掃碼下載
搜索“慢雾”共有171條相關結果
专访人:Techub News 受访人:慢雾安全团队 ⼆、开场破题 Techub News 采访问题 1:请您先⽤⼀句话定义这次 Kelp DAO rsETH × LayerZero 事件,它到底是⼀次单点事故,还是 2026 年 DeFi 系统性⻛险的标志性事件? 这是 2026 年迄今最严重的 DeFi 安全事件之⼀,也是⼀次系统性⻛险的集中爆发。它不…
撰文:慢雾安全团队 背景 2025 年 9 月 2 日,社区用户 @KuanSun1990 遭遇攻击,其在 Venus 协议上的多个头寸被转移,损失约 1300 万美元。慢雾(SlowMist) 自主研发的 Web3 威胁情报与动态安全监控工具 MistEye 成功捕获该异常,并协助用户进行分析。以下为具体分析详情。 (https://x.com/Slow…
作者:Alita Btckevin 人在江湖,少装逼,更不要强行装逼。只要你做过的事,区块链就会留下痕迹。 我深知一家公司和员工的关系是相辅相成的,离开了谁都无法造成当时的成就,本不愿意去外面讲一些难听的话,但是这次再次被激怒了,那我就好好的把当时加入慢雾和离开慢雾的故事始末讲清楚,让大家好了解这是一家什么样子的安全公司。 故事一:我是如何认识余弦 我和余…
撰文:慢雾安全团队 随着《稳定币条例》的正式通过,香港金融管理局(HKMA) 于 2025 年 5 月 26 日发布了《持牌稳定币发行人监管指引(草案)》,旨在确保本地稳定币生态的稳定、安全与合规运作。该指引详尽列明了持牌稳定币发行人必须持续遵守的监管要求与运营标准。 近期,越来越多机构就智能合约的合规实施问题向慢雾安全团队(SlowMist) 咨询。为协…
▌巨鲸James Wynn:我会卷土重来,一如既往 巨鲸James Wynn在X平台发文表示:“我会卷土重来,一如既往,我会很享受这样做,也喜欢游戏,喜欢秋千,金钱完全取决于心态,我下了很大的赌注,精心计算,赚了很多钱,你们大多数人不敢,你们没有这样的能力,也缺乏心态,我每个月的被动收入比你们大多数人一年的收入还要多。但是,金钱并不能让你真正富有,和平、幸…
撰文:Victory & Lisa 背景 5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:「我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进…
作者:Lisa 编辑:Sherry 背景 链上留言,作为区块链世界中的特殊沟通方式,近年来在各类安全事件中频繁被使用,例如近期慢雾(SlowMist) 协助 KiloEx通过链上留言方式与攻击者展开多轮沟通,最终成功促成了全部被盗资金 844 万美金的归还。在匿名环境下,链上留言可作为建立初步对话的有效工具,为后续资金追回打下基础。 在我们此前发布的《被盗…
撰文:慢雾安全团队 近期,慢雾 (SlowMist) 受邀参加 DeFiHackLabs 举办的 Ethereum Web3 Security BootCamp。作为演讲嘉宾,慢雾安全审计负责人 Thinking 从「伪、饵、诱、攻、隐、技、辨、御」八个章节,结合实际案例,带领学员深入了解钓鱼黑客的作恶方式及隐匿手段,并提出了相关防范措施。钓鱼是行业重灾区…
由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可通过文末 PDF 下载。 一、概述 2024 年,区块链行业在安全与创新的交锋中前行。在这个背景下,本报告回顾了 2024 年区块链行业关键监管合规政策及反洗钱动态,总结了 2024 年区块链安全事件并对典型欺诈手法进行了梳理。此外,我们还邀请了 Web3 反诈骗平台 ScamSniffer 撰写关…
作者 | Lisa 编辑 | Liz 自慢雾(SlowMist) 上线 MistTrack 被盗表单提交功能以来,我们每天都会收到大量受害者的求助信息,希望我们提供资金追踪和挽救的帮助,其中不乏丢失上千万美金的大额受害者。基于此,本系列通过对每个季度收到的被盗表单进行统计和分析,旨在以脱敏后的真实案例剖析常见或罕见的作恶手法,帮助行业参与者从中学习并更好地…
