注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 SlowMist
SlowMist 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 SlowMist 的推特
据 SlowMist 安全预警,MemTensor 的 AI 记忆工具链遭入侵:面向 LLM 与 AI Agent 的开源长期记忆库 MemoryOS(PyPI)及连接 OpenClaw 运行时的官方插件 memtensor/memos-cloud-openclaw-plugin(npm)被植入跨平台 Go 二进制,在包被加载或导入时执行。受影响版本为 PyPI 上的 MemoryOS==2.0.34,以及 npm 插件 0.1.21、0.1.23、0.1.25。受影响 npm 插件还可能泄露用户 prompt 内容。SlowMist 建议卸载或降级至已知安全版本(npm 0.1.20、PyPI 2.0.33),终止 sckit 进程,封禁相关基础设施,检查网络活动并轮换受影响环境中的凭据。
显示更多
据 SlowMist 监测,Web3 IP 版权平台 BeatSwap 遭攻击损失 2,984,557 BTX(约 77,512 美元)。攻击者通过闪电贷借入 6,000,000 BTX 并抛入 Uniswap V3 池压低 sqrtPriceX96,再利用 LiquidityVestingConvert 合约仅采用 V3 现货价、缺乏 TWAP 与偏差限制的漏洞,两次调用 deposit()(10,000 与 2,000 USDT)以操纵价格铸造头寸,抽干 LP 中的 BTX。
显示更多
我们 @SlowMist_Team 最近准备上线 MistEye 公开情报和 APT 团队的战役事件关联数据 😎@T41nk_
吴说获悉,SlowMist 发布安全警报称,至少自 2025 年 5 月活跃的巴西银行木马行动 REF9334,其 KREMLIN 恶意软件生态使用多阶段加载器和恶意浏览器扩展窃取凭证、会话令牌及敏感数据,并可绕过 Chromium 完整性机制,在未经用户许可的情况下安装 Chrome 和 Edge 扩展。该行动还利用以太坊智能合约作为“死信解析器”,动态更新 C2 端点及载荷托管位置。分析人员发现,设置网络 Canary 域名后共有 1,515 台受感染主机回连,其中 98.75% 位于巴西。
显示更多
吴说获悉,SlowMist 发推表示,其监测到 2 名攻击者正在 BSC 上复现近期 Notional Finance 事件中的漏洞模式。攻击者已完成攻击前准备,通过该漏洞创建恶意 fCash 仓位,目前尚未完全执行攻击,相关仓位正在等待到期。仓位到期后,攻击者可能结算仓位并从协议中提取资产。
显示更多
吴说获悉,SlowMist 发布安全预警称,期权协议 Thetanuts Finance 遭攻击,损失约 210 万美元,不过其中约 200 万美元相关头寸被白帽地址转移保护。SlowMist 表示,漏洞源于 mint(uint256) 函数中的整数除法截断问题。在攻击者通过 claim(uint256) 将金库总供应量降至接近零后,存款计算公式中的除法结果被截断为 0,从而使攻击者能够以零成本无限铸造份额并提取资金。
显示更多
慢雾 SlowMist 警告称,MistEye 检测到针对开发者的跨仓库供应链攻击,恶意软件包已发布至 npm、PyPI 与 34 个以上恶意包及 384 个相关版本,目标包括 Crypto、DeFi、Solana、Sui/Move 与 AI 开发者社区。攻击者可能窃取钱包、SSH 密钥、GitHub/AWS Token 等敏感信息,并通过 Git hooks、SSH、systemd 等方式实现持久化控制。SlowMist 建议立即移除相关软件包并轮换凭证。
显示更多
吴说获悉,慢雾(SlowMist)发布安全预警称,ether fi 相关合约存在漏洞,已造成约 15.45 ETH 损失。慢雾表示,其在公开披露前已先私下联系 ether fi 团队。漏洞出现在 AtomicQueue.solve():该函数对调用者提供的 solver 缺乏访问控制,未检查 solver == msg.sender,也没有签名、注册或授权验证。攻击者可先通过 updateAtomicRequest() 构造恶意 AtomicRequest,再强制受害地址充当 solver,随后利用受害者此前给予相关合约的 ERC-20 allowance,通过 transferFrom 转走资金。
显示更多
Bitget CEO Gracy Chen 表示,Bitget 正与独立第三方专家 Mandiant 和 SlowMist 合作,对相关事件展开全面调查。Chen 重申,Bitget 的首要任务是保障用户,用户余额保持完整,Bitget 用户保护基金将覆盖此次平台层面事件造成的影响;Bitget Wallet 采用独立于 Bitget Exchange 的自托管基础设施,未受影响。Bitget Exchange 的充值、交易及奖励等功能正常运行,提币功能在完成额外安全核查期间暂时暂停,确认安全后将尽快恢复。
显示更多
卧槽 好嗨哟 到底是FOMO 还是FomoPeek ? @SlowMist_Team @evilcos 原文链接: