Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
加密資產安全,從防禦到應對的完整指南
safu-bible.com
最新
沒改一行程式碼,照樣拿走 870 萬美元:Moonwell 借貸協議的價格預言機漏洞是怎麼被利用的  ·  11 把鑰匙裡任何一把都沒被偷,3.2 億美元還是不見了:Liquid Network 側鏈事件裡被忽略的那道防線  ·  把一份助記詞拆成五份,安全性真的變高了嗎?Shamir 密鑰分割備份的真實權衡  ·  沒被偷私鑰,錢還是不見了:Token 授權撤銷(Revoke Approval)完整指南  ·  當「防護工具」本身變成攻擊武器:偽裝成安全檢查的釣魚手法拆解  ·  你以為在做「反洗錢檢查」,其實在簽一筆授權:假 AML Checker 網站的掏空手法

事件分析

頭條 · 事件分析

15 億美元、一個被竄改的簽名介面:多簽錢包為什麼沒能擋下史上最大加密貨幣竊案

三位簽名者一步都沒有跳過流程,只是他們核對的那個畫面,從一開始就是假的。
2025 年 2 月 21 日,Bybit 執行一筆原本應該再平常不過的操作:把約 40 萬枚 ETH 從冷錢包轉往熱錢包,供日常提領使用。三名簽名者依照標準流程,在介面上核對收款地址、金額,逐一完成簽署。畫面顯示的一切都正確——除了畫面本身早已被竄改。等交易在鏈上執行完畢,Bybit 才發現這筆「例行轉帳」實際上把超過 40 萬枚 ETH 與 stETH(市值約 15 億美元)送進了攻擊者控制的地址,成為加密貨幣史上最大單一竊案,攻擊者被高度歸因為北韓國家駭客組織 Lazarus Group。攻擊的起點不在 Bybit,而在它信任的供應商這起事件最違反直覺的地方,是多重簽名錢包本身的密碼學邏輯完全沒有被破解。Bybit 的冷錢包使用 3-of-6 多簽架構,理論上需要六位簽名者中的三位分別核准才能動用資金,這正是業界公認能防止單點失守的標準做法。問題出在 Bybit...
事件分析
智能合約審計報告不是「有審計就安全」:Scope、Severity、Findings 三個關鍵區塊怎麼看
審計報告最危險的地方,往往不是漏洞被沒抓到,而是漏洞被抓到了,卻被標記成 Acknowledged 後就沒有下文。
事件分析
承諾很多交易所都會寫,真正被駭客測試過、還全額兌現的沒幾個:幣安 SAFU 基金的 2019 年考驗
多數交易所的保護基金只存在於白皮書裡,幣安 SAFU 是少數真正被駭客攻擊測試過、還全額兌現的例外——2019 年 7000 BTC 事件是它的實戰紀錄。
事件分析
如果你正在讀這篇文章,代表你可能正在被駭:第一小時該做的事
被駭的第一小時,你不需要完美的判斷,你只需要一份不需要臨場思考的清單,和比恐慌更快的行動速度。
「三位簽名者一步都沒有跳過流程,只是他們核對的那個畫面,從一開始就是假的。」
— SAFU Bible