Avqustun 28-i Honq-Konqda görüşək | Stabilkoindən AI Agent-ə qədər, SlowMist Honq-Konqda bir neçə sənaye tədbirində çıxış edəcək
Avqustun 28-i Honq-Konq stabilkoin, intellektual agent ödənişləri, AI Agent və bitkoinin əsas infrastrukturu mövzusuna fokuslanan bir neçə sənaye tədbirinə ev sahibliyi edəcək. Blokçeyn ekosisteminin təhlükəsizliyinə diqqət yetirən şirkət olaraq SlowMist Honq-Konqda keçiriləcək və müxtəlif tədbirlərdə iştirak edəcək; öz təhlükəsizlik araşdırmaları və praktikasını əsas götürərək, sənaye tərəfdaşları ilə müvafiq mövzular ətrafında fikir mübadiləsi aparacaq. Dumanı yararaq etibarlı ödənişə doğru | Qlobal stabilkoin uyğunluğu və intellektual agent ödənişlərində yeni istiqamətlər Vaxt: Avqustun 28-i 09:30–12:30 Məkan: Honq-Konq CAI Building Qeydiyyat: https://luma.com/0c4fawzv Avqustun 28-i səhər, SlowMist ME Group ilə birgə Honq-Konqda “Dumanı yararaq etibarlı ödənişə doğru | Qlobal stabilkoin uyğunluğu və intellektual agent ödənişlərində yeni istiqamətlər” adlı sənaye tədbiri keçirəcək. Tədbir zamanı stabilkoin, ödəniş, AI Agent, uyğunluq və təhlükəsizlik kimi sahələrdən ekosistem tərəfdaşları Honq-Konqda toplaşaraq qlobal stabilkoin uyğunluğu və tətbiqlər, intellektual agent ödənişlərində texnoloji inkişaf, eləcə də etibarlı ödəniş sisteminin təhlükəsizlik üzrə qurulması mövzularında müzakirələr aparacaqlar.
Təhlükə kəşfiyyatı|Diqqətli olun: Solidity Pro Web3 tərtibatçılarını hədəfli şəkildə zəhərləyə bilər
fon Solidity Pro — Solidity/Web3 tərtibatçıları üçün VS Code genişlənməsidir; kənara təqdimatı inkişaf dəstəyi aləti kimidir. O, Gas axtarışı, token qiymətləri, kod parçaları və kompilyasiya ilə bağlı bildirişlər kimi funksiyalar təqdim edir. Həmçinin onun GitHub deposu vaxtilə AI Audit, Security Scanner kimi təhlükəsizlik imkanlarını da elan edib. İctimai tədbirlərdə Solidity Pro əvvəlcə iki müxtəlif publisher-dən (yayımçı şəxsiyyəti) istifadə edib: helper-beeps və web3devtoolsx. Müvafiq Extension ID-lər (genişlənmənin unikal identifikatoru) isə müvafiq olaraq helper-beeps.solidity-pro və web3devtoolsx.solidity-pro olub. Yayımçı şəxsiyyəti dəyişsə də, sonrakı build məhsullarında köhnə publisher, repository ünvanı və müəlliflik məlumatları saxlanılıb; bu da hər ikisi arasında birbaşa mühəndislik varisliyi olduğunu göstərir.
MistTrack Agent rəsmi olaraq AgentOn-a daxil oldu, on-chain araşdırma imkanlarını AI Agent-ə gətirir
Yaxınlarda SlowMist tərəfindən hazırlanmış MistTrack Agent rəsmi olaraq üçüncü tərəf Agent kimi AgentOn-a qoşuldu. MistTrack Agent kriptovalyuta AML-i və on-chain araşdırmalara diqqət yetirir; on-chain vəsait izləmə, risk analizi kimi imkanları AgentOn platformasına inteqrasiya edərək istifadəçilərə daha səmərəli və avtomatlaşdırılmış on-chain araşdırma üsulu təqdim edir. MistTrack Agent-i təcrübə edin: https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185 🎁 Məhdud müddətli təcrübə: Hər bir istifadəçi 30 gün müddətində 10 dəfə pulsuz çağırışdan yararlana bilər. Pulsuz çağırışların sayı bitdikdə və ya müddət başa çatdıqdan sonra AgentOn-un standart tariflərinə uyğun olaraq ödəniş tutulacaq.
