CISO von SlowMist 23pds nahm an der öffentlichen Vorlesung des Web3 Leadership-Projekts teil
Vom 2. Januar bis 4. Januar fand das Web3 Leadership-Projekt (Phase II), das von der Global Fintech Academy (GFI) in Zusammenarbeit mit der HashKey Group und dem Frontier Technology Institute (FTI) ins Leben gerufen wurde, erfolgreich in Hongkong statt. Am 3. Januar nahm der CISO von SlowMist, 23pds, an der öffentlichen Vorlesung teil und teilte seine Einblicke, während er sich mit mehreren Gästen und Teilnehmern aus den Bereichen traditionelle Finanzen, Blockchain und Spitzentechnologie über die Sicherheitsherausforderungen und Risikomanagementfragen im Entwicklungsprozess von Web3 austauschte.
In dieser öffentlichen Vorlesung thematisierte 23pds (Die Kosten des Vertrauens: Die Vergangenheit und Gegenwart der Sicherheit von Kryptowährungen) und stellte systematisch den Evolutionsprozess der Sicherheitsprobleme von Web3 dar, basierend auf jahrelanger Forschung zur Sicherheit von Blockchain und Erfahrungen mit realen Fällen. Aus der Perspektive von Angreifern und Nutzern wurde analysiert, warum Vertrauen in der Krypto-Welt häufig missbraucht wird und wie Branchenakteure ein langfristiges, nachhaltiges Sicherheitsbewusstsein aufbauen sollten.
Slow Fog | Jahresbericht 2025 zur Blockchain-Sicherheit und zur Bekämpfung von Geldwäsche
Aufgrund von Platzbeschränkungen listet dieser Artikel nur die wichtigsten Inhalte des Analyseberichts auf; der vollständige Inhalt kann am Ende des Dokuments als PDF heruntergeladen werden.
I. Übersicht Im Jahr 2025 entwickelt sich die Blockchain-Branche weiterhin rasant; makroökonomische Finanzumgebungen, regulatorische Unsicherheiten und die Intensität von Angriffen überlagern sich, was die Sicherheitslage im gesamten Jahr erheblich kompliziert. Konkret betrachtet sind Hackerorganisationen und Untergrundkriminalität hochspezialisiert, nordkoreanische Hacker sind häufig aktiv, und Informationsdiebstahls-Trojaner, private Schlüsselübernahmen und Social Engineering Phishing werden zu den Hauptangriffsarten; zudem haben die DeFi-Berechtigungsverwaltung und die Meme-Emission mehrfach zu erheblichen Verlusten geführt, und RaaS/MaaS-Dienste senken die Kriminalitätsbarrieren, sodass auch Angreifer ohne technische Hintergründe schnell Angriffe durchführen können. Gleichzeitig wird das unterirdische Geldwäsche-System immer ausgereifter, und Betrugsgruppen in Südostasien, Datenschutz-Tools und Mischdienste bilden mehrschichtige Kapitalströme. In Bezug auf die Regulierung beschleunigen die Länder die Umsetzung von AML/CFT-Rahmenwerken, mehrere grenzüberschreitende Durchsetzungsmaßnahmen haben die Effizienz der On-Chain-Verfolgung und Vermögenssperrung erhöht, die Regulierung wandelt sich allmählich von punktuellen Schlägen zu einem systematischen Eindämmen, und die rechtlichen Grenzen von Datenschutzprotokollen werden neu definiert, wobei technische Eigenschaften und kriminelle Verwendungen stärker unterschieden werden.
SlowMist Q4 Verfolgungsbericht: Unterstützung gestohlener Kunden bei der Einfrierung/Rückholung von Millionengeld
Seit SlowMist die Funktion zur Einreichung von gestohlenen Formularen über MistTrack eingeführt hat, erhalten wir täglich zahlreiche Hilferufe von Opfern, die hoffen, dass wir Hilfe bei der Verfolgung und Rückgewinnung von Geldern leisten können, darunter auch mehrere Opfer, die Millionenbeträge in Dollar verloren haben. Basierend darauf zielt diese Serie darauf ab, die echten Fälle von gestohlenen Hilferufen, die jedes Quartal eingegangen sind, zu statistisch zu analysieren und zu untersuchen, um gängige oder seltene bösartige Methoden zu beleuchten, die den Teilnehmern der Branche helfen, Sicherheitsrisiken besser zu verstehen und zu vermeiden und ihr Vermögen zu schützen. Laut Statistik hat das MistTrack-Team im vierten Quartal 2025 insgesamt 300 gestohlene Formulare erhalten, darunter 210 inländische Formulare und 90 ausländische Formulare. Wir haben kostenlose Bewertungsdienste für diese Formulare bereitgestellt. (Ps. Diese Daten beziehen sich nur auf die über eingereichte Formulare erhaltenen Fälle und schließen Fälle ein, die über E-Mail oder andere Kanäle kontaktiert wurden, nicht ein.)
