Binance Square
慢雾 SlowMist
284 Posting

慢雾 SlowMist

Square Terverifikasi+
​慢雾(SlowMist) 是一家行业领先的区块链安全公司,主要通过安全审计及反洗钱追踪溯源等服务广大客户,已有商业客户上千家,客户分布在十几个主要国家与地区。
原创之星
原创之星
0 Mengikuti
32.8K+ Pengikut
928 Disukai
1 Lencana
Posting
·
--
Artikel
Lihat terjemahan
8 月 28 日香港见|从稳定币到 AI Agent,慢雾将亮相香港多场行业活动8 月 28 日,香港将迎来多场聚焦稳定币、智能体支付、AI Agent 与比特币基础设施的行业活动。作为专注于区块链生态安全的公司,慢雾(SlowMist) 将在香港举办并参与多场活动,结合自身的安全研究与实践,与行业伙伴围绕相关议题展开交流。 穿越迷雾,走向可信支付|全球稳定币合规与智能体支付新前沿 时间:8 月 28 日 09:30–12:30 地点:香港 CAI Building 报名:https://luma.com/0c4fawzv 8 月 28 日上午,慢雾(SlowMist) 将携手 ME Group 在香港举办「穿越迷雾,走向可信支付|全球稳定币合规与智能体支付新前沿」行业交流活动。届时,来自稳定币、支付、AI Agent、合规与安全等领域的生态伙伴将齐聚香港,围绕全球稳定币合规与应用、智能体支付的技术演进,以及可信支付体系的安全建设展开交流。 活动期间,慢雾(SlowMist) 将结合自身在区块链安全与链上风控领域的实践,分享对稳定币合规与智能体支付安全的相关思考。与此同时,还将发布 MistTrack 代理商计划,进一步推动 MistTrack 链上风控能力在支付及商业场景中的应用,为相关业务提供链上风险识别与调查支持。 Cypher Asia 智能加密金融峰会 时间:8 月 28 日 10:00–19:00 地点:香港数码港 3 座 15 F 报名:https://luma.com/l2anzcqz 8 月 28 日,「Cypher Asia 智能加密金融峰会」将在香港数码港举行。本次峰会由 Finchain、ME Group、Feixiaohao、Tenwings Accelerator 等机构主办,并由包括慢雾(SlowMist) 在内的多家机构联合举办。峰会将围绕监管合规、实体产业落地、资本融合等议题展开交流,连接传统金融与 Web3 生态,共同探讨数字资产行业的发展与创新。 峰会期间,慢雾(SlowMist) 创始人 Cos 将作为演讲嘉宾出席,并带来「加密世界里的灰犀牛与黑天鹅」主题分享。届时,Cos 将结合行业安全实践,分享加密世界中那些容易被忽视、却可能演变为重大风险的“灰犀牛”,以及难以预见的“黑天鹅”事件,并探讨行业如何进一步提升风险识别与安全防护能力。 AI x BTC - BTC Asia Side Event 时间:8 月 28 日 12:30–18:00 地点:香港 CAI Building  报名:https://luma.com/btchk26oc 8 月 28 日,AI x BTC - BTC Asia Side Event 将作为 Bitcoin Asia 2026 的官方边会之一,在香港 CAI Building 举行。本次边会由 OP_CAT Layer 主办,将围绕 AI Agent、比特币基础设施、BIP-110 等话题展开,并设置主题演讲与小组讨论。慢雾合伙人兼 CPO Keywolf 将出席本次边会并参与圆桌讨论,与现场嘉宾围绕 AI 与比特币生态的融合展开交流,分享对 AI Agent、比特币基础设施及安全等议题的观察。 从稳定币与智能体支付,到加密金融与数字资产安全,再到 AI Agent 与比特币基础设施,8 月 28 日,慢雾(SlowMist) 将与行业伙伴在香港展开多场交流,分享安全研究与实践,共同探索新技术与数字资产生态发展中的安全挑战。欢迎莅临活动现场,与慢雾安全团队面对面交流。 香港见!

8 月 28 日香港见|从稳定币到 AI Agent,慢雾将亮相香港多场行业活动

8 月 28 日,香港将迎来多场聚焦稳定币、智能体支付、AI Agent 与比特币基础设施的行业活动。作为专注于区块链生态安全的公司,慢雾(SlowMist) 将在香港举办并参与多场活动,结合自身的安全研究与实践,与行业伙伴围绕相关议题展开交流。
穿越迷雾,走向可信支付|全球稳定币合规与智能体支付新前沿
时间:8 月 28 日 09:30–12:30
地点:香港 CAI Building
报名:https://luma.com/0c4fawzv
8 月 28 日上午,慢雾(SlowMist) 将携手 ME Group 在香港举办「穿越迷雾,走向可信支付|全球稳定币合规与智能体支付新前沿」行业交流活动。届时,来自稳定币、支付、AI Agent、合规与安全等领域的生态伙伴将齐聚香港,围绕全球稳定币合规与应用、智能体支付的技术演进,以及可信支付体系的安全建设展开交流。
活动期间,慢雾(SlowMist) 将结合自身在区块链安全与链上风控领域的实践,分享对稳定币合规与智能体支付安全的相关思考。与此同时,还将发布 MistTrack 代理商计划,进一步推动 MistTrack 链上风控能力在支付及商业场景中的应用,为相关业务提供链上风险识别与调查支持。
Cypher Asia 智能加密金融峰会
时间:8 月 28 日 10:00–19:00
地点:香港数码港 3 座 15 F
报名:https://luma.com/l2anzcqz
8 月 28 日,「Cypher Asia 智能加密金融峰会」将在香港数码港举行。本次峰会由 Finchain、ME Group、Feixiaohao、Tenwings Accelerator 等机构主办,并由包括慢雾(SlowMist) 在内的多家机构联合举办。峰会将围绕监管合规、实体产业落地、资本融合等议题展开交流,连接传统金融与 Web3 生态,共同探讨数字资产行业的发展与创新。
峰会期间,慢雾(SlowMist) 创始人 Cos 将作为演讲嘉宾出席,并带来「加密世界里的灰犀牛与黑天鹅」主题分享。届时,Cos 将结合行业安全实践,分享加密世界中那些容易被忽视、却可能演变为重大风险的“灰犀牛”,以及难以预见的“黑天鹅”事件,并探讨行业如何进一步提升风险识别与安全防护能力。
AI x BTC - BTC Asia Side Event
时间:8 月 28 日 12:30–18:00
地点:香港 CAI Building
报名:https://luma.com/btchk26oc
8 月 28 日,AI x BTC - BTC Asia Side Event 将作为 Bitcoin Asia 2026 的官方边会之一,在香港 CAI Building 举行。本次边会由 OP_CAT Layer 主办,将围绕 AI Agent、比特币基础设施、BIP-110 等话题展开,并设置主题演讲与小组讨论。慢雾合伙人兼 CPO Keywolf 将出席本次边会并参与圆桌讨论,与现场嘉宾围绕 AI 与比特币生态的融合展开交流,分享对 AI Agent、比特币基础设施及安全等议题的观察。
从稳定币与智能体支付,到加密金融与数字资产安全,再到 AI Agent 与比特币基础设施,8 月 28 日,慢雾(SlowMist) 将与行业伙伴在香港展开多场交流,分享安全研究与实践,共同探索新技术与数字资产生态发展中的安全挑战。欢迎莅临活动现场,与慢雾安全团队面对面交流。
香港见!
Artikel
Intelijen Ancaman | Waspadai Solidity Pro yang melakukan keracunan terarah terhadap pengembang Web3Latar belakang Solidity Pro adalah ekstensi VS Code untuk pengembang Solidity/Web3, diposisikan sebagai alat bantu pengembangan yang menyediakan fitur seperti penelusuran Gas, harga token, cuplikan kode, dan petunjuk kompilasi. Repositori GitHub-nya juga pernah mempromosikan kemampuan keamanan seperti AI Audit dan Security Scanner. Dalam acara publik, Solidity Pro sebelumnya menggunakan dua publisher (identitas penerbit), yaitu helper-beeps dan web3devtoolsx. Extension ID (identitas unik ekstensi) masing-masing adalah helper-beeps.solidity-pro dan web3devtoolsx.solidity-pro. Meskipun identitas penerbit kemudian berubah, artefak build selanjutnya tetap mempertahankan publisher lama, alamat repositori, dan informasi hak cipta, yang menunjukkan adanya hubungan pewarisan rekayasa langsung di antara keduanya.

