扫码下载
搜索“慢雾”共有10条相关结果
Techub News 消息,慢雾发布安全警报称,某项目因 Router 实现存在漏洞,导致损失约 62.28 BNB。漏洞根源在于其 Router 实现暴露了特定的交换入口和一个不安全的 `uniswapV3SwapCallback` 函数。该 Router 未能验证 `msg.sender` 是否来自受信任工厂/代币的合法 V3 资金池。 (@SlowMist_Team)
Techub News 消息,知名去中心化借贷协议 Notional Finance 于 9 月 4 日遭到攻击,造成约 173 万美元损失。慢雾安全团队已对该事件完成全面分析。 攻击流程显示,攻击者在前期交易中通过特定操作利用协议漏洞实施了攻击。具体技术细节已由慢雾团队披露。 (@SlowMist_Team)
Techub News 消息,慢雾安全团队发现一项伪装成免费 VPS 服务的攻击活动。其着陆页 event[.]polarnode[.]vip 作为诱饵,会静默加载 lk[.]js 脚本,并针对运行 iOS 18.4 至 18.6.2 系统的 iPhone Safari 浏览器进行筛查。 该活动旨在窃取 DarkSword 钱包用户的资产。慢雾提醒相关用户注意防范。(@SlowMist_Team)
Techub News 消息,包括慢雾、Socket 和 StepSecurity 在内的安全研究人员报告了一场针对 Rust 生态的协同供应链攻击,影响了 arrayref@0.3.10、internment@0.8.7 和 append-only-vec@0.1.9 等多个广泛使用的库,其中部分库与 Solana 生态系统存在关联。攻击者通过恶意代码注入实施攻击,具体细节仍在调查中。(@WuBlockchain)
Techub News 消息,慢雾创始人余弦就 Kelp DAO 黑客事件分析称:攻击者使用的 LayerZero 跨链是 1/1 DVN 配置,也就是经典的「单签」配置,而 LayerZero 官方文档默认推荐的是 2/2。这个「单签单点」可能也是被社工手法干掉(只是猜测,具体等调查)。攻击者在以太坊成功卷走 116,500 rsETH,实际上还尝试了两次继续卷 4 万 rsETH 失败了,攻击者手续费来自 Tornado Cash。116,500 rsETH 分散洗走,压力丢给了各质押平台,尤其 Aave,现在巨额坏账。
Techub News 消息,慢雾首席信息安全官 23pds 在 X 平台发文表示,LiteLLM 漏洞攻击者已盗取约 300GB 数据,并窃取约 50 万个凭证。他建议所有加密货币开发人员立即核查并轮换相关密钥与凭证,同时检查日志、访问记录及敏感数据暴露情况,以避免出现类似 Trust Wallet 事件的损失。
Techub News 消息,慢雾首席信息安全官 23pds 在 X 平台发文表示,LiteLLM 遭遇 PyPI 供应链攻击,用户仅通过 pip install litellm 即可在设备上被窃取敏感信息。可窃取的数据包括 SSH 密钥、云服务凭据(AWS / GCP / Azure)、Kubernetes 配置文件、Git 凭据、环境变量中的 API 密钥、Shell 历史记录、加密货币钱包及数据库密码等。
Techub News 消息,慢雾科技首席信息安全官 23pds 在 X 平台发文表示,攻击者对 Bing AI 搜索结果进行投毒,诱导用户下载并安装伪造 OpenClaw 程序,从而窃取加密资产和敏感信息。
Techub News 消息,慢雾首席信息安全官 23pds 发推表示,用户若在淘宝或闲鱼购买 U 盘版 OpenClaw 需警惕存在恶意 Skills,易造成资金损失。
Techub News 消息,慢雾发布 MistTrack Skills,用于加密地址风险分析、AML 合规检测及链上交易追踪。该工具基于 MistTrack OpenAPI(需配置 MISTTRACK_API_KEY),提供地址标签查询、余额统计、风险评分、交易调查、行为分析、画像追踪及交易对手分析等能力,支持主流 AI 代理工具(如 OpenClaw、Claude Code)及钱包 Skills(如 Bitget Wallet、Trust Wallet)。在交易执行时,可自动调用 MistTrack Skills 对目标地址进行安全检测,提升链上操作合规性与安全性。