SlowMist (Yavaş Duman) × ME Group sizi stabilkoin uyğunluğu və agent əsaslı ödəniş mövzusunda birgə araşdırmaya dəvət edir
Rəqəmsal aktivlər və süni intellekt texnologiyalarının davamlı inkişafı ödənişlərin yeni tətbiq mərhələsinə keçməsinə təkan verir. Bir tərəfdən, stabilkoinlər zəncirüstü (on-chain) ssenarilərdən sürətlə çıxaraq ödəniş, hesablaşma və vəsaitlərin idarə edilməsi kimi real biznes proseslərinə daha dərin şəkildə daxil olur; digər tərəfdən, AI Agent də köməkçi alətdən tədricən istifadəçi və şirkət adından sorğular aparmağa, qərarlar verməyə, xidmətlərə müraciət etməyə və hətta əməliyyat başlatmağa qadir olan ödəniş iştirakçısına çevrilir. Stabilkoinlər real ödəniş ssenarilərinə yönəlməyə başlayanda, uyğunluq (compliance) məsələsi necə həqiqətən tətbiq olunacaq; AI Agent əməliyyatlarda iştirak etməyə başladıqda isə təhlükəsiz və etibarlı əməliyyat mexanizmləri necə qurulacaq — bu da sahənin qarşısında duran yeni suallardandır.
SlowMist və AgentOn strateji əməkdaşlıq əldə edərək AI Agent təhlükəsizlik ekosistemini birgə qurur
Yaxınlarda SlowMist (yavaş duman texnologiyası) və AgentOn rəsmi olaraq strateji tərəfdaşlıq barədə razılığa gəlib. Tərəflər AI Agent təhlükəsizlik imkanlarının formalaşdırılması, təhlükəsizlik qiymətləndirmə sistemi və ekosistemdə tətbiq təcrübələri üzrə əməkdaşlıq edəcək, AI Agent ekosisteminin daha təhlükəsiz və etibarlı istiqamətdə inkişafını birgə təşviq edəcək. Arxa plan AI Agent Demo-dan real ssenarilərə doğru tədricən keçdiyi üçün Agent-in təhlükəsizlik problemləri bütün sənayedə ən çox diqqət çəkən mövzulardan birinə çevrilir. Ənənəvi Web3 məhsulları ilə müqayisədə AI Agent alətlərə zəng etmək, məlumatlara çıxış əldə etmək, cüzdanı idarə etmək, əməliyyatlar (transaksiyalar) icra etmək kimi imkanlara malikdir; təhlükəsizlik problemi yaranarsa, təsir dairəsi daha geniş olur.
Təhlükə kəşfiyyatı|İş axtaranlar üçün tələ! Müsahibə proqramının içində gizlədilmiş casus troyanı
Fon Yaxın günlərdə MistEye, işə qəbul məqsədli bəhanə ilə Web3 mütəxəssislərinə yönəlmiş məlumat oğurluğu (sızdırma) hücumu aşkar edib. Hücumçular işə qəbul əməkdaşları kimi özlərini təqdim edərək namizədlərlə əlaqə saxlayır, müsahibə məsələlərini müzakirə etdikdən sonra hədəfi relay.lc-ə yönləndirərək onlayn ünsiyyətə sövq edirlər. Bu sayt özünü Relay adlı AI görüş əməkdaşlıq vasitəsi kimi təqdim edir və real vaxt transkripsiya, birgə qeydlər, AI xülasələri, fəaliyyət tapşırıqları və platformalararası müştərilər kimi funksiyalar təqdim edə biləcəyini iddia edir. Uzaqdan müsahibədə iştirak edənlər üçün bu bəyanat o qədər də qəribə görünmür: növbəti mərhələyə keçmək üçün “görüş proqramı” quraşdırmaq, işə qəbul prosesində adi hazırlıq kimi görünür. relay.lc-in rəsmi səhifəsi də bu funksiyalar ətrafında məhsul obrazını qurur və Windows ilə macOS üçün yükləmə keçidləri təqdim edir.