Techub News 消息,慢雾创始人余弦在社交平台发文警告,一种针对加密社交交易平台 FOMO 网页端的书签钓鱼攻击正在出现。攻击者通过伪造人机验证页面,诱导用户将含有恶意 JavaScript 代码的链接拖入浏览器收藏夹,点击该书签数次后,即可劫持用户已登录的 FOMO 账户并盗取加密资产。余弦表示已留存相关钓鱼样本及攻击者钱包地址,提醒用户避免添加来源不明的书签,并不要在登录交易账户时执行可疑操作。(吴说区块链)
Techub News 消息,慢雾安全首席信息安全官 23pds 发文表示,苹果发布重要更新,很可能修复了一个被用于窃取加密钱包的零日漏洞。苹果表示,已知晓一份报告指出该问题可能已在针对特定目标个人的极其复杂的攻击中被利用,影响 iOS 27 之前的 iOS 版本。(吴说区块链)
Techub News 消息,慢雾发布安全警报称,WealthManagementV2 合约发生安全事件,损失约 26,414 枚 USDT。初步分析显示,受害合约的所有者权限疑似被非法转移(可能因私钥泄露),攻击者控制的新所有者可立即设置计划。 (@SlowMist_Team)
Techub News 消息,慢雾发布安全警报称,某项目因 Router 实现存在漏洞,导致损失约 62.28 BNB。漏洞根源在于其 Router 实现暴露了特定的交换入口和一个不安全的 `uniswapV3SwapCallback` 函数。该 Router 未能验证 `msg.sender` 是否来自受信任工厂/代币的合法 V3 资金池。 (@SlowMist_Team)
Techub News 消息,慢雾首席信息安全官 23pds 在 X 平台发文表示,LiteLLM 漏洞攻击者已盗取约 300GB 数据,并窃取约 50 万个凭证。他建议所有加密货币开发人员立即核查并轮换相关密钥与凭证,同时检查日志、访问记录及敏感数据暴露情况,以避免出现类似 Trust Wallet 事件的损失。
Techub News 消息,慢雾首席信息安全官 23pds 在 X 平台发文表示,LiteLLM 遭遇 PyPI 供应链攻击,用户仅通过 pip install litellm 即可在设备上被窃取敏感信息。可窃取的数据包括 SSH 密钥、云服务凭据(AWS / GCP / Azure)、Kubernetes 配置文件、Git 凭据、环境变量中的 API 密钥、Shell 历史记录、加密货币钱包及数据库密码等。
Techub News 消息,慢雾科技首席信息安全官 23pds 在 X 平台发文表示,攻击者对 Bing AI 搜索结果进行投毒,诱导用户下载并安装伪造 OpenClaw 程序,从而窃取加密资产和敏感信息。
Techub News 消息,慢雾发布 MistTrack Skills,用于加密地址风险分析、AML 合规检测及链上交易追踪。该工具基于 MistTrack OpenAPI(需配置 MISTTRACK_API_KEY),提供地址标签查询、余额统计、风险评分、交易调查、行为分析、画像追踪及交易对手分析等能力,支持主流 AI 代理工具(如 OpenClaw、Claude Code)及钱包 Skills(如 Bitget Wallet、Trust Wallet)。在交易执行时,可自动调用 MistTrack Skills 对目标地址进行安全检测,提升链上操作合规性与安全性。
Techub News 消息,慢雾首席信息安全官 23pds 在 X 平台发文表示,Clawdbot 网关存在暴露风险,未经身份验证的实例暴露在网上,且存在多个代码缺陷,可能导致凭证窃取与远程代码执行(RCE)。其还表示,相关风险可能影响数百个 API 密钥及私聊记录。
Techub News 消息,慢雾首席信息安全官 23pds 发推称,MacSync 恶意软件出现新变种,已可绕过 macOS Gatekeeper 安全防护且已有用户资产受影响。其通过文件膨胀、网络校验与执行后自毁脚本等方式逃避检测,可窃取 iCloud 钥匙串、浏览器密码及加密货币钱包等敏感数据。23pds 提醒,Mac 用户应避免下载来源不明的软件与插件,并提高对相关钓鱼与木马风险的警惕。
111 篇文章