Nos vemos en Hong Kong el 28 de agosto | De las stablecoins a los agentes de IA, SlowMist estará presente en varios eventos de la industria en Hong Kong
El 28 de agosto, Hong Kong acogerá varios eventos de la industria centrados en stablecoins, pagos con agentes inteligentes, agentes de IA y la infraestructura base de Bitcoin. Como empresa enfocada en la seguridad del ecosistema blockchain, SlowMist celebrará y participará en múltiples eventos en Hong Kong. Con base en sus investigaciones y prácticas de seguridad, intercambiará con socios de la industria sobre temas relacionados. Atraviesa la niebla y avanza hacia pagos confiables | Nuevas fronteras en el cumplimiento global de stablecoins y pagos con agentes inteligentes Hora: 28 de agosto de 09:30 a 12:30 Lugar: Hong Kong, CAI Building Inscripción: https://luma.com/0c4fawzv El 28 de agosto por la mañana, SlowMist se unirá a ME Group para celebrar en Hong Kong el evento de intercambio de la industria «Atraviesa la niebla y avanza hacia pagos confiables | Nuevas fronteras en el cumplimiento global de stablecoins y pagos con agentes inteligentes». En ese momento, socios del ecosistema de áreas como stablecoins, pagos, agentes de IA, cumplimiento y seguridad se reunirán en Hong Kong para intercambiar sobre el cumplimiento y la aplicación de stablecoins a nivel global, la evolución tecnológica de los pagos con agentes inteligentes y la construcción de seguridad de un sistema de pagos confiables.
Inteligencia de amenazas | Cuidado con la manipulación dirigida de Solidity Pro a desarrolladores Web3
Antecedentes Solidity Pro es una extensión de VS Code dirigida a desarrolladores de Solidity/Web3. Se posiciona como una herramienta de apoyo para el desarrollo y ofrece funciones como consulta de gas, precios de tokens, fragmentos de código y sugerencias de compilación. Su repositorio de GitHub también llegó a promocionar capacidades de seguridad como AI Audit y Security Scanner. En eventos públicos, Solidity Pro utilizó sucesivamente dos publishers (identidades del publicador), helper-beeps y web3devtoolsx. Los Extension ID (identificadores únicos de la extensión) correspondientes fueron helper-beeps.solidity-pro y web3devtoolsx.solidity-pro. Aunque la identidad del publicador cambió, los artefactos de construcción posteriores conservaron el publisher anterior, la dirección del repositorio y la información de derechos de autor, lo que indica que existe una relación directa de herencia de ingeniería entre ambos.
MistTrack Agent se incorpora oficialmente a AgentOn, llevando capacidades de investigación on-chain a los agentes de IA
Recientemente, MistTrack Agent, creado por SlowMist, se ha incorporado oficialmente como un agente de terceros a AgentOn. MistTrack Agent se centra en el AML de criptomonedas y en la investigación on-chain. Integra capacidades como el rastreo de fondos on-chain y el análisis de riesgos en la plataforma de AgentOn, brindando a los usuarios una forma de investigación on-chain más eficiente y automatizada. ¡Bienvenido a experimentar MistTrack Agent: https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185 🎁 Experiencia por tiempo limitado: cada usuario puede disfrutar de 10 llamadas gratuitas, con una vigencia de 30 días. Después de agotar las llamadas gratuitas o al finalizar el período de validez, se cobrará según los estándares de AgentOn.
SlowMist × ME Group le invita a explorar juntos el cumplimiento de las stablecoins y los pagos con agentes inteligentes
El desarrollo continuo de los activos digitales y las tecnologías de inteligencia artificial está impulsando a los pagos hacia una nueva etapa de aplicación. Por un lado, las stablecoins están acelerando su salida del ámbito on-chain y profundizando en procesos reales de negocio, como pagos, liquidación y gestión de fondos; por otro lado, el agente de IA también está pasando gradualmente de ser una herramienta de apoyo a convertirse en un participante de pagos capaz de representar a los usuarios y a las empresas para realizar consultas, tomar decisiones, invocar servicios e incluso iniciar transacciones. Cuando las stablecoins comienzan a entrar en escenarios de pagos reales, ¿cómo lograr que el cumplimiento normativo se implemente de manera efectiva? Y cuando el agente de IA empiece a participar en transacciones, ¿cómo establecer mecanismos de transacción seguros y confiables? Estos también se han convertido en nuevos problemas a los que la industria necesita dar respuesta.