Intelijen Ancaman | Waspadai Solidity Pro yang melakukan keracunan terarah terhadap pengembang Web3

Latar belakang
Solidity Pro adalah ekstensi VS Code untuk pengembang Solidity/Web3, diposisikan sebagai alat bantu pengembangan yang menyediakan fitur seperti penelusuran Gas, harga token, cuplikan kode, dan petunjuk kompilasi. Repositori GitHub-nya juga pernah mempromosikan kemampuan keamanan seperti AI Audit dan Security Scanner.
Dalam acara publik, Solidity Pro sebelumnya menggunakan dua publisher (identitas penerbit), yaitu helper-beeps dan web3devtoolsx. Extension ID (identitas unik ekstensi) masing-masing adalah helper-beeps.solidity-pro dan web3devtoolsx.solidity-pro. Meskipun identitas penerbit kemudian berubah, artefak build selanjutnya tetap mempertahankan publisher lama, alamat repositori, dan informasi hak cipta, yang menunjukkan adanya hubungan pewarisan rekayasa langsung di antara keduanya.
Artikel
MistTrack Agent Resmi Bergabung ke AgentOn, Membawa Kemampuan Penyelidikan On-Chain ke AI AgentBeberapa waktu lalu, MistTrack Agent buatan SlowMist secara resmi bergabung sebagai third-party Agent di AgentOn. MistTrack Agent berfokus pada AML kripto dan penyelidikan on-chain, mengintegrasikan kemampuan pelacakan dana on-chain, analisis risiko, dan lain-lain ke dalam platform AgentOn, untuk menyediakan cara penyelidikan on-chain yang lebih efisien dan otomatis bagi pengguna. Selamat mencoba MistTrack Agent: https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185 🎁 Uji coba terbatas: setiap pengguna dapat menikmati 10 kali panggilan gratis, berlaku selama 30 hari. Setelah kuota panggilan gratis habis atau masa berlaku berakhir, akan dikenakan biaya sesuai standar AgentOn.

MistTrack Agent Resmi Bergabung ke AgentOn, Membawa Kemampuan Penyelidikan On-Chain ke AI Agent

Beberapa waktu lalu, MistTrack Agent buatan SlowMist secara resmi bergabung sebagai third-party Agent di AgentOn. MistTrack Agent berfokus pada AML kripto dan penyelidikan on-chain, mengintegrasikan kemampuan pelacakan dana on-chain, analisis risiko, dan lain-lain ke dalam platform AgentOn, untuk menyediakan cara penyelidikan on-chain yang lebih efisien dan otomatis bagi pengguna.
Selamat mencoba MistTrack Agent:
https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185
🎁 Uji coba terbatas: setiap pengguna dapat menikmati 10 kali panggilan gratis, berlaku selama 30 hari. Setelah kuota panggilan gratis habis atau masa berlaku berakhir, akan dikenakan biaya sesuai standar AgentOn.
Artikel
SlowMist (SlowMist) × ME Group Mengundang Anda untuk Menjelajahi Kepatuhan Stablecoin Global dan Agentic PaymentsPerkembangan berkelanjutan aset digital dan teknologi kecerdasan buatan sedang mendorong pembayaran memasuki tahap aplikasi baru. Di satu sisi, stablecoin semakin cepat keluar dari skenario on-chain, masuk lebih dalam ke proses bisnis nyata seperti pembayaran, kliring, dan manajemen dana. Di sisi lain, AI Agent juga secara bertahap beralih dari sekadar alat bantu menjadi partisipan pembayaran yang dapat mewakili pengguna dan perusahaan untuk melakukan kueri, mengambil keputusan, memanggil layanan, hingga memulai transaksi. Ketika stablecoin mulai bergerak ke skenario pembayaran nyata, bagaimana kepatuhan benar-benar diterapkan? Ketika AI Agent mulai ikut dalam transaksi, bagaimana membangun mekanisme transaksi yang aman dan tepercaya—ini juga menjadi tantangan baru yang perlu dihadapi industri.

