Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
加密資產安全,從防禦到應對的完整指南
safu-bible.com
最新
買了硬體錢包,你的資產就安全了嗎?三個「離線」保護不了你的情境  ·  審計過了,還是被駭了:2026 上半年 4.4 億美元教會這個產業的事  ·  六千萬美元、一次硬分叉、十年後依然在犯的錯:重入攻擊的前世今生  ·  偷你錢包的人,可能連程式碼都不會寫:清空即服務(Drainer-as-a-Service)產業鏈解剖  ·  交易所公布的儲備金證明,你真的看得懂嗎?三分鐘教你抓出關鍵數字  ·  偽造稽核報告、謊稱資金餘額 115%:CFTC 起訴 Goliath Ventures 3.97 億美元加密龐氏騙局

資安基礎

頭條 · 資安基礎

六千萬美元、一次硬分叉、十年後依然在犯的錯:重入攻擊的前世今生

重入攻擊的損失佔比十年降了將近二十個百分點,但這不代表這個漏洞消失了——它只是不再是攻擊者的第一選擇,卻依然是新協議隨時可能踩到的舊地雷。
如果要選一個事件作為整個智能合約安全產業的起點,多數業內人士會選 2016 年的 The DAO 事件。這不只是因為它的規模(當時價值約 6,000 萬美元的以太幣被盜),更因為它留下了一個至今仍在被重複驗證的結論:讓十年前那場事故發生的程式碼邏輯瑕疵,在 2026 年的今天,依然會讓新協議付出真金白銀的代價。這篇文章想做的,是把這條十年的軌跡完整攤開——事故本身怎麼發生、它怎麼改變了以太坊、以及為什麼同一種漏洞至今沒有被徹底根除。事故本身:一個「先給錢、後記帳」的順序錯誤The DAO 是 2016...
「重入攻擊的損失佔比十年降了將近二十個百分點,但這不代表這個漏洞消失了——它只是不再是攻擊者的第一選擇,卻依然是新協議隨時可能踩到的舊地雷。」
— SAFU Bible