MistEye DNS Guard rəsmi olaraq təqdim olundu — host şəbəkə təhlükələrinə qarşı yüngül müşahidə səddi qurur
Yavaş Duman təhlükəsizlik komandası rəsmi olaraq MistEye DNS Guard-ı təqdim etdi: Rust ilə yazılmış yüngül lokal DNS Relay və təhlükə müşahidə aləti. macOS və Linux hostları üçün sistem DNS ələ keçirilməsi, domen və açıq IP-lərin yoxlanması, proseslərarası (prosesdən kənar) əlaqələrin müşahidəsi, zərərli hadisələrin saxlanması və Webhook xəbərdarlığı funksiyaları təqdim edir; əsas diqqət zərərli domenlərə giriş, DNS cavablarının zərərli göstəricilər ilə geri dönməsi, proqramın birbaşa zərərli IP-lərlə əlaqə qurması kimi tipik risk ssenarilərini əhatə edir. MistEye DNS Guard DNS yönləndirməsini sonrakı təhlükə aşkarlanmasından qarşılıqlı şəkildə ayrır: sorğular normal tamamlanır, domen adı və IP isə arxa planda asinxron şəkildə MistEye yoxlamasına daxil edilir, təhlükəsizlik yoxlamalarının normal şəbəkə girişinə təsirini mümkün qədər azaldır.
Təhlükə kəşfiyyatı|“Uyğunluq e-poçtu”ndan uzaqdan idarəetməyə: bir Web3 pul kisəsi fişinq hücumunun araşdırılması
Arxa fon Yaxınlarda SlowMist Təhlükəsizlik komandası bir neçə ay davam edən, müxtəlif kanallar vasitəsilə həyata keçirilən fişinq hücumuna dair hadisəni ələ keçirdi; hücumçular bir neçə Web3 pul kisəsi brendi kimi maskalanırdılar. Biz bu hadisəni ən əvvəl iki fişinq e-poçtu vasitəsilə aşkar etdik. Hücumçu müxtəlif vaxtlarda Keystone və OneKey kimi özlərini təqdim edərək, “Xidmət şərtlərinin yenilənməsi”, “hesabın doğrulanması”, “tənzimləyici uyğunluq” kimi bəhanələrlə alıcıdan müəyyən müddət daxilində əməliyyatı tamamlamağı tələb edir. E-poçtdakı düymələr zərərçəkəni saxtalaşdırılmış DocuSign səhifəsinə yönəldir və onları guya “masaüstü imzalama proqramı” yükləməyə sövq edir.
Məsafə həm yaxın, həm də effektivdir | FATF-in ən yeni hesabatından risklərin idarə edilməsinə baxış
Kontext 2026-cı ilin iyul ayında Maliyyə Fəaliyyəti üzrə Xüsusi Qrup (FATF) yeddinci hesabatını (virtual aktivlər və virtual aktiv xidmət təminatçılarının tənzimlənməsi üzrə xüsusi irəliləyiş hesabatı) yayımladı.[1] FATF bildirdi ki, 2025-ci ildən etibarən virtual aktivlərlə bağlı qeyri-qanuni fəaliyyətlər daha da mürəkkəbləşib və birləşmə meyli nümayiş etdirir; o cümlədən mütəşəkkil cinayət qrupları ilə əlaqəli fırıldaq mərkəzləri, “donuz yetişdirmə” (pig butchering) fırıldaqları, Koreya ilə bağlı kiber oğurluqlar, terrorçuluğun maliyyələşdirilməsi / yayılmanın maliyyələşdirilməsi (TF/PF), sanksiyalardan yayınma və ölkələrarası pul yuyulması. Stabilləşdirilmiş sikkələr, qeyri-kuratorlu (custodial olmayan) cüzdanlar vasitəsilə peer-to-peer (P2P) əməliyyatlar, dənizkənarı (offshore) VASP-lər, birjalardankənar (OTC) brokerlər, çarpaz zəncir (cross-chain) alətləri və DeFi ilə bağlı fəaliyyətlər ciddi risklər yaratmaqda davam edir; bu da dövlət–özəl əməkdaşlığın gücləndirilməsi, monitorinqin artırılması və müxtəlif yurisdiksiyalar ile özəl sektor tərəfindən konkret risklərin azaldılması tədbirlərinin görülməsinin zəruriliyini vurğulayır.