Weihnachtsüberfall | Analyse des Hackerangriffs auf die Trust Wallet-Erweiterung
Hintergrund Es wurde berichtet, dass einige Trust Wallet-Nutzer in den letzten Stunden Geld von ihren Wallet-Adressen gestohlen bekommen haben. Anschließend gab Trust Wallet auf X eine offizielle Mitteilung heraus, in der bestätigt wurde, dass die Version 2.68 des Trust Wallet-Browser-Add-ons Sicherheitsrisiken aufweist. Alle Nutzer, die die Version 2.68 verwenden, sollten diese umgehend deaktivieren und auf die Version 2.69 aktualisieren.
Techniken und Taktiken Das SlowMist-Sicherheitsteam hat sofort mit der Analyse der relevanten Proben begonnen, nachdem es die Informationen erhalten hat. Zuerst schauen wir uns den Vergleich des Kerncodes der Versionen 2.67 und 2.68 an, die zuvor veröffentlicht wurden:
SlowMist: Leitfaden zur Sicherheitsprüfung dezentraler perpetual Contracts
Autor: Jiu Jiu Korrektur: Kong Bearbeiten: 77 Einleitung Durch die Mechanismen "geteilte Liquidität" und "Oracle-Preisgestaltung" haben dezentrale perpetual Contracts das Hochleveragederivate-Handelssystem auf der Blockchain nachgebildet. Im Gegensatz zum AMM-Spot-Handel umfasst das permanente Vertragsystem komplexe Margin-Berechnungen, dynamische Gewinn- und Verlustanpassungen sowie Liquidationswettbewerbe. Kleinste logische Abweichungen – seien es Rundungsfehler bei der Preisgenauigkeit oder Verzögerungen bei der Orakelaktualisierung – können dazu führen, dass das Protokoll nicht über genügend Mittel verfügt oder die Vermögenswerte der Benutzer null werden. Dieses Handbuch soll die Kernarchitektur solcher Systeme zerlegen, Risiko-Szenarien analysieren und praktische Audit-Checklisten für Sicherheitsprüfer von Smart Contracts oder Blockchain-Sicherheitsforscher bereitstellen.
Von der Auswahl bis zur Umsetzung: Die Praktiken und Ergebnisse von MistTrack im Pilotprogramm für Blockchain und digitale Vermögenswerte im Cyberport Hongkong
Kürzlich haben mehrere autorisierte Medien in Hongkong nach und nach Rückblicke und Zusammenfassungen der ersten Ergebnisse des "Pilotfinanzierungsprogramms für Blockchain und digitale Vermögenswerte" im Cyberport Hongkong veröffentlicht, wobei das von SlowMist selbst entwickelte Blockchain-Geldwäscheverfolgungssystem MistTrack als eines der ausgewählten Projekte in den Bereichen digitale Vermögenssicherheit und Compliance weitere Anerkennung für seine praktischen Ergebnisse erhielt.
https://dw-media.tkww.hk/epaper/wwp/20251211/b01-1211.pdf Fortschritte und Ergebnisse von MistTrack
Das "Pilotfinanzierungsprogramm für Blockchain und digitale Vermögenswerte" wurde im Juni dieses Jahres offiziell gestartet, um die test- und umsetzungsfähigen Anwendungen von Blockchain und digitalen Vermögenswerten mit Vorbildcharakter und hoher Wirkung in realen Umgebungen zu unterstützen. Das Programm stieß auf große Resonanz und erhielt über 200 Anträge, von denen letztendlich nur 9 Projekte erfolgreich ausgewählt wurden, wobei die erste Runde ein Vermögensvolumen von über 120 Millionen HKD umfasste. Li Yizheng, Direktor für Blockchain und digitale Vermögenswerte im Cyberport, erklärte, dass fast die Hälfte der ausgewählten Pilotprodukte erfolgreich oder in der Vorbereitung auf die Kommerzialisierung ist, was zeigt, dass das Programm signifikante Ergebnisse bei der Förderung innovativer Anwendungen erzielt hat. Unter ihnen wurde SlowMist klar als repräsentatives Projekt der "Instrumente für Sicherheit und Compliance bei digitalen Vermögenswerten" genannt.
