Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
加密資產安全,從防禦到應對的完整指南
safu-bible.com
最新
沒改一行程式碼,照樣拿走 870 萬美元:Moonwell 借貸協議的價格預言機漏洞是怎麼被利用的  ·  11 把鑰匙裡任何一把都沒被偷,3.2 億美元還是不見了:Liquid Network 側鏈事件裡被忽略的那道防線  ·  把一份助記詞拆成五份,安全性真的變高了嗎?Shamir 密鑰分割備份的真實權衡  ·  沒被偷私鑰,錢還是不見了:Token 授權撤銷(Revoke Approval)完整指南  ·  當「防護工具」本身變成攻擊武器:偽裝成安全檢查的釣魚手法拆解  ·  你以為在做「反洗錢檢查」,其實在簽一筆授權:假 AML Checker 網站的掏空手法

最新動態

頭條 · 最新動態

沒改一行程式碼,照樣拿走 870 萬美元:Moonwell 借貸協議的價格預言機漏洞是怎麼被利用的

合約沒有漏洞,也能被掏空——只要合約相信的那個價格是假的,合約會忠實地照著錯誤的數字去執行。
2026 年 8 月 27 日,運作在 Coinbase 旗下 Layer 2 網路 Base 上的借貸協議 Moonwell,在短短三個多小時內損失約 870 萬美元——而且整起事件裡,攻擊者沒有找到任何一行有漏洞的合約程式碼,也沒有繞過任何一道智能合約的存取控制。這起事件之所以值得寫進 預言機操縱 的教材,是因為它精準示範了一件事:對借貸協議而言,「合約程式碼本身沒有漏洞」跟「這個協議是安全的」,完全是兩回事。攻擊者實際上做了什麼根據協議事後報告與 PeckShield、CertiK、Blockaid 等資安公司的追蹤,攻擊發生在協定時間 8 月 27 日 06:09 至 09:30 之間。攻擊者鎖定的是 MAMO——一個流動性極低、交易量稀薄的代幣,任何中等規模的買賣單都足以讓價格出現明顯波動。攻擊者透過連續買進,把 MAMO 的價格從約 0.0106 美元推高到最高約...
最新動態
11 把鑰匙裡任何一把都沒被偷,3.2 億美元還是不見了:Liquid Network 側鏈事件裡被忽略的那道防線
11-of-15 的門檻完好無損,出問題的是門檻之上那道決定「誰算合法」的邏輯——多重簽章防得住鑰匙被偷,防不住規則本身出錯。
最新動態
你以為在做「反洗錢檢查」,其實在簽一筆授權:假 AML Checker 網站的掏空手法
合法的 AML 檢查只需要一個公開地址;只要對方要你連接錢包,那已經不是檢查,是釣魚。
最新動態
一筆 5 USDT 的測試轉帳,一小時後變成 800 萬美元:Coinsbuy 交易所雙鏈同步遭竊事件
一筆 5 美分的測試轉帳,換來一小時內兩條鏈同步失守——Coinsbuy 事件示範的不是漏洞多深,而是攻擊者可以多有耐心。
「合約沒有漏洞,也能被掏空——只要合約相信的那個價格是假的,合約會忠實地照著錯誤的數字去執行。」
— SAFU Bible