Intelijen Ancaman | Waspadai Solidity Pro yang melakukan keracunan terarah terhadap pengembang Web3
Latar belakang Solidity Pro adalah ekstensi VS Code untuk pengembang Solidity/Web3, diposisikan sebagai alat bantu pengembangan yang menyediakan fitur seperti penelusuran Gas, harga token, cuplikan kode, dan petunjuk kompilasi. Repositori GitHub-nya juga pernah mempromosikan kemampuan keamanan seperti AI Audit dan Security Scanner. Dalam acara publik, Solidity Pro sebelumnya menggunakan dua publisher (identitas penerbit), yaitu helper-beeps dan web3devtoolsx. Extension ID (identitas unik ekstensi) masing-masing adalah helper-beeps.solidity-pro dan web3devtoolsx.solidity-pro. Meskipun identitas penerbit kemudian berubah, artefak build selanjutnya tetap mempertahankan publisher lama, alamat repositori, dan informasi hak cipta, yang menunjukkan adanya hubungan pewarisan rekayasa langsung di antara keduanya.
MistTrack Agent Resmi Bergabung ke AgentOn, Membawa Kemampuan Penyelidikan On-Chain ke AI Agent
Beberapa waktu lalu, MistTrack Agent buatan SlowMist secara resmi bergabung sebagai third-party Agent di AgentOn. MistTrack Agent berfokus pada AML kripto dan penyelidikan on-chain, mengintegrasikan kemampuan pelacakan dana on-chain, analisis risiko, dan lain-lain ke dalam platform AgentOn, untuk menyediakan cara penyelidikan on-chain yang lebih efisien dan otomatis bagi pengguna. Selamat mencoba MistTrack Agent: https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185 🎁 Uji coba terbatas: setiap pengguna dapat menikmati 10 kali panggilan gratis, berlaku selama 30 hari. Setelah kuota panggilan gratis habis atau masa berlaku berakhir, akan dikenakan biaya sesuai standar AgentOn.
SlowMist (SlowMist) × ME Group Mengundang Anda untuk Menjelajahi Kepatuhan Stablecoin Global dan Agentic Payments
Perkembangan berkelanjutan aset digital dan teknologi kecerdasan buatan sedang mendorong pembayaran memasuki tahap aplikasi baru. Di satu sisi, stablecoin semakin cepat keluar dari skenario on-chain, masuk lebih dalam ke proses bisnis nyata seperti pembayaran, kliring, dan manajemen dana. Di sisi lain, AI Agent juga secara bertahap beralih dari sekadar alat bantu menjadi partisipan pembayaran yang dapat mewakili pengguna dan perusahaan untuk melakukan kueri, mengambil keputusan, memanggil layanan, hingga memulai transaksi. Ketika stablecoin mulai bergerak ke skenario pembayaran nyata, bagaimana kepatuhan benar-benar diterapkan? Ketika AI Agent mulai ikut dalam transaksi, bagaimana membangun mekanisme transaksi yang aman dan tepercaya—ini juga menjadi tantangan baru yang perlu dihadapi industri.
Kasus Pencurian Coldcard senilai 111 Juta Dolar: Analisis Mendalam Kerentanan Retas Kunci Privat
Penulis: Johan & Lisa Edit: 77 Artikel ini adalah kolaborasi manusia dan mesin; impor AI saja agar bisa direplikasi. Latar belakang Pada 30 Juli 2026, di blockchain terdapat sekelompok alamat yang secara berurutan mentransfer dana keluar; selama 41 menit, 1.196 alamat single-sig dikosongkan, sekitar 1.082 bitcoin menghilang. Ini baru gelombang pertama. Hingga awal Agustus, kerugian yang terkonfirmasi minimal 1.719 bitcoin, setara sekitar 111 juta dolar AS, melibatkan lebih dari 5.200 alamat; penyerang membaginya menjadi tiga sampai empat gelombang sebelum dan sesudah serangan. Yang paling membingungkan orang adalah kondisi dompet-dompet ini. Uangnya sebagian besar tersimpan di cold wallet; ada yang berbulan-bulan atau bahkan bertahun-tahun tidak disentuh. Yang hilang adalah lapisan kunci privat. Semua kunci privat dihasilkan oleh dompet perangkat keras Coldcard; pemiliknya tidak pernah melakukan klik tambahan pada entropi dadu, dan juga tidak membuka BIP-39 passphrase. Yang terkena semuanya adalah penggunaan paling praktis dan paling mudah.
