熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁

SlowMist
慢霧是一家成立於 2018 年的區塊鏈安全公司,提供安全審計、安全顧問、紅隊等服務。
在七月初,SlowMist 調查了一起由惡意 GitHub 專案引起的加密盜竊事件:zldp2002/solana-pumpfun-bot。
最近,發現了一個類似的庫 — audiofilter/pumpfun-pumpswap-sniper-copy-trading-bot — 正在從 .env 文件中竊取私鑰並將其發送到攻擊者控制的伺服器。
🎭這些攻擊通常依賴於社會工程學。開發者和用戶:在使用未知的 GitHub 工具時要保持警惕,特別是那些涉及錢包或密鑰的工具。
⚠️僅在沒有敏感數據的隔離環境中運行。
✍️完整分析:

SlowMist7月4日 11:53
7月2日,一名受害者在丟失加密資產後聯繫了 SlowMist 團隊。原因是什麼?運行一個看似合法的 GitHub 專案 — zldp2002/solana-pumpfun-bot。
🕳️ 看起來安全的地方,結果卻是一個巧妙偽裝的陷阱。
我們的分析顯示:
1️⃣作案者將惡意程序偽裝成合法的開源專案(solana-pumpfun-bot),誘使用戶下載並運行。
2️⃣它的人為人氣(星星/分叉)掩蓋了威脅——使用者在不知不覺中運行了一個嵌入了惡意依賴項的Node.js專案,暴露了他們的私閜並丟失了資產。這種社交 + 技術的組合使其具有高度的欺騙性。
⚠️ 提醒:永遠不要盲目相信 GitHub 專案,尤其是當涉及私鑰或錢包時。
如果您必須測試它們,請在沒有敏感數據的沙箱隔離環境中進行測試。
🔗 全文:
#Web3Security #NodeJS #OpenSourceSecurity #GitHub




6.33K
🛡️SlowMist 正式推出了穩定幣風險管理及反洗錢/打擊資助恐怖主義合規安全解決方案,以應對香港最新的監管發展。🇭🇰
在 5 月 26 日,隨著穩定幣法案的通過,香港金融管理局(HKMA)發布了《持牌穩定幣發行者監管指引(草案)》,概述了在治理、運營,尤其是風險管理方面的嚴格和持續要求,這部分內容佔據了文件的一半以上。
自 2018 年以來,SlowMist 利用區塊鏈安全專業知識,已成為香港穩定幣合規生態系統中的可信夥伴。我們衷心感謝 @InvestHK、@HashKeyGroup、@RD_Technologies、@ambergroup_io、@RigSecOfficial 和 @Akamai 對我們的長期信任和支持。🤝
在各方持續貢獻下,穩定幣風險管理及反洗錢/打擊資助恐怖主義合規安全解決方案已發展成為一個穩健的框架——為行業提供清晰的合規路徑和堅實的技術保障。了解更多關於該解決方案的信息⬇️

2.55K
🚨SlowMist TI 警報🚨
交易所 @BigONEexchange 因供應鏈攻擊而遭到利用,損失超過 2700 萬美元。生產網絡遭到破壞,與帳戶和風險控制相關的伺服器操作邏輯被修改,使攻擊者能夠提取資金。值得注意的是,私鑰並未洩露。
駭客地址:
🔹 以太坊 & BSC:0x9Bf7a4dDcA405929dba1FBB136F764F5892A8a7a
🔹 Solana: HSr1FNv266zCnVtUdZhfYrhgWx1a4LNEpMPDymQzPg4R
🔹 比特幣: bc1qwxm53zya6cuflxhcxy84t4c4wrmgrwqzd07jxm
🔹 龍: TKKGH8bwmEEvyp3QkzDCbK61EwCHXdo17c
我們正在密切跟進此案件。請持續關注更多更新。
🔗




24.22K
感謝 @MYX_Finance 的信任與認可!❤️
在7月9日,SlowMist 團隊收到了 MYX 的緊急求助請求。我們立即啟動了應急響應🚨,迅速分析了受影響的協議,制定了救援計劃🛡️,並成功協助 MYX 確保了風險資金並減輕了漏洞。截至目前,所有協議資金都安全無虞。🔒
這次事件充分展示了白帽社群與安全團隊之間的專業性和高效合作。我們也想對所有參與此次救援行動的白帽夥伴和安全團隊表示感謝——我們共同保護了用戶的資產和更廣泛的生態系統。💪
SlowMist 始終致力於為 Web3 行業提供專業的安全服務。隨時歡迎與我們聯繫——我們期待共同建立一個更安全、更值得信賴的加密生態系統。🚀

MYX.Finance7月11日 19:27
[1/5]
昨天一個外部的白帽三人組—@deeberiroz、@VennBuild 和 @davidberiro—在我們的實時質押合約中標記了一個安全風險。在他們的警報和 @SlowMist_Team 的即時支持下,我們在幾分鐘內隔離了合約、遷移了資金並鎖定了漏洞。
12.75K
🚨On June 26, the online investment platform "#鑫慷嘉 DGCX (XinKangJia DGCX)" abruptly shut down all withdrawal channels. Users soon found their accounts frozen or wiped, sparking widespread alarm.
While no official data has been released, investors claim the scam may involve ¥13B (~$1.8B) and over 2 million victims.
In our latest article, we dive into DGCX's fake credentials, fund flows, and classic Ponzi-style tactics.
💡Remember: If it promises high returns and needs referrals to earn, it’s a red flag.
📎Read more:




18.94K
熱門
排行
收藏
鏈上熱點
X 熱門榜
近期融資
最受認可