SlowMist (SlowMist) × ME Group Mengundang Anda untuk Menjelajahi Kepatuhan Stablecoin Global dan Agentic Payments

Perkembangan berkelanjutan aset digital dan teknologi kecerdasan buatan sedang mendorong pembayaran memasuki tahap aplikasi baru. Di satu sisi, stablecoin semakin cepat keluar dari skenario on-chain, masuk lebih dalam ke proses bisnis nyata seperti pembayaran, kliring, dan manajemen dana. Di sisi lain, AI Agent juga secara bertahap beralih dari sekadar alat bantu menjadi partisipan pembayaran yang dapat mewakili pengguna dan perusahaan untuk melakukan kueri, mengambil keputusan, memanggil layanan, hingga memulai transaksi.
Ketika stablecoin mulai bergerak ke skenario pembayaran nyata, bagaimana kepatuhan benar-benar diterapkan? Ketika AI Agent mulai ikut dalam transaksi, bagaimana membangun mekanisme transaksi yang aman dan tepercaya—ini juga menjadi tantangan baru yang perlu dihadapi industri.
Artikel
Kasus Pencurian Coldcard senilai 111 Juta Dolar: Analisis Mendalam Kerentanan Retas Kunci PrivatPenulis: Johan & Lisa Edit: 77 Artikel ini adalah kolaborasi manusia dan mesin; impor AI saja agar bisa direplikasi. Latar belakang Pada 30 Juli 2026, di blockchain terdapat sekelompok alamat yang secara berurutan mentransfer dana keluar; selama 41 menit, 1.196 alamat single-sig dikosongkan, sekitar 1.082 bitcoin menghilang. Ini baru gelombang pertama. Hingga awal Agustus, kerugian yang terkonfirmasi minimal 1.719 bitcoin, setara sekitar 111 juta dolar AS, melibatkan lebih dari 5.200 alamat; penyerang membaginya menjadi tiga sampai empat gelombang sebelum dan sesudah serangan. Yang paling membingungkan orang adalah kondisi dompet-dompet ini. Uangnya sebagian besar tersimpan di cold wallet; ada yang berbulan-bulan atau bahkan bertahun-tahun tidak disentuh. Yang hilang adalah lapisan kunci privat. Semua kunci privat dihasilkan oleh dompet perangkat keras Coldcard; pemiliknya tidak pernah melakukan klik tambahan pada entropi dadu, dan juga tidak membuka BIP-39 passphrase. Yang terkena semuanya adalah penggunaan paling praktis dan paling mudah.

Kasus Pencurian Coldcard senilai 111 Juta Dolar: Analisis Mendalam Kerentanan Retas Kunci Privat

Penulis: Johan & Lisa
Edit: 77
Artikel ini adalah kolaborasi manusia dan mesin; impor AI saja agar bisa direplikasi.
Latar belakang
Pada 30 Juli 2026, di blockchain terdapat sekelompok alamat yang secara berurutan mentransfer dana keluar; selama 41 menit, 1.196 alamat single-sig dikosongkan, sekitar 1.082 bitcoin menghilang. Ini baru gelombang pertama. Hingga awal Agustus, kerugian yang terkonfirmasi minimal 1.719 bitcoin, setara sekitar 111 juta dolar AS, melibatkan lebih dari 5.200 alamat; penyerang membaginya menjadi tiga sampai empat gelombang sebelum dan sesudah serangan.
Yang paling membingungkan orang adalah kondisi dompet-dompet ini. Uangnya sebagian besar tersimpan di cold wallet; ada yang berbulan-bulan atau bahkan bertahun-tahun tidak disentuh. Yang hilang adalah lapisan kunci privat. Semua kunci privat dihasilkan oleh dompet perangkat keras Coldcard; pemiliknya tidak pernah melakukan klik tambahan pada entropi dadu, dan juga tidak membuka BIP-39 passphrase. Yang terkena semuanya adalah penggunaan paling praktis dan paling mudah.
Artikel
SlowMist dan AgentOn Mencapai Kemitraan Strategis, Berkolaborasi Membangun Ekosistem Keamanan AI AgentBaru-baru ini, SlowMist (Lambat Kabut) dan AgentOn secara resmi mencapai kemitraan strategis. Keduanya akan bekerja sama dalam pengembangan kemampuan keamanan untuk AI Agent, membangun sistem penilaian keamanan, serta praktik di ekosistem, untuk bersama-sama mendorong ekosistem AI Agent agar berkembang ke arah yang lebih aman dan tepercaya. Latar belakang Seiring AI Agent yang secara bertahap bergerak dari demo menuju skenario dunia nyata, masalah keamanan pada Agent kini menjadi topik yang paling mendapat perhatian di seluruh industri. Dibandingkan produk Web3 tradisional, AI Agent memiliki kemampuan untuk memanggil alat, mengakses data, mengelola wallet, mengeksekusi transaksi, dan sebagainya. Jika terjadi masalah keamanan, dampaknya akan jauh lebih besar.

SlowMist dan AgentOn Mencapai Kemitraan Strategis, Berkolaborasi Membangun Ekosistem Keamanan AI Agent

Baru-baru ini, SlowMist (Lambat Kabut) dan AgentOn secara resmi mencapai kemitraan strategis. Keduanya akan bekerja sama dalam pengembangan kemampuan keamanan untuk AI Agent, membangun sistem penilaian keamanan, serta praktik di ekosistem, untuk bersama-sama mendorong ekosistem AI Agent agar berkembang ke arah yang lebih aman dan tepercaya.
Latar belakang
Seiring AI Agent yang secara bertahap bergerak dari demo menuju skenario dunia nyata, masalah keamanan pada Agent kini menjadi topik yang paling mendapat perhatian di seluruh industri. Dibandingkan produk Web3 tradisional, AI Agent memiliki kemampuan untuk memanggil alat, mengakses data, mengelola wallet, mengeksekusi transaksi, dan sebagainya. Jika terjadi masalah keamanan, dampaknya akan jauh lebih besar.
Artikel
Intelijen Ancaman|Jebakan Rekrutmen! Perangkat Lunak Wawancara Menyembunyikan Trojan Pencuri DataLatar belakang Belakangan ini, MistEye mendeteksi adanya kampanye serangan pencurian data yang mengincar pelaku industri Web3, dengan perekrutan sebagai umpan. Pelaku menyamar sebagai perekrut untuk menghubungi pencari kerja, lalu setelah membahas urusan wawancara, mereka membujuk target untuk mengarahkan ke relay.lc guna melanjutkan komunikasi secara online. Situs web itu membungkus dirinya sebagai alat kolaborasi rapat berbasis AI bernama Relay, dan mengklaim dapat menyediakan transkripsi real-time, catatan kolaboratif, ringkasan AI, action item, serta klien lintas platform dan fitur lainnya. Bagi orang yang sedang menjalani wawancara jarak jauh, alur ceritanya tidak terdengar aneh: untuk bisa masuk ke tahap komunikasi berikutnya, memasang "perangkat lunak rapat" tampak seperti persiapan standar dalam proses rekrutmen. Halaman publik relay.lc juga memang membangun citra produknya berfokus pada fungsi-fungsi tersebut, serta menyediakan tautan unduhan untuk Windows dan macOS.

