安全实战与案例库
真实被盗与暴雷案例复盘,以及钱包安全自查、被盗应急处理的完整手册。
分类
热门标签
安全实战与案例库进阶347 阅读
Curve 被盗约 7000 万美元:编译器漏洞与重入锁失效
问题不在 Curve 的代码,而在它依赖的 Vyper 编译器某个版本的防重入机制失效——提醒我们信任链上还有"工具链"这一层。
安全实战与案例库进阶141 阅读
Euler Finance 被盗约 1.97 亿美元:闪电贷与"自我清算"
攻击者先用闪电贷制造一个坏账仓位,再反过来清算自己套走协议资金——闪电贷本身无罪,但它把攻击门槛降到了零。
安全实战与案例库中级200 阅读
Terra / UST 崩盘:算法稳定币的死亡螺旋
约 400 亿美元市值在数天内蒸发,展示了"靠套利机制维持锚定"的稳定币在信心崩塌时如何自我加速走向归零。
安全实战与案例库入门868 阅读
FTX 暴雷:托管风险到底意味着什么
挪用客户资产造成的约 80 亿美元缺口,让"把币放在交易所"这件事第一次被大众真正理解。
安全实战与案例库中级880 阅读
Nomad 桥被盗约 1.9 亿美元:一行初始化代码引发的"人人可提款"
错误地把可信根初始化为 0x00,导致任何人都能伪造出"有效"的跨链证明,最终演变成一场公开的哄抢。
安全实战与案例库进阶510 阅读
Wormhole 被盗约 3.26 亿美元:一次签名验证的疏忽
漏洞出在跨链消息的验证环节——合约没有正确校验守护者账户,攻击者伪造了一条"已批准"的跨链消息凭空铸出 wETH。
安全实战与案例库中级715 阅读
Ronin 跨链桥被盗约 6.24 亿美元:5/9 多签为何失守
2022 年最大规模跨链桥被盗案,根因不是合约漏洞,而是验证者私钥被钓鱼拿到 5 把——多签的阈值设计被击穿。
安全实战与案例库入门646 阅读
The DAO 事件:6000 万美元如何导致以太坊硬分叉
2016 年史上第一次重大智能合约攻击,直接催生了以太坊与以太坊经典的分离,也是"重入攻击"的原型。