Caso de robo de 111 millones de dólares con Coldcard: análisis en profundidad de la vulnerabilidad de descifrado de claves privadas
Autor: Johan & Lisa Editado: 77 Este artículo es una obra de colaboración entre humanos y máquinas; basta con importar la IA para reproducirlo. Fondo 30 de julio de 2026: en la cadena hubo un lote de direcciones que transfirieron de forma continua al exterior. Durante 41 minutos, 1.196 direcciones de firma única fueron vaciadas y desaparecieron aproximadamente 1.082 bitcoins. Esto solo fue la primera ola. A principios de agosto, las pérdidas confirmadas son de al menos 1.719 bitcoins, equivalentes a unos 111 millones de dólares. Las direcciones involucradas superan las 5.200 y el ataque se dividió en tres o cuatro oleadas antes y después. Lo más difícil de entender es el estado de estas carteras. La mayor parte del dinero está guardado en carteras frías; algunas no se tocan en meses o incluso años. Lo que se pierde es la capa de la clave privada. Todas las claves privadas son generadas por la cartera de hardware Coldcard; el propietario no ha hecho clic adicional en la entropía del dado, y tampoco ha activado una passphrase de BIP-39. Los que cayeron fueron quienes usaron la opción más cómoda.
SlowMist y AgentOn alcanzan una cooperación estratégica para construir conjuntamente un ecosistema de seguridad para agentes de IA
Recientemente, SlowMist y AgentOn alcanzaron formalmente una cooperación estratégica. Ambas partes colaborarán en el fortalecimiento de las capacidades de seguridad de los agentes de IA, en el establecimiento de un sistema de evaluación de seguridad y en prácticas dentro del ecosistema, impulsando conjuntamente el ecosistema de agentes de IA hacia una dirección más segura y confiable. Antecedentes A medida que los agentes de IA avanzan paso a paso desde los demos hacia escenarios reales, los problemas de seguridad de los agentes se están convirtiendo en el tema más preocupante para toda la industria. En comparación con los productos tradicionales de Web3, los agentes de IA cuentan con capacidades como llamar herramientas, acceder a datos, administrar carteras y ejecutar transacciones; una vez que surgen problemas de seguridad, el alcance del impacto es mayor.
Inteligencia de amenazas | ¡Trampa al buscar empleo! ¡El software de entrevistas oculta un troyano espía!
Antecedentes Recientemente, MistEye detectó una campaña de espionaje dirigida a profesionales de Web3, utilizando ofertas de empleo como señuelo. Los atacantes se hacen pasar por reclutadores para contactar a los candidatos, luego de coordinar entrevistas, inducen a la víctima a que redirija a relay.lc para continuar la comunicación en línea. Este sitio se presenta como una herramienta de colaboración en reuniones de IA llamada Relay, y afirma que puede ofrecer transcripción en tiempo real, notas colaborativas, resúmenes de IA, tareas de acción y clientes multiplataforma, entre otras funciones. Para quienes están participando en entrevistas remotas, esta narrativa no resulta extraña: instalar un “software de reuniones” para pasar a la siguiente ronda de comunicación parece solo una preparación habitual dentro del proceso de reclutamiento. La página pública de relay.lc también construye su imagen de producto en torno a estas funciones y proporciona enlaces de descarga para Windows y macOS.
MistEye DNS Guard se lanza oficialmente: una defensa ligera para observar amenazas en la red del host
El equipo de seguridad Slow Fog (Niebla Lenta) lanza oficialmente MistEye DNS Guard: una herramienta local ligera de relay DNS y observación de amenazas, escrita en Rust. Ofrece a los equipos con macOS y Linux la capacidad de asumir el DNS del sistema, detectar nombres de dominio y IP públicas, observar conexiones salientes de procesos, conservar eventos maliciosos y enviar alertas mediante Webhook. Se centra en cubrir escenarios de riesgo comunes como el acceso a dominios maliciosos, la devolución de respuestas DNS con indicadores maliciosos y la conexión directa de programas a IP maliciosas. MistEye DNS Guard desacopla la transmisión de DNS y la detección de amenazas posterior: las consultas se completan sin cambios; los nombres de dominio y las direcciones IP se incorporan de forma asíncrona al sistema de detección de MistEye en segundo plano, con el objetivo de reducir al máximo el impacto de las comprobaciones de seguridad en el acceso normal a la red.