Intelijen Ancaman|Jebakan Rekrutmen! Perangkat Lunak Wawancara Menyembunyikan Trojan Pencuri Data

Latar belakang
Belakangan ini, MistEye mendeteksi adanya kampanye serangan pencurian data yang mengincar pelaku industri Web3, dengan perekrutan sebagai umpan. Pelaku menyamar sebagai perekrut untuk menghubungi pencari kerja, lalu setelah membahas urusan wawancara, mereka membujuk target untuk mengarahkan ke relay.lc guna melanjutkan komunikasi secara online.
Situs web itu membungkus dirinya sebagai alat kolaborasi rapat berbasis AI bernama Relay, dan mengklaim dapat menyediakan transkripsi real-time, catatan kolaboratif, ringkasan AI, action item, serta klien lintas platform dan fitur lainnya. Bagi orang yang sedang menjalani wawancara jarak jauh, alur ceritanya tidak terdengar aneh: untuk bisa masuk ke tahap komunikasi berikutnya, memasang "perangkat lunak rapat" tampak seperti persiapan standar dalam proses rekrutmen. Halaman publik relay.lc juga memang membangun citra produknya berfokus pada fungsi-fungsi tersebut, serta menyediakan tautan unduhan untuk Windows dan macOS.
AAPLUS-1,12%
Artikel
MistEye DNS Guard Resmi Dirilis, Membuat Garis Pertahanan Pengamatan Ancaman Jaringan di Host dengan RinganTim keamanan Slow Fog secara resmi merilis MistEye DNS Guard: sebuah alat pengamatan ancaman dan penerus DNS lokal berukuran ringan yang ditulis dengan Rust, ditujukan untuk host macOS dan Linux. Alat ini menyediakan pengambilalihan DNS sistem, deteksi nama domain dan IP publik, pengamatan koneksi keluar di luar proses (process out-of-process), penyimpanan insiden berbahaya, serta kemampuan peringatan Webhook. Fokusnya mencakup skenario risiko yang umum seperti akses ke domain berbahaya, respons DNS yang mengembalikan indikator berbahaya, serta program yang langsung terhubung ke IP berbahaya. MistEye DNS Guard memisahkan penerusan DNS dan deteksi ancaman berikutnya: kueri tetap selesai seperti biasa, sementara nama domain dan IP masuk ke proses deteksi MistEye secara asinkron di latar belakang, sehingga dampak pemeriksaan keamanan terhadap akses jaringan normal dapat diminimalkan.

MistEye DNS Guard Resmi Dirilis, Membuat Garis Pertahanan Pengamatan Ancaman Jaringan di Host dengan Ringan

Tim keamanan Slow Fog secara resmi merilis MistEye DNS Guard: sebuah alat pengamatan ancaman dan penerus DNS lokal berukuran ringan yang ditulis dengan Rust, ditujukan untuk host macOS dan Linux. Alat ini menyediakan pengambilalihan DNS sistem, deteksi nama domain dan IP publik, pengamatan koneksi keluar di luar proses (process out-of-process), penyimpanan insiden berbahaya, serta kemampuan peringatan Webhook. Fokusnya mencakup skenario risiko yang umum seperti akses ke domain berbahaya, respons DNS yang mengembalikan indikator berbahaya, serta program yang langsung terhubung ke IP berbahaya.
MistEye DNS Guard memisahkan penerusan DNS dan deteksi ancaman berikutnya: kueri tetap selesai seperti biasa, sementara nama domain dan IP masuk ke proses deteksi MistEye secara asinkron di latar belakang, sehingga dampak pemeriksaan keamanan terhadap akses jaringan normal dapat diminimalkan.
Artikel
Intelijen Ancaman|Dari “Email Kepatuhan” hingga Kontrol Jarak Jauh: Investigasi Serangan Phishing pada Dompet Web3Latar belakang Dalam beberapa hari terakhir, tim keamanan Mandiant menangkap sebuah insiden serangan phishing yang berlangsung selama berbulan-bulan dan dilakukan melalui berbagai saluran. Pelaku menyamar sebagai beberapa merek dompet Web3. Kami pertama kali menyadari kejadian ini melalui dua email phishing. Pelaku masing-masing menyamar sebagai Keystone dan OneKey dengan alasan seperti “pembaruan syarat layanan”, “verifikasi akun”, dan “kepatuhan regulasi”, yang meminta penerima untuk menyelesaikan tindakan dalam tenggat waktu. Tombol di dalam email akan mengarahkan korban ke halaman DocuSign palsu, lalu menggiring mereka untuk mengunduh apa yang disebut “program penandatanganan desktop”.

Intelijen Ancaman|Dari “Email Kepatuhan” hingga Kontrol Jarak Jauh: Investigasi Serangan Phishing pada Dompet Web3

Latar belakang
Dalam beberapa hari terakhir, tim keamanan Mandiant menangkap sebuah insiden serangan phishing yang berlangsung selama berbulan-bulan dan dilakukan melalui berbagai saluran. Pelaku menyamar sebagai beberapa merek dompet Web3.
Kami pertama kali menyadari kejadian ini melalui dua email phishing. Pelaku masing-masing menyamar sebagai Keystone dan OneKey dengan alasan seperti “pembaruan syarat layanan”, “verifikasi akun”, dan “kepatuhan regulasi”, yang meminta penerima untuk menyelesaikan tindakan dalam tenggat waktu. Tombol di dalam email akan mengarahkan korban ke halaman DocuSign palsu, lalu menggiring mereka untuk mengunduh apa yang disebut “program penandatanganan desktop”.
Artikel
Jarak yang Ada dan Efektif|Menyelisik Pengendalian Risiko dari Laporan Terbaru FATFLatar belakang Pada bulan Juli 2026, Kelompok Kerja Aksi Keuangan (FATF) merilis Laporan Kemajuan Khusus Kedelapan untuk Pengawasan Aset Virtual dan Penyedia Layanan Aset Virtual (virtual assets and virtual asset service providers) [1]. FATF menyatakan bahwa sejak tahun 2025, aktivitas ilegal yang melibatkan aset virtual menjadi semakin kompleks dan menunjukkan tren konvergensi, termasuk pengoperasian pusat penipuan yang terkait dengan kelompok kejahatan terorganisir, penipuan “pig butchering”, pencurian siber yang terkait dengan Korea Utara, pendanaan terorisme/pembiayaan proliferasi (TF/PF), penghindaran sanksi, serta pencucian uang lintas negara. Stablecoin, transaksi peer-to-peer (P2P) melalui wallet non-penahanan, VASP lepas pantai, broker perdagangan di luar bursa (OTC), alat lintas-rantai, dan aktivitas terkait DeFi terus menjadi risiko besar, yang menegaskan perlunya memperkuat kerja sama publik-swasta, meningkatkan pemantauan, serta langkah-langkah mitigasi risiko yang spesifik dari masing-masing yurisdiksi dan sektor swasta.