Təhlükə kəşfiyyatı|İşə qəbul kimi maskalanmış GitHub zəhərlənməsinin analizi
Arxa plan Yaxın günlərdə MistEye işə qəbul elanına bənzədilmiş və xüsusən tərtibatçıları hədəfləyən zərərli kodun göndərilməsi kampaniyasını aşkarlayıb. Hücumçu əvvəlcə LinkedIn vasitəsilə tərtibatçı ilə əlaqə saxlayır və özünü Web3 layihəsinin işə qəbul edən tərəfi kimi təqdim edir. İş təcrübəsi və müsahibə planları barədə danışdıqdan sonra hücumçu hədəfə bir GitHub repozitoriyası göndərir və burada müsahibədən əvvəl sınaqdan keçirilməli olan MVP olduğunu iddia edir. Söhbət qeydləri göstərir ki, hücumçu əvvəlcə hədəfin iş təcrübəsini və məhsul üzrə biliklərini soruşur, sonra da davamlı müsahibə planını müzakirə edir. Daha sonra qarşı tərəf bildirir ki, müsahibədə konkret məsələləri müzakirə etmək üçün məhsulu əvvəlcədən yoxlamaq lazımdır və bununla hədəfdən onun işlədiyi repozitoriyada olan layihələri işə salmağı tələb edir.
Təhdid Kəşfiyyatı|TRAE zərərli genişləndirməsindəki zəncirüstü arxa qapı
Open VSX-dən çıxarılan zərərli genişləndirmədir, bu günə qədər isə TRAE IDE-nin genişləndirmə bazarından yüklənə bilir. Bu genişləndirmə adi Solidity dil dəstəyi plaqininə oxşayır, paket adı isə juannegro.solidity-dir. 18 iyul 2026-cı il tarixinə kimi TRAE-nin plaqin bazarı API-si həmin genişləndirmənin 0.0.189 versiyasını (VSIX faylını) təqdim etməyə davam edir. Tərsinə mühəndislik göstərir ki, bu genişləndirmə əslində platformalararası (Windows, macOS, Linux) zərərli proqram yükləyicisidir (dropper). IDE işə düşdükdən sonra avtomatik çalışır, sistemdə istifadəçi səviyyəsində özbaşına başlayacaq (autostart) giriş yaradır və daha sonra zərərli kodun yükləmə ünvanını əldə etmək üçün Ethereum smart kontraktından istifadə edir, ya da birbaşa uzaqdan idarəetmə Shell-ə (əmr qabığı) qoşulma ünvanına əlaqə qurur.
Grok CLI risk analizi: bir prompt həssas faylları necə buluda göndərə bilər?
