注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 SlowMist
SlowMist 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 SlowMist 的推特
我们 @SlowMist_Team 最近准备上线 MistEye 公开情报和 APT 团队的战役事件关联数据 😎@T41nk_
吴说获悉,SlowMist 发布安全预警称,期权协议 Thetanuts Finance 遭攻击,损失约 210 万美元,不过其中约 200 万美元相关头寸被白帽地址转移保护。SlowMist 表示,漏洞源于 mint(uint256) 函数中的整数除法截断问题。在攻击者通过 claim(uint256) 将金库总供应量降至接近零后,存款计算公式中的除法结果被截断为 0,从而使攻击者能够以零成本无限铸造份额并提取资金。
显示更多
慢雾 SlowMist 警告称,MistEye 检测到针对开发者的跨仓库供应链攻击,恶意软件包已发布至 npm、PyPI 与 34 个以上恶意包及 384 个相关版本,目标包括 Crypto、DeFi、Solana、Sui/Move 与 AI 开发者社区。攻击者可能窃取钱包、SSH 密钥、GitHub/AWS Token 等敏感信息,并通过 Git hooks、SSH、systemd 等方式实现持久化控制。SlowMist 建议立即移除相关软件包并轮换凭证。
显示更多
OKX 联合区块链分析公司 Elliptic、安全公司 SlowMist 与 OttoSec 发布《2026 年上半年 Web3 安全与风控报告》 称,Web3 攻击目标正从智能合约代码逐步转向交易签名、用户设备、运维基础设施及 AI Agent 等环节。数据显示,其风控系统上半年共拦截超过 570 万笔高风险交易,其中黑客与盗窃相关约 241 万笔、钓鱼相关约 148 万笔、诈骗相关约 99 万笔;同时拦截超过 700 万次风险网站访问,并对超过 400 万次高风险签名操作进行拦截或提示,目前其链上标签库规模已达 11 亿。
显示更多
🚨注意风险丨OpenClaw 插件中心遭遇大规模供应链投毒攻击 据慢雾 @SlowMist_Team 监测,由于 ClawHub 平台缺乏严格审核机制,大量恶意 Skills 已渗透用于传播恶意代码。 目前已有 341 个恶意 Skills 被识别,这些 Skills 通常伪装成加密资产、安全检查或自动化工具。 攻击者利用 文件作为执行指令入口,通过 Base64 编码隐藏恶意命令,采用两阶段加载机制逃避检测。 第一阶段通过 curl 获取载荷,第二阶段部署名为 dyrtvwjfveyxjf23 的样本,以诱骗用户输入系统密码并窃取本地文档及系统信息。 慢雾建议用户审核任何需复制执行的命令,警惕获取系统权限的提示,并优先通过官方渠道获取工具。 #OpenClaw#
显示更多
0
4
34
10
转发到社区
算法稳定币 Balance Coin 因协议定价漏洞遭受攻击,价格从接近 1 美元跌至约 0.0014 美元,跌幅超过 99%,约 350 万美元名义市值几乎全部蒸发。SlowMist 表示,攻击者操纵协议预言机,将异常偏低的比特币价格写入系统,借贷合约在缺乏价格区间校验和清算延迟的情况下,错误清算多个原本不应被清算的金库,并在单笔交易中获利约 91.2 万美元,资金来自 Balance Protocol 治理实体 42DAO。(CoinDesk)
显示更多
Hacking Time - 我们在代码审计(尤其智能合约有关的安全审计及攻击分析)方向,使用 AI 的经验及案例分享: @TycheKong @SlowMist_Team
0
11
171
30
转发到社区
🎙️ 养虾者联盟:腾讯下场、政府补贴、闲鱼代装——币圈如何应对“虾”焦虑? 主持人:@wsy2021111 嘉宾:@agintender @0xTodd @DeFiTeddy2020 @SlowMist_Team OpenClaw四个月登顶GitHub,超越Linux和React,成为史上增长最快的开源项目。 但大多数人装完之后发现:API费在烧,龙虾在闲着。
显示更多
🤵令人心动的 Offer 来了,Web3 安全小编招募中! 如果你能把 #OKX安全小剧场# 做得更有趣,把安全功能讲得让小白也能看懂,欢迎加入我们~ RT 并留下图中最关键的信息,抽3位赢得40U面试补贴;线索提示 @SlowMist_Team
显示更多
0
234
232
166
转发到社区