Jarak yang Ada dan Efektif|Menyelisik Pengendalian Risiko dari Laporan Terbaru FATF

Latar belakang
Pada bulan Juli 2026, Kelompok Kerja Aksi Keuangan (FATF) merilis Laporan Kemajuan Khusus Kedelapan untuk Pengawasan Aset Virtual dan Penyedia Layanan Aset Virtual (virtual assets and virtual asset service providers) [1].
FATF menyatakan bahwa sejak tahun 2025, aktivitas ilegal yang melibatkan aset virtual menjadi semakin kompleks dan menunjukkan tren konvergensi, termasuk pengoperasian pusat penipuan yang terkait dengan kelompok kejahatan terorganisir, penipuan “pig butchering”, pencurian siber yang terkait dengan Korea Utara, pendanaan terorisme/pembiayaan proliferasi (TF/PF), penghindaran sanksi, serta pencucian uang lintas negara. Stablecoin, transaksi peer-to-peer (P2P) melalui wallet non-penahanan, VASP lepas pantai, broker perdagangan di luar bursa (OTC), alat lintas-rantai, dan aktivitas terkait DeFi terus menjadi risiko besar, yang menegaskan perlunya memperkuat kerja sama publik-swasta, meningkatkan pemantauan, serta langkah-langkah mitigasi risiko yang spesifik dari masing-masing yurisdiksi dan sektor swasta.
Artikel
Intelijen Ancaman|Analisis Keracunan GitHub yang Menyamar sebagai RekrutmenLatar belakang Dalam beberapa waktu terakhir, MistEye memantau sebuah aktivitas pengiriman kode berbahaya yang menyamar sebagai perekrutan dan secara khusus menargetkan pengembang. Penyerang mula-mula menghubungi pengembang melalui LinkedIn dengan berpura-pura sebagai pihak rekrutmen dari proyek Web3. Setelah berbincang tentang riwayat pekerjaan dan pengaturan wawancara, pihak tersebut mengirimkan sebuah repositori GitHub kepada target, dengan klaim bahwa repositori itu berisi MVP yang perlu dicoba sebelum wawancara. Catatan percakapan menunjukkan bahwa penyerang terlebih dahulu menanyakan riwayat pekerjaan dan pengalaman produk target, lalu mendiskusikan rencana untuk pengaturan wawancara berikutnya. Setelah itu, pihak lain mengatakan bahwa mereka perlu mencoba produk terlebih dahulu agar dapat membahas masalah spesifik dalam wawancara, dan memanfaatkan hal tersebut untuk meminta target menjalankan proyek yang ada di repositori.

Intelijen Ancaman|Analisis Keracunan GitHub yang Menyamar sebagai Rekrutmen

Latar belakang
Dalam beberapa waktu terakhir, MistEye memantau sebuah aktivitas pengiriman kode berbahaya yang menyamar sebagai perekrutan dan secara khusus menargetkan pengembang. Penyerang mula-mula menghubungi pengembang melalui LinkedIn dengan berpura-pura sebagai pihak rekrutmen dari proyek Web3. Setelah berbincang tentang riwayat pekerjaan dan pengaturan wawancara, pihak tersebut mengirimkan sebuah repositori GitHub kepada target, dengan klaim bahwa repositori itu berisi MVP yang perlu dicoba sebelum wawancara.
Catatan percakapan menunjukkan bahwa penyerang terlebih dahulu menanyakan riwayat pekerjaan dan pengalaman produk target, lalu mendiskusikan rencana untuk pengaturan wawancara berikutnya. Setelah itu, pihak lain mengatakan bahwa mereka perlu mencoba produk terlebih dahulu agar dapat membahas masalah spesifik dalam wawancara, dan memanfaatkan hal tersebut untuk meminta target menjalankan proyek yang ada di repositori.
Artikel
Intelijen Ancaman|Backdoor On-chain dalam Ekstensi Jahat TRAESebuah ekstensi berbahaya yang sudah diturunkan dari Open VSX, namun hingga kini masih bisa diunduh dari marketplace ekstensi di IDE TRAE. Ekstensi ini menyamar sebagai plugin dukungan bahasa Solidity yang umum, dengan nama paket juannegro.solidity. Per 18 Juli 2026, API marketplace plugin TRAE masih menyediakan versi 0.0.189 dari ekstensi tersebut (file VSIX). Analisis reverse menunjukkan bahwa ekstensi ini sebenarnya adalah pengirim/penerima payload berbahaya lintas platform (Windows, macOS, Linux) (dropper). Ia berjalan otomatis setelah IDE dimulai, membuat autostart level pengguna di sistem, lalu mengambil alamat unduhan untuk kode berbahaya tahap berikutnya melalui kontrak pintar Ethereum, atau langsung terhubung ke alamat remote control Shell.

Intelijen Ancaman|Backdoor On-chain dalam Ekstensi Jahat TRAE

Sebuah ekstensi berbahaya yang sudah diturunkan dari Open VSX, namun hingga kini masih bisa diunduh dari marketplace ekstensi di IDE TRAE. Ekstensi ini menyamar sebagai plugin dukungan bahasa Solidity yang umum, dengan nama paket juannegro.solidity. Per 18 Juli 2026, API marketplace plugin TRAE masih menyediakan versi 0.0.189 dari ekstensi tersebut (file VSIX).
Analisis reverse menunjukkan bahwa ekstensi ini sebenarnya adalah pengirim/penerima payload berbahaya lintas platform (Windows, macOS, Linux) (dropper). Ia berjalan otomatis setelah IDE dimulai, membuat autostart level pengguna di sistem, lalu mengambil alamat unduhan untuk kode berbahaya tahap berikutnya melalui kontrak pintar Ethereum, atau langsung terhubung ke alamat remote control Shell.
Artikel
Analisis Risiko Grok CLI: Bagaimana sebuah prompt dapat mengirim file sensitif ke cloud?Konteks kejadian 事情的起因是山哥(23pds,慢雾 CISO)从社区看到一个说法:Grok CLI 可能有风险。具体是什么风险、风险多大,社区里众说纷纭。我(Thinking,慢雾业务安全负责人)手头刚好有新版 0.2.98 的 macOS aarch64 二进制(SHA-256 d5952131...),于是决定自己动手分析一遍——与其猜测,不如把二进制拆开、把流量抓下来、把上传内容恢复出来看个究竟。 分析下来,结论比社区传言更具体:Grok CLI 在每次 turn 开始时,会通过 git bundle 把整个代码库——包括 .gitignore 排除的 .env、.envrc、config.secret——逐字无脱敏地上传到 xAI 的云端存储。上传发生在模型收到推理请求之前,与「Improve the model」开关完全独立,且服务端可通过远程设置强制开启。我用 IDA Pro 9.3 做静态反编译、Frida 做运行时字节验证、mitmproxy 12.2.3 做流量捕获,三条路径交叉验证,并和社区已分析的 0.2.93 做了版本对比——上传机制两版本完全一致。

Analisis Risiko Grok CLI: Bagaimana sebuah prompt dapat mengirim file sensitif ke cloud?