Cointelegraph-Bericht: Cos, Gründer von SlowMist, spricht über das Kernprinzip der Onchain-Sicherheit – Geschwindigkeit und Zusammenarbeit
Kürzlich veröffentlichte die weltweit bekannte Blockchain-Medienmarke Cointelegraph einen Spezialbericht mit dem Titel (Meet the onchain crypto detectives fighting crime better than the cops), der sich auf die Krypto-Detektive und Forscher der Sicherheitsbranche konzentriert. Cos, der Gründer von SlowMist, war einer der Befragten und erklärte seinen Ansatz bei der Bewältigung großer Sicherheitsvorfälle, sein Produktportfolio sowie seine Beobachtungen zur aktuellen Lage der Branche.
Geschwindigkeit ist der erste Grundsatz der Sicherheit In dem Interview stellte Cos das standardisierte Reaktionsverfahren von SlowMist vor. Er betonte, dass Angriffe auf der Blockchain typischerweise durch die Merkmale „schnelle Ausbreitung, breite Reichweite über mehrere Ketten und extrem kurze Zeitfenster“ gekennzeichnet sind, weshalb die Reaktionsgeschwindigkeit nahezu den maximalen Schaden bestimmt. „Sobald ein Vorfall auftritt, öffnen wir sofort eine Operationszentrale, mit dem Ziel, die Bedrohung schnell zu verfolgen, zu kontrollieren und eine Warnung auszugeben.“ In der Operationszentrale teilt das Team die Aufgaben schnell nach dem Angriffspfad auf, beispielsweise Blockchain-Verfolgung, Analyse der Infrastruktur, Risikobewertung von Domains und Überwachung von Sekundärangriffen. Mit der Entwicklung des Falls schließen sich vertrauenswürdige Projekte, Börsen, Kooperationsgruppen und Betroffene schrittweise an, tauschen Informationen aus und koordinieren ihre Aktionen, wobei der Informationsfluss streng kontrolliert wird. Cos räumt ein, dass professionelle Sicherheitsteams in der Anfangsphase unbedingt vorangehen müssen: „Die Einbindung der Strafverfolgungsbehörden erfolgt relativ langsam – sie brauchen Zeit, um Beweise zu sammeln, während ein Angriff innerhalb von Minuten enorme Schäden anrichten kann. Daher brauchen wir Geschwindigkeit und müssen handeln, bevor größere Schäden entstehen.“ Das erklärt, warum Sicherheitsteams innerhalb der Branche oft die ersten und schwersten Lasten tragen.
9 Millionen US-Dollar gestohlen: Analyse der Schwachstelle im Yearn yETH-Pool
Autor: Jiu Jiu & Lisa Bearbeitet von: 77 Hintergrund
Am 1. Dezember 2025 wurde das etablierte dezentrale Ertragsaggregationsprotokoll Yearn angegriffen und verlor etwa 9 Millionen US-Dollar. Hier ist die detaillierte Analyse des Sicherheitsteams von Slow Mist zu diesem Angriff:
Ursache Im yETH Weighted Stableswap Pool-Vertrag von Yearn führt die Logik zur Berechnung der Versorgungsmenge (_calc_supply) aufgrund unsicherer mathematischer Operationen zu Überläufen und Rundungsfehlern, was bei der Berechnung der neuen Versorgungsmenge und des virtuellen Saldenprodukts zu erheblichen Abweichungen führt. Dies führt schließlich dazu, dass der Angreifer die Liquidität auf einen bestimmten Wert manipulieren und eine unerwartete Menge an LP-Token prägen kann, um daraus Gewinne zu ziehen.