SlowMist dan AgentOn Mencapai Kemitraan Strategis, Berkolaborasi Membangun Ekosistem Keamanan AI Agent
Baru-baru ini, SlowMist (Lambat Kabut) dan AgentOn secara resmi mencapai kemitraan strategis. Keduanya akan bekerja sama dalam pengembangan kemampuan keamanan untuk AI Agent, membangun sistem penilaian keamanan, serta praktik di ekosistem, untuk bersama-sama mendorong ekosistem AI Agent agar berkembang ke arah yang lebih aman dan tepercaya. Latar belakang Seiring AI Agent yang secara bertahap bergerak dari demo menuju skenario dunia nyata, masalah keamanan pada Agent kini menjadi topik yang paling mendapat perhatian di seluruh industri. Dibandingkan produk Web3 tradisional, AI Agent memiliki kemampuan untuk memanggil alat, mengakses data, mengelola wallet, mengeksekusi transaksi, dan sebagainya. Jika terjadi masalah keamanan, dampaknya akan jauh lebih besar.
Intelijen Ancaman|Jebakan Rekrutmen! Perangkat Lunak Wawancara Menyembunyikan Trojan Pencuri Data
Latar belakang Belakangan ini, MistEye mendeteksi adanya kampanye serangan pencurian data yang mengincar pelaku industri Web3, dengan perekrutan sebagai umpan. Pelaku menyamar sebagai perekrut untuk menghubungi pencari kerja, lalu setelah membahas urusan wawancara, mereka membujuk target untuk mengarahkan ke relay.lc guna melanjutkan komunikasi secara online. Situs web itu membungkus dirinya sebagai alat kolaborasi rapat berbasis AI bernama Relay, dan mengklaim dapat menyediakan transkripsi real-time, catatan kolaboratif, ringkasan AI, action item, serta klien lintas platform dan fitur lainnya. Bagi orang yang sedang menjalani wawancara jarak jauh, alur ceritanya tidak terdengar aneh: untuk bisa masuk ke tahap komunikasi berikutnya, memasang "perangkat lunak rapat" tampak seperti persiapan standar dalam proses rekrutmen. Halaman publik relay.lc juga memang membangun citra produknya berfokus pada fungsi-fungsi tersebut, serta menyediakan tautan unduhan untuk Windows dan macOS.
MistEye DNS Guard Resmi Dirilis, Membuat Garis Pertahanan Pengamatan Ancaman Jaringan di Host dengan Ringan
Tim keamanan Slow Fog secara resmi merilis MistEye DNS Guard: sebuah alat pengamatan ancaman dan penerus DNS lokal berukuran ringan yang ditulis dengan Rust, ditujukan untuk host macOS dan Linux. Alat ini menyediakan pengambilalihan DNS sistem, deteksi nama domain dan IP publik, pengamatan koneksi keluar di luar proses (process out-of-process), penyimpanan insiden berbahaya, serta kemampuan peringatan Webhook. Fokusnya mencakup skenario risiko yang umum seperti akses ke domain berbahaya, respons DNS yang mengembalikan indikator berbahaya, serta program yang langsung terhubung ke IP berbahaya. MistEye DNS Guard memisahkan penerusan DNS dan deteksi ancaman berikutnya: kueri tetap selesai seperti biasa, sementara nama domain dan IP masuk ke proses deteksi MistEye secara asinkron di latar belakang, sehingga dampak pemeriksaan keamanan terhadap akses jaringan normal dapat diminimalkan.
Intelijen Ancaman|Dari “Email Kepatuhan” hingga Kontrol Jarak Jauh: Investigasi Serangan Phishing pada Dompet Web3
Latar belakang Dalam beberapa hari terakhir, tim keamanan Mandiant menangkap sebuah insiden serangan phishing yang berlangsung selama berbulan-bulan dan dilakukan melalui berbagai saluran. Pelaku menyamar sebagai beberapa merek dompet Web3. Kami pertama kali menyadari kejadian ini melalui dua email phishing. Pelaku masing-masing menyamar sebagai Keystone dan OneKey dengan alasan seperti “pembaruan syarat layanan”, “verifikasi akun”, dan “kepatuhan regulasi”, yang meminta penerima untuk menyelesaikan tindakan dalam tenggat waktu. Tombol di dalam email akan mengarahkan korban ke halaman DocuSign palsu, lalu menggiring mereka untuk mengunduh apa yang disebut “program penandatanganan desktop”.