Konteks kejadian
事情的起因是山哥(23pds,慢雾 CISO)从社区看到一个说法:Grok CLI 可能有风险。具体是什么风险、风险多大,社区里众说纷纭。我(Thinking,慢雾业务安全负责人)手头刚好有新版 0.2.98 的 macOS aarch64 二进制(SHA-256 d5952131...),于是决定自己动手分析一遍——与其猜测,不如把二进制拆开、把流量抓下来、把上传内容恢复出来看个究竟。
分析下来,结论比社区传言更具体:Grok CLI 在每次 turn 开始时,会通过 git bundle 把整个代码库——包括 .gitignore 排除的 .env、.envrc、config.secret——逐字无脱敏地上传到 xAI 的云端存储。上传发生在模型收到推理请求之前,与「Improve the model」开关完全独立,且服务端可通过远程设置强制开启。我用 IDA Pro 9.3 做静态反编译、Frida 做运行时字节验证、mitmproxy 12.2.3 做流量捕获,三条路径交叉验证,并和社区已分析的 0.2.93 做了版本对比——上传机制两版本完全一致。
Artikel
Aliansi Keamanan Web4.0 dan Agen AI resmi dibentuk di Cyberport; SlowMist ditunjuk sebagai anggota pendiriBaru-baru ini, pada acara peluncuran Konferensi Inovasi Web4.0 dan Agen AI pertama di Hong Kong yang diadakan di Cyberport, serta upacara peluncuran Digital Harbour OPC Hub, Cyberport secara resmi mengumumkan pembentukan Aliansi Keamanan Web4.0 dan Agen. SlowMist (慢雾) sebagai salah satu anggota pendiri aliansi akan bekerja sama dengan para mitra aliansi untuk mendorong pembangunan standar dan praktik terbaik keamanan Web4.0 dan agen, serta berkontribusi dengan kekuatan profesional bagi perkembangan ekosistem Web4.0 yang tepercaya. Aliansi Keamanan Web4.0 dan Agen AI Seiring dengan integrasi berkelanjutan AI Agentic dan teknologi blockchain, agen secara bertahap memperoleh kemampuan untuk menjalankan tugas secara mandiri, memanggil alat, serta berinteraksi di rantai (on-chain). Hal ini tidak hanya meningkatkan efisiensi produksi dan inovasi aplikasi, tetapi juga menghadirkan risiko keamanan baru seperti penyuntikan prompt (prompt injection), serangan pada rantai pasok (supply chain attack), penyalahgunaan hak akses (permission abuse), dan trust chain untuk AI agent.

Aliansi Keamanan Web4.0 dan Agen AI resmi dibentuk di Cyberport; SlowMist ditunjuk sebagai anggota pendiri

Baru-baru ini, pada acara peluncuran Konferensi Inovasi Web4.0 dan Agen AI pertama di Hong Kong yang diadakan di Cyberport, serta upacara peluncuran Digital Harbour OPC Hub, Cyberport secara resmi mengumumkan pembentukan Aliansi Keamanan Web4.0 dan Agen. SlowMist (慢雾) sebagai salah satu anggota pendiri aliansi akan bekerja sama dengan para mitra aliansi untuk mendorong pembangunan standar dan praktik terbaik keamanan Web4.0 dan agen, serta berkontribusi dengan kekuatan profesional bagi perkembangan ekosistem Web4.0 yang tepercaya.
Aliansi Keamanan Web4.0 dan Agen AI
Seiring dengan integrasi berkelanjutan AI Agentic dan teknologi blockchain, agen secara bertahap memperoleh kemampuan untuk menjalankan tugas secara mandiri, memanggil alat, serta berinteraksi di rantai (on-chain). Hal ini tidak hanya meningkatkan efisiensi produksi dan inovasi aplikasi, tetapi juga menghadirkan risiko keamanan baru seperti penyuntikan prompt (prompt injection), serangan pada rantai pasok (supply chain attack), penyalahgunaan hak akses (permission abuse), dan trust chain untuk AI agent.
Artikel
Akun TG tersusupi, dompet dipalsukan—bagaimana malware macOS menerobos pertahanan?Latar belakang Baru-baru ini, sistem pemantauan keamanan MistEye menangkap sebuah malware pencuri yang berjalan di macOS. Tim Keamanan Mist segera melakukan analisis. Dari daftar yang dicuri, sampel ini tampak sedang melakukan perburuan data yang tidak terlalu spesifik: macOS Keychain, cookie Safari, Apple Notes, data lokal Telegram Desktop, serta database dari belasan jenis dompet digital, semuanya masuk ke dalam target yang disasar. Dalam bagian sebelumnya[《Google Sites 社群申请钓鱼与 macOS 窃密木马分析》](https://www.binance.com/zh-CN/square/post/343175839279346), kami menjawab "apa yang dicuri oleh malware". Namun, berkas yang disalin tidak berarti akun sudah berhasil ditembus, dan fakta bahwa database dompet telah dibawa pergi tidak berarti bahwa seed phrase (kata sandi pemulihan) sudah bocor. Oleh karena itu, artikel ini menindaklanjuti pertanyaan:

Akun TG tersusupi, dompet dipalsukan—bagaimana malware macOS menerobos pertahanan?