Hadisənin konteksti Hadisənin başlanğıcı odur ki, Şanqge (23pds, SlowMist CISO) icmadan belə bir iddia görüb: Grok CLI potensial risk daşıya bilər. Konkret hansı risk olduğu və riskin nə dərəcədə böyük olduğu barədə icmada müxtəlif fikirlər vardı. Mən (Thinking, SlowMist biznes təhlükəsizliyi rəhbəri) əlində hazırda macOS aarch64 üçün yeni 0.2.98 binarisi (SHA-256 d5952131...) olduğundan qərara gəldim ki, özüm analiz edim — ehtimalların əvəzinə, binarini parçalayıb, trafiki yaxalayıb, yüklənən kontenti bərpa edərək həqiqəti ortaya çıxarım. Təhlil etdikdən sonra nəticə icma şayiələrindən daha konkret çıxır: Grok CLI hər dəfə “turn”un başlanğıcında git bundle vasitəsilə bütün kod bazasını — .gitignore ilə istisna olunan .env, .envrc, config.secret daxil olmaqla — xAI-nin bulud yaddaşına sözbəsöz, heç bir de-identifikasiyasız (maskasız) yükləyir. Yükləmə, modelə inferensiya sorğusu gəlməzdən əvvəl baş verir və “Improve the model” açarından tamamilə müstəqildir; üstəlik server tərəfi uzaqdan parametrlərlə məcburi şəkildə aktivləşdirə bilər. Mən IDA Pro 9.3 ilə statik dekompilyasiya, Frida ilə iş vaxtı bayt yoxlaması və mitmproxy 12.2.3 ilə trafik tutsama həyata keçirdim; üç istiqaməti çarpaz yoxlayıb, icmada analiz edilən 0.2.93 versiyası ilə versiya müqayisəsi apardım — yükləmə mexanizmi iki versiyada tam eyni idi.
Cyberport Web4.0 və agent təhlükəsizlik ittifaqı yaradıb, SlowMist təsisçi üzv kimi çıxış edəcək
Yaxınlarda Honq-Konqda “Cyberport”da keçirilən ilk Web4.0 və agent innovasiyaları sammiti, həmçinin Cyberport OPC Hub-ın start mərasimində Cyberport rəsmi olaraq Web4.0 və agent təhlükəsizlik ittifaqının yaradıldığını elan edib. SlowMist (Yavaş Duman) ittifaqın təsisçi üzvlərindən biri kimi ittifaq tərəfdaşları ilə birgə Web4.0 və agent təhlükəsizlik standartlarının, habelə ən yaxşı təcrübələrin formalaşdırılmasını təşviq edəcək və etibarlı Web4.0 ekosisteminin inkişafına peşəkar töhfə verəcək. Web4.0 və agent təhlükəsizlik ittifaqı Agentik AI ilə blokçeyn texnologiyası getdikcə daha çox birləşdikcə, intellektual agentlər tapşırıqları müstəqil icra etmək, alətlərdən istifadə etmək və zəncirdaxili (on-chain) qarşılıqlı əlaqə yaratmaq kimi imkanlara tədricən yiyələnir; bu da istehsal səmərəliliyini və tətbiq innovasiyalarını artırır, eyni zamanda prompt-injeksiyası (prompt injection), tədarük zənciri hücumları, səlahiyyətlərin sui-istifadəsi, AI agentlərinin etibar zənciri (trust chain) kimi yeni tip təhlükəsizlik riskləri də yaradır.
TG hesabı ələ keçirildi, pul kisəsi yerinə saxtası qoyuldu: macOS zərərli proqramı müdafiə xəttini necə aşır?