Achten Sie auf Phishing-Angriffe auf Solana: Wallet-Besitzerrechte wurden manipuliert
Autor: Lisa & Johan Bearbeiter: 77 Hintergrund Kürzlich erhielten wir einen Hilferuf von einem Benutzer, der an diesem Tag Opfer eines Phishing-Angriffs wurde. Der Benutzer stellte fest, dass im Wallet ungewöhnliche Genehmigungsaufzeichnungen existieren, versuchte, die Genehmigung zu widerrufen, aber nicht erfolgreich war, und gab die betroffene Wallet-Adresse 9w2e3kpt5XUQXLdGb51nRWZoh4JFs6FL7TdEYsvKq6Wb an. Durch On-Chain-Analysen stellten wir fest, dass die Eigentumsrechte des Kontos des Benutzers an die Adresse GKJBELftW5Rjg24wP88NRaKGsEBtrPLgMiv3DhbJwbzQ übertragen wurden. Darüber hinaus wurde Vermögen im Wert von über 3 Millionen USD gestohlen, während Vermögen im Wert von etwa 2 Millionen USD im DeFi-Protokoll verbleibt, aber nicht übertragen werden kann (derzeit wurde ein Teil des Vermögens im Wert von etwa 2 Millionen USD mit Hilfe des entsprechenden DeFi erfolgreich gerettet).
Gemeinsame Maßnahmen der USA, Großbritanniens und Australiens gegen die Cyberkriminalitätsinfrastruktur Russlands: Media Land und Aeza Group
Autor: 77 Bearbeitet von: 77 Am 19. November 2025 haben das Büro für die Kontrolle ausländischer Vermögenswerte des US-Finanzministeriums (OFAC), das australische Ministerium für Außenhandel (DFAT) und das britische Ministerium für Außen-, Commonwealth- und Entwicklungsangelegenheiten (FCDO) gemeinsam eine neue Runde von Sanktionen gegen mehrere russische Anbieter von Bulletproof Hosting (BPH) und damit verbundene Personen angekündigt. Grund dafür ist deren Unterstützung von Cyberkriminalität, einschließlich Ransomware. Zu den Hauptzielen der Sanktionen gehören die Hauptverantwortlichen von Media Land und deren verbundene Unternehmen sowie Schlüsselmitglieder der Aeza Group und damit verbundene Scheinfirmen. (https://home.treasury.gov/news/press-releases/sb0319)
Bedrohungsanalyse | NPM-Vergiftungsanalyse – Reproduktion des Shai-Hulud-Angriffs
Autoren: Joker & Ccj Herausgeber: 77 Hintergrund Die NPM-Community wurde kürzlich erneut Opfer eines großflächigen Angriffs auf NPM-Pakete. Dieser Vorfall steht in engem Zusammenhang mit dem Shai-Hulud-Angriff vom September 2025. Der Schadcode in diesem NPM-Paket stiehlt sensible Informationen wie Entwicklerschlüssel, API-Schlüssel und Umgebungsvariablen und nutzt diese, um öffentliche Repositories zu erstellen und die gestohlenen Daten hochzuladen. Das von SlowMist selbst entwickelte Tool MistEye zur Web3-Bedrohungsanalyse und dynamischen Sicherheitsüberwachung reagiert sofort und liefert schnell relevante Bedrohungsinformationen, um Kunden einen entscheidenden Sicherheitsschutz zu bieten.
Berichtsanalyse|MSMT veröffentlicht 'DPRK durch Netz- und Informationstechnologiearbeit Aktivitäten zur Verletzung und Umgehung von UN-Sanktionen'
In letzter Zeit hat das Multilateral Sanctions Monitoring Team (MSMT) einen Bericht mit dem Titel 'DPRK durch Netz- und Informationstechnologiearbeit Aktivitäten zur Verletzung und Umgehung von UN-Sanktionen' veröffentlicht. Dieser Bericht systematisiert die Nutzung der Cyberfähigkeiten, der IT-Arbeiter und der Aktivitäten im Bereich Kryptowährungen der Demokratischen Volksrepublik Korea (DPRK), um UN-Sanktionen zu umgehen, sensible Technologien zu stehlen und Mittel zu beschaffen. Dieser Artikel wird die Kerninhalte des Berichts zusammenfassen, um den Lesern ein schnelles Verständnis der Entwicklungstrends und Veränderungsstrategien der nordkoreanischen Cyberbedrohungen zu ermöglichen, um das Bewusstsein und die Prävention gegen komplexe Cyber-Sicherheitsbedrohungen zu verbessern.
MistTrack erhält den HKICT Awards 2025 FinTech Goldpreis und setzt neue Standards für die Compliance auf der Blockchain
Am 21. November fand die Preisverleihung der HKICT Awards 2025, veranstaltet vom Büro für digitale Politik der Regierung der Sonderverwaltungsregion Hongkong, im Hong Kong Convention and Exhibition Centre statt. Das Blockchain-Geldwäscheverfolgungssystem MistTrack von SlowMist erhielt den FinTech Award (Regulatory Technology: Regulatory and Risk Management) Goldpreis.