Jarak yang Ada dan Efektif|Menyelisik Pengendalian Risiko dari Laporan Terbaru FATF
Latar belakang Pada bulan Juli 2026, Kelompok Kerja Aksi Keuangan (FATF) merilis Laporan Kemajuan Khusus Kedelapan untuk Pengawasan Aset Virtual dan Penyedia Layanan Aset Virtual (virtual assets and virtual asset service providers) [1]. FATF menyatakan bahwa sejak tahun 2025, aktivitas ilegal yang melibatkan aset virtual menjadi semakin kompleks dan menunjukkan tren konvergensi, termasuk pengoperasian pusat penipuan yang terkait dengan kelompok kejahatan terorganisir, penipuan “pig butchering”, pencurian siber yang terkait dengan Korea Utara, pendanaan terorisme/pembiayaan proliferasi (TF/PF), penghindaran sanksi, serta pencucian uang lintas negara. Stablecoin, transaksi peer-to-peer (P2P) melalui wallet non-penahanan, VASP lepas pantai, broker perdagangan di luar bursa (OTC), alat lintas-rantai, dan aktivitas terkait DeFi terus menjadi risiko besar, yang menegaskan perlunya memperkuat kerja sama publik-swasta, meningkatkan pemantauan, serta langkah-langkah mitigasi risiko yang spesifik dari masing-masing yurisdiksi dan sektor swasta.
Intelijen Ancaman|Analisis Keracunan GitHub yang Menyamar sebagai Rekrutmen
Latar belakang Dalam beberapa waktu terakhir, MistEye memantau sebuah aktivitas pengiriman kode berbahaya yang menyamar sebagai perekrutan dan secara khusus menargetkan pengembang. Penyerang mula-mula menghubungi pengembang melalui LinkedIn dengan berpura-pura sebagai pihak rekrutmen dari proyek Web3. Setelah berbincang tentang riwayat pekerjaan dan pengaturan wawancara, pihak tersebut mengirimkan sebuah repositori GitHub kepada target, dengan klaim bahwa repositori itu berisi MVP yang perlu dicoba sebelum wawancara. Catatan percakapan menunjukkan bahwa penyerang terlebih dahulu menanyakan riwayat pekerjaan dan pengalaman produk target, lalu mendiskusikan rencana untuk pengaturan wawancara berikutnya. Setelah itu, pihak lain mengatakan bahwa mereka perlu mencoba produk terlebih dahulu agar dapat membahas masalah spesifik dalam wawancara, dan memanfaatkan hal tersebut untuk meminta target menjalankan proyek yang ada di repositori.
Intelijen Ancaman|Backdoor On-chain dalam Ekstensi Jahat TRAE
Sebuah ekstensi berbahaya yang sudah diturunkan dari Open VSX, namun hingga kini masih bisa diunduh dari marketplace ekstensi di IDE TRAE. Ekstensi ini menyamar sebagai plugin dukungan bahasa Solidity yang umum, dengan nama paket juannegro.solidity. Per 18 Juli 2026, API marketplace plugin TRAE masih menyediakan versi 0.0.189 dari ekstensi tersebut (file VSIX). Analisis reverse menunjukkan bahwa ekstensi ini sebenarnya adalah pengirim/penerima payload berbahaya lintas platform (Windows, macOS, Linux) (dropper). Ia berjalan otomatis setelah IDE dimulai, membuat autostart level pengguna di sistem, lalu mengambil alamat unduhan untuk kode berbahaya tahap berikutnya melalui kontrak pintar Ethereum, atau langsung terhubung ke alamat remote control Shell.