Arxa plan Yaxın günlərdə MistEye təhlükəsizlik monitorinq sistemi macOS üzərində işləyən bir kiberfırıldaqçı casus proqramı (zərərli proqram) ələ keçirdi. Mist Mistsafety komandası dərhal analizi işə saldı. Oğurlanma siyahısına əsasən, həmin nümunə diqqət yönəltmədən məlumatların "toplanması"na bənzəyir: macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop-un yerli məlumatları və ondan çox rəqəmsal pul kisəsinin verilənlər bazası hədəf kimi siyahıya salınıb. Əvvəlki məqalədə《Google Sites 社群申请钓鱼与 macOS 窃密木马分析》 biz "zərərli proqram nəyi oğurladı" sualına cavab verdik. Amma faylın kopyalanması hesabın artıq ələ keçirildiyi demək deyil; pul kisəsi verilənlər bazasının aparılması isə bərpa açar sözlərinin (seed) artıq sızdığı anlamına gəlmir. Buna görə də bu məqalədə mövzunu daha da dərindən soruşuruq:
Təhlükə Kəşfi | Injective SDK-nin zəhərlənməsi, şifrəli cüzdan şəxsi açarlarının oğurlanması
Fon Bu araşdırmanın başlanğıcı zahirən adi görünən bir inkişaf prosesidir: tərtibatçı Injective rəsmi SDK-sını quraşdırır, cüzdan yaradır, mnemonik frazı import edir və ya mövcud şəxsi açarı (private key) SDK-nın interfeysinə ötürür. Proqramın quraşdırma mərhələsində hər şey normal gedir, cüzdan əməliyyatları da hətta normal nəticə verə bilər. Lakin eyni zamanda, proqramın arxa fonda normal biznes məntiqində olmayan əlavə bir şəbəkə sorğusu yaranır. Yaxınlarda təhlükəsizlik tədqiqatları şirkəti Socket npm ekosistemində təhlükə ovçuluğu apararkən @injectivelabs/sdk-ts 1.20.21 versiyasında anormal davranış aşkar edib. SlowMist MistEye təhlükəsizlik monitorinq sistemi də bu zərərli tədarük zənciri hücumu hadisəsini qeydə alıb. Aparılan analiz nəticəsində təsdiqlənib ki, bu nümunə hücumçu tərəfindən yenidən hazırlanmış saxta (imitasiya) paket deyil, zərərli kodla birlikdə yaradılmış rəsmi SDK-nin qurulmuş (build) məhsuludur. Əlaqəli açıq mənbəli məlumat üçün (Compromised Injective SDK npm Package) bölməsinə baxın.
Google Sites icma müraciət fişinqi və macOS məlumat oğurlayan troyanın analizi
Xülasə 2026-cı il 8 iyul tarixində Bruce Xu ( @brucexu_eth ) BuilDAO / Builder icma müraciət səhifəsi kimi maskalanmış fişinq linki barədə bildiriş verib. Hücumçu səhifəni Google Sites üzərində host edib; sites.google.com-un etibarlı görünüşü istifadəçilərin ehtiyatını azaldır. Səhifənin ilk yarısı icma müraciət formasını simulyasiya edir və istifadəçidən yaşayış yeri, kimlik, layihə linki, qrupa qoşulma istəyi kimi məlumatları doldurmağı tələb edir. Göndərdikdən sonra normal yoxlama prosesinə daxil edilmir və saxta təhlükəsizlik yoxlaması səhifəsinə yönləndirilir. İkinci mərhələ səhifəsində hücumçu api_error_401, OAuth 2.0, macOS təhlükəsizlik yoxlaması kimi texniki ifadələri saxtalaşdırır; istifadəçini .scpt faylını yükləməyə və ya Terminal Command-ı terminalda icra etməyə sövq edir. Dekodlandıqdan sonra təsdiq olunur ki, bu əmr hücumçu serverindən unix32385485 adlı macOS Mach-O troyanı yükləyir və onu arxa planda işə salır.
SlowMist işə qəbul elanıdır | AML məhsul GTM marketinq rəhbəri
SlowMist işə çağırır! Əgər bizim aramıza qoşulmaqda maraqlısınızsa, aşağıya baxın. / İş elanı / Vəzifə adı: AML məhsul GTM marketinq rəhbəri İş yeri: Xiamen / Shenzhen / Honkonq (seçimlə) Əmək haqqı: Müsahibə əsasında (təcrübə, bacarıq və əvvəlki nailiyyətlərə görə ümumi qiymətləndirmə) Bu hansı tip bir vəzifədir? AML məhsul GTM marketinq rəhbəri kimi siz SlowMist-in AML məhsulu (MistTrack / SlowMist KYT) üçün bazara giriş strategiyası, məhsulun mövqeləndirilməsi, brend kommunikasiyası, satışa dəstək və artım dönüşümündən məsul olacaqsınız; məhsulun bazarda təsir dairəsini davamlı olaraq genişləndirməsinə kömək edəcəksiniz.