Latar belakang
Baru-baru ini, sistem pemantauan keamanan MistEye menangkap sebuah malware pencuri yang berjalan di macOS. Tim Keamanan Mist segera melakukan analisis.
Dari daftar yang dicuri, sampel ini tampak sedang melakukan perburuan data yang tidak terlalu spesifik: macOS Keychain, cookie Safari, Apple Notes, data lokal Telegram Desktop, serta database dari belasan jenis dompet digital, semuanya masuk ke dalam target yang disasar.
Dalam bagian sebelumnya《Google Sites 社群申请钓鱼与 macOS 窃密木马分析》, kami menjawab "apa yang dicuri oleh malware". Namun, berkas yang disalin tidak berarti akun sudah berhasil ditembus, dan fakta bahwa database dompet telah dibawa pergi tidak berarti bahwa seed phrase (kata sandi pemulihan) sudah bocor. Oleh karena itu, artikel ini menindaklanjuti pertanyaan:
Artikel
Intelijen Ancaman | Keracunan Injective SDK, Kunci Privat Dompet Kripto DicuriLatar belakang Titik awal penyelidikan ini adalah sebuah alur pengembangan yang tampak biasa: pengembang menginstal SDK resmi Injective, membuat dompet, mengimpor frasa pemulihan, atau memasukkan kunci privat yang sudah ada ke dalam antarmuka SDK. Pada tahap instalasi program, semuanya berjalan normal, dan operasi dompet juga dapat mengembalikan hasil yang tampak normal. Namun pada saat yang sama, di latar belakang program muncul satu permintaan jaringan yang tidak sesuai dengan logika bisnis normal. Baru-baru ini, perusahaan riset keamanan Socket dalam perburuan ancaman terhadap ekosistem npm menemukan bahwa paket @injectivelabs/sdk-ts versi 1.20.21 menunjukkan perilaku yang tidak wajar. Sistem pemantauan keamanan SlowMist MistEye juga menangkap insiden serangan rantai pasok berbahaya tersebut. Setelah dianalisis, dikonfirmasi bahwa sampel ini bukanlah paket tiruan hasil buatan ulang oleh penyerang, melainkan produk build resmi yang disisipi kode berbahaya. Untuk latar belakang publik terkait, silakan merujuk ke (Compromised Injective SDK npm Package).

Intelijen Ancaman | Keracunan Injective SDK, Kunci Privat Dompet Kripto Dicuri

Latar belakang
Titik awal penyelidikan ini adalah sebuah alur pengembangan yang tampak biasa: pengembang menginstal SDK resmi Injective, membuat dompet, mengimpor frasa pemulihan, atau memasukkan kunci privat yang sudah ada ke dalam antarmuka SDK. Pada tahap instalasi program, semuanya berjalan normal, dan operasi dompet juga dapat mengembalikan hasil yang tampak normal. Namun pada saat yang sama, di latar belakang program muncul satu permintaan jaringan yang tidak sesuai dengan logika bisnis normal.
Baru-baru ini, perusahaan riset keamanan Socket dalam perburuan ancaman terhadap ekosistem npm menemukan bahwa paket @injectivelabs/sdk-ts versi 1.20.21 menunjukkan perilaku yang tidak wajar. Sistem pemantauan keamanan SlowMist MistEye juga menangkap insiden serangan rantai pasok berbahaya tersebut. Setelah dianalisis, dikonfirmasi bahwa sampel ini bukanlah paket tiruan hasil buatan ulang oleh penyerang, melainkan produk build resmi yang disisipi kode berbahaya. Untuk latar belakang publik terkait, silakan merujuk ke (Compromised Injective SDK npm Package).
Artikel
Analisis Phishing Pengajuan Komunitas di Google Sites dan Trojan Pencurian Data di macOSRingkasan Pada 8 Juli 2026, Bruce Xu ( @brucexu_eth ) melaporkan tautan phishing yang menyamar sebagai halaman pengajuan BuilDAO / Builder untuk komunitas. Penyerang menghosting halaman tersebut di Google Sites, memanfaatkan tampilan yang tepercaya dari sites.google.com untuk mengurangi kewaspadaan pengguna. Bagian awal halaman mensimulasikan formulir pengajuan komunitas, meminta pengguna mengisi lokasi, identitas, tautan proyek, serta alasan/permohonan untuk bergabung. Setelah disubmit, prosesnya tidak masuk ke alur verifikasi normal, melainkan diarahkan ke halaman verifikasi keamanan palsu. Pada halaman tahap kedua, penyerang memalsukan istilah teknis seperti api_error_401, OAuth 2.0, dan verifikasi keamanan macOS, untuk mengelabui pengguna agar mengunduh file .scpt, atau menyalin Perintah Terminal ke terminal untuk dieksekusi. Setelah didekode, dapat dipastikan bahwa perintah tersebut akan mengunduh trojan Mach-O macOS bernama unix32385485 dari server penyerang dan menjalankannya di latar belakang.

Analisis Phishing Pengajuan Komunitas di Google Sites dan Trojan Pencurian Data di macOS

Ringkasan
Pada 8 Juli 2026, Bruce Xu ( @brucexu_eth ) melaporkan tautan phishing yang menyamar sebagai halaman pengajuan BuilDAO / Builder untuk komunitas. Penyerang menghosting halaman tersebut di Google Sites, memanfaatkan tampilan yang tepercaya dari sites.google.com untuk mengurangi kewaspadaan pengguna. Bagian awal halaman mensimulasikan formulir pengajuan komunitas, meminta pengguna mengisi lokasi, identitas, tautan proyek, serta alasan/permohonan untuk bergabung. Setelah disubmit, prosesnya tidak masuk ke alur verifikasi normal, melainkan diarahkan ke halaman verifikasi keamanan palsu.
Pada halaman tahap kedua, penyerang memalsukan istilah teknis seperti api_error_401, OAuth 2.0, dan verifikasi keamanan macOS, untuk mengelabui pengguna agar mengunduh file .scpt, atau menyalin Perintah Terminal ke terminal untuk dieksekusi. Setelah didekode, dapat dipastikan bahwa perintah tersebut akan mengunduh trojan Mach-O macOS bernama unix32385485 dari server penyerang dan menjalankannya di latar belakang.
Artikel
Surat Rekrutmen SlowMist | Head of AML Product GTM MarketingKabut lambat mengundang kalian! Jika Anda tertarik untuk menjadi bagian dari kami, silakan lanjutkan membaca. / Posisi yang Dibuka / Nama Posisi: Head of AML Product GTM Marketing Lokasi Kerja: Xiamen / Shenzhen / Hong Kong (opsional) Kompensasi: Negosiasi (dinilai secara komprehensif berdasarkan pengalaman, kemampuan, dan kinerja sebelumnya) Ini adalah posisi seperti apa? Sebagai Head of AML Product GTM Marketing, Anda akan bertanggung jawab atas strategi go-to-market untuk produk SlowMist AML (MistTrack / SlowMist KYT), positioning produk, penyebaran/branding, enablement penjualan, serta konversi pertumbuhan, membantu produk terus memperluas pengaruhnya di pasar.

