Bible Network
Crypto
DeFi
Onchain
RWA
AI Agent
Stablecoin
Chain
SAFU
CryptoTax
DeFAI
AGI
Claude Me
Claude Skill
Claude Design
Claude Cowork
獨立知識媒體
與任何項目無關聯
SAFU
Bible
繁中
EN
日本語
加密資產安全,從防禦到應對的完整指南
safu-bible.com
最新動態
資安基礎
名詞解析
新手入門
錢包安全
詐騙手法
事件分析
安全工具
最新
沒改一行程式碼,照樣拿走 870 萬美元:Moonwell 借貸協議的價格預言機漏洞是怎麼被利用的
·
11 把鑰匙裡任何一把都沒被偷,3.2 億美元還是不見了:Liquid Network 側鏈事件裡被忽略的那道防線
·
把一份助記詞拆成五份,安全性真的變高了嗎?Shamir 密鑰分割備份的真實權衡
·
沒被偷私鑰,錢還是不見了:Token 授權撤銷(Revoke Approval)完整指南
·
當「防護工具」本身變成攻擊武器:偽裝成安全檢查的釣魚手法拆解
·
你以為在做「反洗錢檢查」,其實在簽一筆授權:假 AML Checker 網站的掏空手法
首頁
›
詐騙手法
詐騙手法
頭條 · 詐騙手法
當「防護工具」本身變成攻擊武器:偽裝成安全檢查的釣魚手法拆解
查詢不需要連接錢包,需要連接的從來就不是查詢——把這句話內化成習慣,比背任何一份惡意網址清單都更管用。
Derek Osei · 2026年09月03日
假 AML 檢查網站掏空使用者錢包的手法,表面上看起來只是又一個「假網站騙你連錢包」的案例,但如果只停在這個層次理解,會錯過這波攻擊真正值得警惕的地方——它跟位址污染、USB...
詐騙手法
潛伏四個月才被發現:一支隨身碟插進你的電腦,就能悄悄把你複製的收款地址全部換掉
硬體裝置只會忠實核准使用者交給它的地址——真正的防線,是在裝置自己的螢幕上逐字元核對,不是信任電腦畫面。
詐騙手法
地址投毒詐騙:駭客不用騙你簽名,只要騙你複製貼上就夠了
攻擊者不需要騙你簽名,也不需要騙你點連結——他們只需要你相信自己複製貼上的那個地址。
詐騙手法
連監管機關自己都會中招:解剖 SEC 官方帳號被 SIM 卡交換攻擊的完整過程
沒有人闖進 SEC 的伺服器,也沒有人破解任何密碼——攻擊者只需要一通打給電信業者客服的電話,和一個六個月前就已經失效的防線。
搜尋
更多文章
偷你錢包的人,可能連程式碼都不會寫:清空即服務(Drainer-as-a-Service)產業鏈解剖
08月13日
偷你錢包的人可能不會寫程式,他只是租了一套工具、買了幾則廣告——這正是這門犯罪生意最讓人不安的地方:它已經不需要天...
「查詢不需要連接錢包,需要連接的從來就不是查詢——把這句話內化成習慣,比背任何一份惡意網址清單都更管用。」
— SAFU Bible