキュリティ
6本の鍵、3人分の防御——結果は全部同じノートパソコンの中だった:3600万ドルの教訓が示す、マルチシグで最も見落とされがちな破れ目
マルチシグは攻撃者が突破すべき標的の数を一つから複数に変える——しかしその標的が全部同じノートパソコンに押し込まれていたなら、その数字は最初から一つ以上に...
ウォレットセキュリティ
ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ
ハードウェアウォレットが守るのは「秘密鍵が外部に漏れないこと」であり、「あなたが騙されて署名してしまわないこと」ではない——これがセルフカストディにおいて...
検索
その他の記事
コードは1行も変更されていないのに870万ドルが消えた:Moonwellの価格オラクルはどう悪用されたのか
09/18
コントラクトはバグが一つもなくても空にされうる——信頼している価格が偽物である限り、コントラクトは間違った数字に忠...
11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層
09/18
11-of-15の閾値は無傷のままだった。壊れたのはその上にある「誰が正当か」を決めるロジックだ——マルチシグは鍵...
秘密鍵は盗まれていないのに、資産が消えた:トークン承認取り消し(Revoke Approval)完全ガイド
09/03
半年前に付与した承認は今も有効だ——期限切れになることはなく、ただ誰かに使われるのを待っているだけである。
「防御ツール」自体が武器になるとき:安全チェックを装ったフィッシング手口を解剖する
09/03
照会にウォレット接続は不要だ。接続を求めるものは、そもそも照会ではない——これを習慣として内在化させれば、悪意ある...
AMLチェックのつもりが、実は承認署名だった:偽AMLチェッカーサイトによるウォレット窃取の手口
09/03
正規のAMLチェックが必要とするのは公開アドレスだけだ。ウォレットの接続を求めてきた瞬間、それはもうチェックではな...
5 USDTのテスト送金から1時間後、800万ドルへ:Coinsbuy取引所のクロスチェーン同時流出事件
08/31
わずか5セントのテスト送金が、1時間以内の2チェーン同時侵害を招いた——Coinsbuy事件が示すのは脆弱性の深さ...