Surat Rekrutmen SlowMist | Head of AML Product GTM Marketing

Kabut lambat mengundang kalian!
Jika Anda tertarik untuk menjadi bagian dari kami, silakan lanjutkan membaca.
/ Posisi yang Dibuka /
Nama Posisi: Head of AML Product GTM Marketing
Lokasi Kerja: Xiamen / Shenzhen / Hong Kong (opsional)
Kompensasi: Negosiasi (dinilai secara komprehensif berdasarkan pengalaman, kemampuan, dan kinerja sebelumnya)
Ini adalah posisi seperti apa?
Sebagai Head of AML Product GTM Marketing, Anda akan bertanggung jawab atas strategi go-to-market untuk produk SlowMist AML (MistTrack / SlowMist KYT), positioning produk, penyebaran/branding, enablement penjualan, serta konversi pertumbuhan, membantu produk terus memperluas pengaruhnya di pasar.
Artikel
Pejabat Intelijen AI On-Chain TrackAgent Resmi Terhubung untuk Penilaian Donasi Kehilangan Dana dari SlowMistTrackAgent: pejabat intelijen AI on-chain yang berfokus pada kasus pencurian sungguhan TrackAgent adalah sistem analisis AI Agent yang kami kembangkan untuk skenario pelacakan dana kripto yang dicuri di rantai (on-chain). Sistem ini bukan alat pencarian alamat tradisional, dan bukan pula skrip otomatis yang hanya menjalankan alur yang tetap. Sistem ini lebih seperti seorang detektif on-chain: ia dapat menganalisis jalur dana secara berkelanjutan sesuai tujuan kasus, mengidentifikasi node-node penting, menentukan arah penelusuran, serta mengubah aktivitas blockchain yang kompleks menjadi petunjuk yang dapat dipahami, diverifikasi, dan dapat ditindaklanjuti. Setelah pengguna mengirimkan alamat yang dicuri, alamat peretas, hash transaksi, jenis aset kripto yang dicuri, jumlah, dan waktu terjadinya insiden, TrackAgent akan terlebih dahulu memeriksa titik awal dana, lalu menelusuri secara bertahap melalui jalur di blockchain. Saat dana masuk ke bursa, DEX, jembatan lintas rantai, mixer, atau alamat pengumpulan, Agent akan mencoba mengidentifikasi node-nodo penting tersebut; ketika dana mengalami penukaran aset (swap), perpindahan lintas rantai, pemecahan (split), atau penggabungan ulang (re-aggregation), Agent akan terus mencari jalur berikutnya, bukan berhenti pada permukaan transaksi tunggal.

Pejabat Intelijen AI On-Chain TrackAgent Resmi Terhubung untuk Penilaian Donasi Kehilangan Dana dari SlowMist

TrackAgent: pejabat intelijen AI on-chain yang berfokus pada kasus pencurian sungguhan
TrackAgent adalah sistem analisis AI Agent yang kami kembangkan untuk skenario pelacakan dana kripto yang dicuri di rantai (on-chain). Sistem ini bukan alat pencarian alamat tradisional, dan bukan pula skrip otomatis yang hanya menjalankan alur yang tetap. Sistem ini lebih seperti seorang detektif on-chain: ia dapat menganalisis jalur dana secara berkelanjutan sesuai tujuan kasus, mengidentifikasi node-node penting, menentukan arah penelusuran, serta mengubah aktivitas blockchain yang kompleks menjadi petunjuk yang dapat dipahami, diverifikasi, dan dapat ditindaklanjuti.
Setelah pengguna mengirimkan alamat yang dicuri, alamat peretas, hash transaksi, jenis aset kripto yang dicuri, jumlah, dan waktu terjadinya insiden, TrackAgent akan terlebih dahulu memeriksa titik awal dana, lalu menelusuri secara bertahap melalui jalur di blockchain. Saat dana masuk ke bursa, DEX, jembatan lintas rantai, mixer, atau alamat pengumpulan, Agent akan mencoba mengidentifikasi node-nodo penting tersebut; ketika dana mengalami penukaran aset (swap), perpindahan lintas rantai, pemecahan (split), atau penggabungan ulang (re-aggregation), Agent akan terus mencari jalur berikutnya, bukan berhenti pada permukaan transaksi tunggal.
Artikel
SlowMist | Laporan Keamanan Blockchain dan Anti Pencucian Uang Semester I 2026Karena keterbatasan ruang, artikel ini hanya mencantumkan poin-poin kunci dari laporan analisis; konten lengkap dapat diakses melalui tautan berikut: https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view I. Gambaran Umum Pada paruh pertama tahun 2026, industri blockchain terus berkembang dengan pesat; pada saat yang sama, ancaman keamanan dan lingkungan regulasi semakin berevolusi, sehingga struktur risiko keseluruhan menunjukkan tren perluasan yang bersifat sistematis. Seiring dengan percepatan implementasi aplikasi seperti DeFi, infrastruktur lintas rantai (cross-chain), serta AI Agent, permukaan serangan terus meluas. Risiko keamanan pun telah berkembang dari kontrak pintar menjadi ekosistem pengembang, sistem rantai pasok, lingkungan interaksi di sisi klien, serta rantai kepercayaan otorisasi pengguna. Selain itu, semakin luasnya adopsi teknologi AI secara signifikan menurunkan ambang batas untuk serangan rekayasa sosial dan serangan terotomatisasi, sehingga aktivitas serangan berevolusi menjadi lebih profesional, berskala, dan berkelanjutan.

SlowMist | Laporan Keamanan Blockchain dan Anti Pencucian Uang Semester I 2026

Karena keterbatasan ruang, artikel ini hanya mencantumkan poin-poin kunci dari laporan analisis; konten lengkap dapat diakses melalui tautan berikut:
https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view
I. Gambaran Umum
Pada paruh pertama tahun 2026, industri blockchain terus berkembang dengan pesat; pada saat yang sama, ancaman keamanan dan lingkungan regulasi semakin berevolusi, sehingga struktur risiko keseluruhan menunjukkan tren perluasan yang bersifat sistematis. Seiring dengan percepatan implementasi aplikasi seperti DeFi, infrastruktur lintas rantai (cross-chain), serta AI Agent, permukaan serangan terus meluas. Risiko keamanan pun telah berkembang dari kontrak pintar menjadi ekosistem pengembang, sistem rantai pasok, lingkungan interaksi di sisi klien, serta rantai kepercayaan otorisasi pengguna. Selain itu, semakin luasnya adopsi teknologi AI secara signifikan menurunkan ambang batas untuk serangan rekayasa sosial dan serangan terotomatisasi, sehingga aktivitas serangan berevolusi menjadi lebih profesional, berskala, dan berkelanjutan.
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel
Sitemap
Preferensi Cookie
S&K Platform