Aliansi Keamanan Web4.0 dan Agen AI resmi dibentuk di Cyberport; SlowMist ditunjuk sebagai anggota pendiri
Baru-baru ini, pada acara peluncuran Konferensi Inovasi Web4.0 dan Agen AI pertama di Hong Kong yang diadakan di Cyberport, serta upacara peluncuran Digital Harbour OPC Hub, Cyberport secara resmi mengumumkan pembentukan Aliansi Keamanan Web4.0 dan Agen. SlowMist (慢雾) sebagai salah satu anggota pendiri aliansi akan bekerja sama dengan para mitra aliansi untuk mendorong pembangunan standar dan praktik terbaik keamanan Web4.0 dan agen, serta berkontribusi dengan kekuatan profesional bagi perkembangan ekosistem Web4.0 yang tepercaya. Aliansi Keamanan Web4.0 dan Agen AI Seiring dengan integrasi berkelanjutan AI Agentic dan teknologi blockchain, agen secara bertahap memperoleh kemampuan untuk menjalankan tugas secara mandiri, memanggil alat, serta berinteraksi di rantai (on-chain). Hal ini tidak hanya meningkatkan efisiensi produksi dan inovasi aplikasi, tetapi juga menghadirkan risiko keamanan baru seperti penyuntikan prompt (prompt injection), serangan pada rantai pasok (supply chain attack), penyalahgunaan hak akses (permission abuse), dan trust chain untuk AI agent.
Latar belakang Baru-baru ini, sistem pemantauan keamanan MistEye menangkap sebuah malware pencuri yang berjalan di macOS. Tim Keamanan Mist segera melakukan analisis. Dari daftar yang dicuri, sampel ini tampak sedang melakukan perburuan data yang tidak terlalu spesifik: macOS Keychain, cookie Safari, Apple Notes, data lokal Telegram Desktop, serta database dari belasan jenis dompet digital, semuanya masuk ke dalam target yang disasar. Dalam bagian sebelumnya《Google Sites 社群申请钓鱼与 macOS 窃密木马分析》, kami menjawab "apa yang dicuri oleh malware". Namun, berkas yang disalin tidak berarti akun sudah berhasil ditembus, dan fakta bahwa database dompet telah dibawa pergi tidak berarti bahwa seed phrase (kata sandi pemulihan) sudah bocor. Oleh karena itu, artikel ini menindaklanjuti pertanyaan:
Latar belakang Titik awal penyelidikan ini adalah sebuah alur pengembangan yang tampak biasa: pengembang menginstal SDK resmi Injective, membuat dompet, mengimpor frasa pemulihan, atau memasukkan kunci privat yang sudah ada ke dalam antarmuka SDK. Pada tahap instalasi program, semuanya berjalan normal, dan operasi dompet juga dapat mengembalikan hasil yang tampak normal. Namun pada saat yang sama, di latar belakang program muncul satu permintaan jaringan yang tidak sesuai dengan logika bisnis normal. Baru-baru ini, perusahaan riset keamanan Socket dalam perburuan ancaman terhadap ekosistem npm menemukan bahwa paket @injectivelabs/sdk-ts versi 1.20.21 menunjukkan perilaku yang tidak wajar. Sistem pemantauan keamanan SlowMist MistEye juga menangkap insiden serangan rantai pasok berbahaya tersebut. Setelah dianalisis, dikonfirmasi bahwa sampel ini bukanlah paket tiruan hasil buatan ulang oleh penyerang, melainkan produk build resmi yang disisipi kode berbahaya. Untuk latar belakang publik terkait, silakan merujuk ke (Compromised Injective SDK npm Package).
Analisis Phishing Pengajuan Komunitas di Google Sites dan Trojan Pencurian Data di macOS
Ringkasan Pada 8 Juli 2026, Bruce Xu ( @brucexu_eth ) melaporkan tautan phishing yang menyamar sebagai halaman pengajuan BuilDAO / Builder untuk komunitas. Penyerang menghosting halaman tersebut di Google Sites, memanfaatkan tampilan yang tepercaya dari sites.google.com untuk mengurangi kewaspadaan pengguna. Bagian awal halaman mensimulasikan formulir pengajuan komunitas, meminta pengguna mengisi lokasi, identitas, tautan proyek, serta alasan/permohonan untuk bergabung. Setelah disubmit, prosesnya tidak masuk ke alur verifikasi normal, melainkan diarahkan ke halaman verifikasi keamanan palsu. Pada halaman tahap kedua, penyerang memalsukan istilah teknis seperti api_error_401, OAuth 2.0, dan verifikasi keamanan macOS, untuk mengelabui pengguna agar mengunduh file .scpt, atau menyalin Perintah Terminal ke terminal untuk dieksekusi. Setelah didekode, dapat dipastikan bahwa perintah tersebut akan mengunduh trojan Mach-O macOS bernama unix32385485 dari server penyerang dan menjalankannya di latar belakang.