SlowMist-Partner & CPO——Keywolf wurde zur Zeremonie eingeladen und hielt eine Dankesrede, um diesen Moment zusammen mit Gästen aus Regierung, Aufsichtsbehörden und der Finanzbranche zu bezeugen.
Diese Auszeichnung ist nicht nur eine Bestätigung der technischen Fähigkeiten und des praktischen Wertes von MistTrack, sondern spiegelt auch die Ergebnisse von SlowMist wider, die über viele Jahre in den Bereichen Blockchain-Sicherheit und Geldwäschebekämpfung erzielt wurden, und bietet gleichzeitig starke Unterstützung für die konforme Entwicklung der Finanztechnologie und des digitalen Vermögenssektors in Hongkong.
制裁详情 根据美国财政部的通报,长期以来朝鲜政府依靠包括网络犯罪在内的各种非法活动为其大规模杀伤性武器和弹道导弹项目筹集资金,并指示其黑客通过网络间谍、破坏性攻击和金融盗窃等手段牟利。据统计,过去三年与朝鲜有关的网络犯罪分子已窃取超过 30 亿美元资产,主要以加密货币形式转移。同时,大量朝鲜信息技术(IT) 从业人员通过在自由职业网站上注册账户并申请工作合同时使用虚假或盗用的身份信息来隐瞒自己的国籍和身份,从事各种 IT 开发工作,每年赚取数亿美元。在某些情况下,他们还会与其他外国程序员合作完成项目并分配收益。 美国财政部强调,朝鲜得以通过国际金融体系转移和清洗这些非法所得,依赖于一个由境内外银行代表、金融机构及空壳公司组成的国际金融机构代表网络。这些代理分布在包括中国和俄罗斯在内的多个国家,为朝鲜提供进入国际市场和金融体系的渠道,使其能够通过欺诈性 IT 工作、数字资产盗窃和规避制裁等活动获取资金。 此次被制裁对象包括: 1、机构(2 家): Ryujong Credit Bank —— 一家总部位于朝鲜平壤的金融机构,曾在中国与朝鲜之间提供协助规避制裁的金融服务,包括汇回朝鲜的外汇收入、洗钱以及为海外朝鲜劳工处理金融交易。Korea Mangyongdae Computer Technology Corporation (KMCTC) —— 一家总部位于朝鲜平壤的 IT 公司,据称在中国沈阳和丹东至少两个城市运营 IT 劳工派遣业务。KMCTC 的 IT 劳工曾利用中国公民作为银行代理,以掩盖其非法创收活动所得资金的真实来源。 2、个人(8 名): Choe Chun Pom:作为 Central Bank of the DPRK 在俄罗斯的代表,他曾处理超过 20 万美元的美元和人民币交易,并负责协调俄罗斯官员访问平壤的行程。Han Hong Gil:Koryo Commercial Bank Ltd 雇员,为受制裁的 Ryujong Credit Bank 协调超过 63 万美元的美元和人民币交易。 Jang Kuk Chol 与 Ho Jong Son:两人为 Cheil Credit Bank(又名 First Credit Bank,原名 Kyongyong Credit Bank)的资金管理人员,直接负责管理包括价值 530 万美元加密货币在内的海外资金池。其中部分资金可追踪至朝鲜国家级勒索软件团伙及 IT 劳务网络。他们被制裁的原因是“为网络犯罪活动提供资金支持与技术协助”。 Ho Yong Chol:驻中国的朝鲜金融代表,为 Korea Daesong Bank 转移超过 250 万美元的美元与人民币,并协助另一朝鲜政府关联机构操作 8500 万美元的资金流。他被认定为“代表被制裁银行行事”,并为朝鲜金融体系规避制裁提供渠道。 Jong Sung Hyok:担任 Foreign Trade Bank (FTB) 驻俄罗斯海参崴代表处负责人,主要负责协助银行开展跨境结算及洗钱业务。 Ri Jin Hyok:FTB 代表,协助该行旗下空壳公司转移超过 35 万美元的美元、人民币和欧元资金。U, Yong Su:现任 KMCTC 负责人,因管理 KMCTC、参与海外 IT 劳工及洗钱活动而被列入制裁名单。 这 8 名个人构成了朝鲜在中国与俄罗斯的金融代理网络核心,负责为朝鲜的非法活动提供资金转移、账户开设与洗钱服务。 制裁地址分析 此外,OFAC 在更新 SDN List 时,列出了 Cheil Credit Bank 关联的 53 个加密货币地址。
Rückblick auf die Veranstaltung | SlowMist auf der 10. Hong Kong Fintech Week 2025
Am 3. November wurde die "10. Hong Kong Fintech Week 2025" im Hong Kong Convention and Exhibition Centre feierlich eröffnet, veranstaltet von der Hongkonger Finanz- und Schatzkammer, dem Hongkonger Handels- und Wirtschaftsentwicklungsbüro und der Hongkonger Investitionsförderungsbehörde, und gemeinsam organisiert mit der Hongkonger Währungsbehörde, der Hongkonger Wertpapier- und Futures-Kommission sowie der Hongkonger Versicherungsaufsichtsbehörde.