Inteligencia de amenazas | De “correos de cumplimiento” al control remoto: investigación de un ataque de phishing contra billeteras Web3
背景 Recientemente, el equipo de seguridad de SlowMist capturó un incidente de phishing que se mantuvo durante varios meses y que se llevó a cabo a través de múltiples canales. Los atacantes se hacían pasar por varias marcas de billeteras Web3. La forma más temprana en que nos dimos cuenta de este incidente fue mediante dos correos electrónicos de phishing. Los atacantes se hicieron pasar, respectivamente, por Keystone y OneKey, y, con motivos como “actualización de los Términos de servicio”, “verificación de cuenta” y “cumplimiento regulatorio”, instaron al destinatario a completar la acción dentro de un plazo determinado. Los botones en el correo llevarían a las víctimas a una página falsa de DocuSign y las inducirían a descargar el supuesto “programa de firma de escritorio”.
La distancia entre “ser” y “ser efectivo”|Observando el control de riesgos a partir del informe más reciente de la FATF
Fondo En julio de 2026, el Grupo de Acción Financiera Internacional (FATF) publicó el séptimo informe (informe de avances específicos sobre la supervisión de los activos virtuales y los proveedores de servicios de activos virtuales) [1]. La FATF señaló que, desde 2025, las actividades ilícitas relacionadas con los activos virtuales se han vuelto más complejas y muestran una tendencia a la convergencia, incluida la operación de centros de estafa asociados con grupos del crimen organizado, las estafas tipo “semejanza del cerdo” (“pig butchering”), el robo cibernético vinculado a Corea del Norte, la financiación del terrorismo/la financiación de la proliferación (TF/PF), la evasión de sanciones y el lavado de dinero transfronterizo. Las monedas estables, las transacciones punto a punto (P2P) mediante billeteras no custodias, los VASP extraterritoriales, los intermediarios de negociación en el mercado extrabursátil (OTC), las herramientas entre cadenas (cross-chain) y las actividades relacionadas con las finanzas descentralizadas (DeFi) siguen constituyendo riesgos significativos, lo que pone de relieve la necesidad de reforzar la cooperación público-privada, intensificar la supervisión y aplicar medidas concretas de mitigación del riesgo por parte de las jurisdicciones y del sector privado.
Inteligencia sobre amenazas | Análisis de la intoxicación de GitHub disfrazada de reclutamiento
Contexto Recientemente, MistEye detectó una campaña maliciosa de entrega de código dirigida específicamente a desarrolladores, usando una oferta de empleo como señuelo. El atacante primero contactó a los desarrolladores a través de LinkedIn, haciéndose pasar por el reclutador de un proyecto Web3. Tras conversar sobre la experiencia laboral y la programación de las entrevistas, el atacante envió al objetivo un repositorio de GitHub, afirmando que allí se encontraba el MVP que se debía probar antes de la entrevista. El registro del chat muestra que el atacante primero preguntó sobre la experiencia laboral y el historial de productos del objetivo, y después discutieron la planificación de la entrevista. Luego, el interlocutor dijo que necesitaba que el objetivo probara el producto con antelación para poder discutir problemas específicos en la entrevista, y aprovechó esto para exigir que el objetivo ejecutara los proyectos del repositorio que tenía en ejecución.
Inteligencia sobre amenazas | Puerta trasera en cadena (on-chain) dentro de la extensión maliciosa de TRAE
Una extensión maliciosa que ya fue retirada de Open VSX, pero que aún puede descargarse desde el mercado de extensiones de TRAE IDE. La extensión se hace pasar por un complemento común de soporte del lenguaje Solidity; el nombre del paquete es juannegro.solidity. A partir del 18 de julio de 2026, la API del mercado de complementos de TRAE aún ofrece la versión 0.0.189 de esta extensión (archivo VSIX). El análisis de ingeniería inversa muestra que la extensión en realidad es un entregador (dropper) malicioso multiplataforma (Windows, macOS, Linux). Se ejecuta automáticamente después de que se inicia el IDE, crea un elemento de autoinicio a nivel de usuario en el sistema y luego obtiene, mediante contratos inteligentes de Ethereum, la dirección de descarga del código malicioso posterior; o bien se conecta directamente a la dirección de un Shell de control remoto.
Análisis del riesgo de Grok CLI: ¿Cómo un prompt puede enviar archivos sensibles a la nube?