Surat Rekrutmen SlowMist | Head of AML Product GTM Marketing
Kabut lambat mengundang kalian! Jika Anda tertarik untuk menjadi bagian dari kami, silakan lanjutkan membaca. / Posisi yang Dibuka / Nama Posisi: Head of AML Product GTM Marketing Lokasi Kerja: Xiamen / Shenzhen / Hong Kong (opsional) Kompensasi: Negosiasi (dinilai secara komprehensif berdasarkan pengalaman, kemampuan, dan kinerja sebelumnya) Ini adalah posisi seperti apa? Sebagai Head of AML Product GTM Marketing, Anda akan bertanggung jawab atas strategi go-to-market untuk produk SlowMist AML (MistTrack / SlowMist KYT), positioning produk, penyebaran/branding, enablement penjualan, serta konversi pertumbuhan, membantu produk terus memperluas pengaruhnya di pasar.
Pejabat Intelijen AI On-Chain TrackAgent Resmi Terhubung untuk Penilaian Donasi Kehilangan Dana dari SlowMist
TrackAgent: pejabat intelijen AI on-chain yang berfokus pada kasus pencurian sungguhan TrackAgent adalah sistem analisis AI Agent yang kami kembangkan untuk skenario pelacakan dana kripto yang dicuri di rantai (on-chain). Sistem ini bukan alat pencarian alamat tradisional, dan bukan pula skrip otomatis yang hanya menjalankan alur yang tetap. Sistem ini lebih seperti seorang detektif on-chain: ia dapat menganalisis jalur dana secara berkelanjutan sesuai tujuan kasus, mengidentifikasi node-node penting, menentukan arah penelusuran, serta mengubah aktivitas blockchain yang kompleks menjadi petunjuk yang dapat dipahami, diverifikasi, dan dapat ditindaklanjuti. Setelah pengguna mengirimkan alamat yang dicuri, alamat peretas, hash transaksi, jenis aset kripto yang dicuri, jumlah, dan waktu terjadinya insiden, TrackAgent akan terlebih dahulu memeriksa titik awal dana, lalu menelusuri secara bertahap melalui jalur di blockchain. Saat dana masuk ke bursa, DEX, jembatan lintas rantai, mixer, atau alamat pengumpulan, Agent akan mencoba mengidentifikasi node-nodo penting tersebut; ketika dana mengalami penukaran aset (swap), perpindahan lintas rantai, pemecahan (split), atau penggabungan ulang (re-aggregation), Agent akan terus mencari jalur berikutnya, bukan berhenti pada permukaan transaksi tunggal.
SlowMist | Laporan Keamanan Blockchain dan Anti Pencucian Uang Semester I 2026
Karena keterbatasan ruang, artikel ini hanya mencantumkan poin-poin kunci dari laporan analisis; konten lengkap dapat diakses melalui tautan berikut: https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view I. Gambaran Umum Pada paruh pertama tahun 2026, industri blockchain terus berkembang dengan pesat; pada saat yang sama, ancaman keamanan dan lingkungan regulasi semakin berevolusi, sehingga struktur risiko keseluruhan menunjukkan tren perluasan yang bersifat sistematis. Seiring dengan percepatan implementasi aplikasi seperti DeFi, infrastruktur lintas rantai (cross-chain), serta AI Agent, permukaan serangan terus meluas. Risiko keamanan pun telah berkembang dari kontrak pintar menjadi ekosistem pengembang, sistem rantai pasok, lingkungan interaksi di sisi klien, serta rantai kepercayaan otorisasi pengguna. Selain itu, semakin luasnya adopsi teknologi AI secara signifikan menurunkan ambang batas untuk serangan rekayasa sosial dan serangan terotomatisasi, sehingga aktivitas serangan berevolusi menjadi lebih profesional, berskala, dan berkelanjutan.