Als eines der weltweit führenden Events der Finanztechnologie hat die diesjährige Fintech Week das Thema "Die neue Ära der Finanztechnologie anstoßen" und zog über 37.000 Teilnehmer aus mehr als 100 Volkswirtschaften an, darunter etwa 800 Redner, über 700 ausstellende Institutionen und mehr als 30 internationale sowie Festland-Delegationen aus China. Dies bekräftigte erneut die starke Anziehungskraft und Innovationskraft Hongkongs als globales Finanztechnologie-Zentrum.
Treffen in Hongkong | SlowMist wird an der Hongkong-Fintech-Woche und mehreren Web3-Branchenveranstaltungen teilnehmen
Im November 2025 wird Hongkong zum globalen Mittelpunkt von Fintech und Web3. Als Bedrohungsintelligenzunternehmen mit Fokus auf der Sicherheit im Blockchain-Ökosystem wird SlowMist (SlowMist) an der Hongkong-Fintech-Woche und mehreren Web3-Branchenveranstaltungen teilnehmen und aktuelle Forschungsergebnisse und praktische Erfahrungen zu zentralen Themen wie Blockchain-Sicherheit, Compliance-Risikomanagement und Anti-Money-Laundering (AML) vorstellen. Hongkong-Fintech-Woche 2025 x StartmeupHK-Gründerfest Die Hongkong-Fintech-Woche 2025 x StartmeupHK-Gründerfest findet vom 3. bis zum 7. November im Hongkong Convention and Exhibition Centre mit großem Aufwand statt. Als die führende Technologie- und Innovationsveranstaltung Hongkongs wird die Hongkong-Fintech-Woche 2025 x StartmeupHK-Gründerfest gemeinsam von der Finanz- und Wirtschaftsbehörde Hongkongs, der Behörde für Handel und Wirtschaftsentwicklung Hongkongs sowie der Investitionsförderung Hongkongs veranstaltet und von der Hongkong Monetary Authority, der Securities and Futures Commission Hongkongs und der Insurance Authority Hongkongs kooperativ organisiert. Das Event steht unter dem Thema „Die neue Ära der Fintech anstoßen“ und wird voraussichtlich über 37.000 Teilnehmer aus mehr als 100 Volkswirtschaften, 800 Redner und über 700 ausstellende Organisationen anziehen, um gemeinsam die zukünftige Entwicklung und die Chancen im Bereich Fintech zu diskutieren.
Ist Move sicher? Typus Berechtigungsvalidierungsanfälligkeit
Autor: Johan & Lisa Bearbeitet von: 77 Am 16. Oktober wurde das DeFi-Projekt Typus Finance auf der Sui-Kette von Hackern angegriffen. Die offizielle Meldung über den Vorfall wurde veröffentlicht, und im Bericht wird dem Slow Mist Security Team für die Unterstützung bei der Untersuchung und Verfolgung gedankt:
(https://medium.com/@TypusFinance/typus-finance-tlp-oracle-exploit-post-mortem-report-response-plan-ce2d0800808b) Dieser Artikel wird die Gründe für den Angriff eingehend analysieren und die Merkmale der Berechtigungssteuerung von Sui Move Smart Contracts untersuchen. Detaillierte Schritte des Angriffs Wir analysieren die erste Angriffs-Transaktion: https://suivision.xyz/txblock/6KJvWtmrZDi5MxUPkJfDNZTLf2DFGKhQA2WuVAdSRUgH
Melde dich an, um weitere Inhalte zu entdecken
Bleib immer am Ball mit den neuesten Nachrichten aus der Kryptowelt
⚡️ Beteilige dich an aktuellen Diskussionen rund um Kryptothemen
💬 Interagiere mit deinen bevorzugten Content-Erstellern