Antecedentes del incidente El origen del asunto fue que el señor Shan (23pds, CISO de SlowMist) vio en la comunidad una afirmación: Grok CLI podría entrañar riesgos. ¿Cuál es el riesgo exacto y qué tan grande es? En la comunidad había opiniones diversas. Yo (Thinking, responsable de seguridad de negocios en SlowMist) tenía a mano un binario nuevo para macOS aarch64 de la versión 0.2.98 (SHA-256 d5952131...), así que decidí analizarlo por mi cuenta: en lugar de especular, desmonté el binario, capturé el tráfico y reconstruí el contenido subido para ver qué estaba pasando realmente. Analicé en detalle y la conclusión es más específica que los rumores de la comunidad: Grok CLI, al comenzar cada turno, sube de forma literal, sin desensibilizar, todo el repositorio de código mediante git bundle, incluyendo .env、.envrc y config.secret que están excluidos por .gitignore, a un almacenamiento en la nube de xAI. La carga ocurre antes de que el modelo reciba la solicitud de inferencia, es completamente independiente del interruptor "Improve the model" y, en el lado del servidor, se puede forzar su activación mediante configuración remota. Usé IDA Pro 9.3 para la descompilación estática, Frida para validar bytes en tiempo de ejecución y mitmproxy 12.2.3 para capturar el tráfico; las tres rutas se verificaron de forma cruzada, y además hice una comparación de versiones con la 0.2.93 que ya había analizado la comunidad. — El mecanismo de carga en las dos versiones es totalmente一致.
Cyberport establece la Alianza de Seguridad de Web4.0 y Agentes Inteligentes; SlowMist asume como miembro fundador
Recientemente, en la primera Cumbre de Innovación de Web4.0 y Agentes Inteligentes celebrada en Cyberport de Hong Kong, junto con el acto de lanzamiento del OPC Hub de Cyberport, Cyberport anunció oficialmente la creación de la Alianza de Seguridad de Web4.0 y Agentes Inteligentes. SlowMist, como uno de los miembros fundadores de la alianza, colaborará con los socios de la alianza para impulsar conjuntamente la construcción de estándares de seguridad y mejores prácticas para Web4.0 y los agentes, aportando capacidades profesionales al desarrollo del ecosistema Web4.0 confiable. Alianza de Seguridad de Web4.0 y Agentes Inteligentes A medida que la IA agentiva y la tecnología blockchain se integran de forma cada vez más estrecha, los agentes van adquiriendo progresivamente capacidades para ejecutar tareas de manera autónoma, llamar herramientas e interactuar en la cadena. Esto, a la vez que mejora la eficiencia productiva e impulsa la innovación en aplicaciones, también trae consigo nuevos riesgos de seguridad, como la inyección de prompts, los ataques a la cadena de suministro, el abuso de permisos y la cadena de confianza de los agentes de IA.
¿Cómo logra el troyano de macOS traspasar las defensas, con cuentas de TG comprometidas y carteras manipuladas?
Contexto Recientemente, el sistema de monitorización de seguridad MistEye capturó un troyano de robo de información en funcionamiento en macOS. El equipo de seguridad de Mist siguió de inmediato con el análisis. Según la lista de robo, la muestra parece estar realizando una recolección de datos indiscriminada, sin un enfoque claro: el llavero de macOS (Keychain), las cookies de Safari, Apple Notes, los datos locales de Telegram Desktop y las bases de datos de más de una decena de monederos digitales se han incluido en el alcance objetivo. En el texto anterior《Google Sites 社群申请钓鱼与 macOS 窃密木马分析》, respondimos a “¿Qué robó el troyano?”. Pero que los archivos se copien no significa necesariamente que la cuenta ya haya caído, y que se lleven la base de datos de la cartera no implica que las frases mnemotécnicas ya se hayan filtrado. Por eso, en este artículo investigamos además:
Inteligencia sobre amenazas | Envenenamiento del SDK de Injective: robo de llaves privadas de billeteras cifradas
Contexto El inicio de esta investigación fue un proceso de desarrollo que parecía normal: el desarrollador instala el SDK oficial de Injective, genera una cartera, importa una frase mnemónica o pasa una clave privada existente a la interfaz del SDK. Durante la fase de instalación, todo funcionó correctamente y las operaciones de la cartera también podían devolver resultados normales. Sin embargo, al mismo tiempo, en el programa en segundo plano apareció una solicitud de red que no formaba parte de la lógica de negocio normal. Recientemente, la empresa de investigación de seguridad Socket, durante la caza de amenazas en el ecosistema de npm, descubrió que la versión 1.20.21 de @injectivelabs/sdk-ts presentaba un comportamiento anómalo. El sistema de monitoreo de seguridad SlowMist MistEye también capturó este incidente de ataque malicioso a la cadena de suministro. Tras el análisis, se confirmó que la muestra no era un paquete falso reensamblado por el atacante, sino un producto de compilación del SDK oficial con código malicioso incorporado. Se puede consultar información de contexto relacionada en (Compromised Injective SDK npm Package).
Análisis de phishing de solicitudes de la comunidad en Google Sites y del troyano de exfiltración en macOS
Resumen El 8 de julio de 2026, Bruce Xu ( @brucexu_eth ) informó de un enlace de phishing que se hacía pasar por una solicitud para la comunidad BuilDAO / Builder. El atacante alojó la página en Google Sites y aprovechó el aspecto confiable de sites.google.com para reducir la desconfianza del usuario. En la primera mitad, la página simula un formulario de solicitud de la comunidad y pide al usuario que complete su ubicación, identidad, enlace del proyecto y la motivación para unirse, entre otros datos. Tras enviarlo, no se entra en el proceso normal de revisión, sino que se redirige a una página falsa de verificación de seguridad. En la página de la segunda fase, el atacante falsifica términos técnicos como <a>api_error_401</a>, OAuth 2.0 y las verificaciones de seguridad de macOS para inducir a los usuarios a descargar un archivo <c-1/>.scpt<c-2/> o a copiar el <t-2/> Comando de terminal para ejecutarlo en la terminal. Tras la decodificación, se confirma que este comando descarga desde el servidor del atacante un troyano Mach-O de macOS llamado unix32385485 y lo ejecuta en segundo plano.
Convocatoria de reclutamiento de SlowMist | Responsable de GTM de marketing para productos AML
¡SlowMist está reclutando! Si te interesa unirte a nosotros, sigue leyendo. / Puesto de contratación / Nombre del puesto: Responsable de GTM de marketing para productos AML Lugar de trabajo: Xiamen / Shenzhen / Hong Kong (opcional) Remuneración: a convenir (evaluación integral según experiencia, capacidades y desempeño previo) ¿Qué tipo de puesto es este? Como responsable de GTM de marketing para productos AML, serás el/la responsable de la estrategia de entrada al mercado del producto AML de SlowMist (MistTrack / SlowMist KYT), el posicionamiento del producto, la comunicación de marca, el enablement de ventas y la conversión del crecimiento, ayudando a que el producto siga expandiendo su influencia en el mercado.
El agente de inteligencia en cadena con IA TrackAgent se integra oficialmente en la evaluación benéfica de pérdidas de SlowMist
TrackAgent: funcionario de inteligencia en cadena con IA, para casos reales de robo de activos TrackAgent es un sistema de análisis para escenarios de seguimiento de fondos robados en cadena, desarrollado para el entorno de un Agente de IA. No es una herramienta tradicional de consulta de direcciones, ni un script de automatización que solo ejecuta un proceso fijo. Es más bien como un detective en la cadena: puede analizar de manera continua la ruta de los fondos en torno al objetivo del caso, identificar nodos clave, determinar la dirección del seguimiento y convertir las acciones complejas en cadena en pistas que sean comprensibles, verificables y que permitan seguir avanzando. Después de que el usuario envía la dirección robada, la dirección del hacker, el hash de la transacción, la moneda robada, el monto y la hora del incidente, TrackAgent primero verifica el punto de partida de los fondos y luego realiza un seguimiento paso a paso a lo largo de la ruta en la cadena. Cuando los fondos entran en un exchange, un DEX, un puente entre cadenas, un mezclador o una dirección de consolidación, el Agent intenta identificar estos nodos clave; cuando los fondos se convierten, se transfieren entre cadenas, se dividen o se vuelven a agrupar, el Agent continúa buscando la ruta posterior, en lugar de quedarse solo en la superficie de una única transacción.
Producido por SlowMist | Informe de seguridad blockchain y contra el lavado de dinero de la primera mitad de 2026
Debido a las limitaciones de espacio, este artículo solo enumera los puntos clave del informe de análisis. El contenido completo se puede consultar a través del siguiente enlace: https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view I. Resumen general A lo largo de la primera mitad de 2026, mientras la industria blockchain se desarrolla de manera sostenida y acelerada, las amenazas de seguridad y el entorno regulatorio han seguido evolucionando, y la estructura general de riesgos muestra una tendencia a la expansión sistemática. A medida que las aplicaciones como DeFi, las infraestructuras entre cadenas (cross-chain) y los agentes de IA se implementan con mayor rapidez, la superficie de ataque continúa ampliándose. Los riesgos de seguridad ya no se limitan a los contratos inteligentes, sino que se extienden al ecosistema de desarrolladores, al sistema de la cadena de suministro, al entorno de interacción en terminales y a los enlaces de confianza de la autorización del usuario. Al mismo tiempo, la popularización de la tecnología de IA reduce de forma significativa el umbral para el phishing social y los ataques automatizados, impulsando la evolución de las actividades de ataque hacia una profesionalización, escalabilidad y continuidad crecientes.