Dietro il furto di 26,44 milioni di dollari: Analisi delle vulnerabilità del contratto Truebit Protocol
Autori: enze & Lisa Modifica: 77 Contesto L'8 gennaio 2026, il protocollo di calcolo decentralizzato Truebit Protocol ha subito un attacco, con l'attaccante che ha guadagnato circa 8.535 ETH (circa 26,44 milioni di dollari) sfruttando una vulnerabilità del contratto. Di seguito è riportata un'analisi dettagliata dell'evento da parte del team di sicurezza SlowMist.
Causa principale Il contratto di Purchase del Truebit Protocol, nel calcolare la quantità di ETH necessaria per coniare token TRU, ha subito un'anomalia nel calcolo del prezzo a causa della mancanza di protezione contro l'overflow nell'operazione di addizione intera, consentendo all'attaccante di coniare una grande quantità di token a costo quasi zero e di prelevare i fondi di riserva del contratto.
CISO di SlowMist 23pds invitato a partecipare alla lezione pubblica del progetto leader Web3
Dal 2 gennaio al 4 gennaio, il progetto leader Web3 (secondo ciclo) lanciato dall'Istituto Globale di Finanza Tecnologica (GFI) in collaborazione con HashKey Group e l'Istituto di Ricerca sulle Tecnologie Avanzate (FTI) si è svolto con successo a Hong Kong. Il 3 gennaio, 23pds, CISO di SlowMist, è stato invitato a partecipare a una lezione pubblica e ha condiviso con vari ospiti e studenti provenienti da settori come la finanza tradizionale, la blockchain e le tecnologie avanzate, avviando un profondo scambio sulle sfide di sicurezza e sulla gestione dei rischi durante il processo di sviluppo di Web3.
Durante questa lezione pubblica, 23pds ha trattato il tema (Il prezzo della fiducia: la nascita e l'evoluzione della sicurezza delle criptovalute), combinando anni di ricerca sulla sicurezza della blockchain e l'esperienza nella gestione di casi reali, sistematizzando il processo di evoluzione dei problemi di sicurezza di Web3 e analizzando dal punto di vista degli aggressori e degli utenti perché la fiducia venga frequentemente abusata nel mondo crittografico e come i partecipanti del settore dovrebbero costruire una consapevolezza della sicurezza a lungo termine e sostenibile.
Slow Mist | Rapporto annuale sulla sicurezza della blockchain e sul riciclaggio di denaro nel 2025
A causa delle limitazioni di spazio, questo documento elenca solo i contenuti chiave del rapporto di analisi; il contenuto completo può essere scaricato in PDF alla fine del documento.
1. Panoramica Nel 2025, l'industria della blockchain continuerà a evolversi rapidamente, con l'ambiente finanziario macroeconomico, l'incertezza normativa e l'intensità degli attacchi che si sovrappongono, rendendo la situazione della sicurezza significativamente più complessa per tutto l'anno. In particolare, le organizzazioni di hacker e la criminalità sotterranea sono altamente specializzate, con hacker correlati alla Corea del Nord particolarmente attivi; trojan di furto di informazioni, dirottamenti di chiavi private e phishing sociale sono diventati i principali metodi di attacco. Inoltre, la gestione dei permessi DeFi e l'emissione di Meme hanno più volte causato ingenti perdite, mentre i servizi RaaS/MaaS hanno abbassato la soglia di ingresso per il crimine, consentendo anche agli aggressori senza background tecnico di attuare rapidamente attacchi. Nel frattempo, i sistemi di riciclaggio di denaro sotterranei stanno maturando, con gruppi di frode nel sud-est asiatico, strumenti di privacy e strutture di mixing che costituiscono canali di finanziamento multi-livello. Per quanto riguarda la regolamentazione, i vari paesi stanno accelerando l'implementazione del quadro AML/CFT, e diverse operazioni di enforcement transfrontaliere hanno migliorato l'efficienza del tracciamento on-chain e del congelamento degli asset; la regolamentazione sta gradualmente passando da attacchi puntuali a una sistematizzazione del contenimento, e i confini legali dei protocolli di privacy sono in fase di ridefinizione, distinguendo ulteriormente tra proprietà tecnologica e uso criminale.
Rapina di Natale | Analisi dell'attacco al portafoglio estensione di Trust Wallet
Contesto Oggi, alle prime ore di Pechino, @zachxbt ha pubblicato un messaggio nel canale affermando che “alcuni utenti di Trust Wallet segnalano che, nelle ultime ore, i fondi nei loro indirizzi del portafoglio sono stati rubati”. Successivamente, il team ufficiale di Trust Wallet ha anche rilasciato un messaggio ufficiale, confermando che la versione 2.68 dell'estensione del browser di Trust Wallet presenta rischi di sicurezza, avvisando tutti gli utenti che utilizzano la versione 2.68 di disabilitare immediatamente questa versione e aggiornarsi alla versione 2.69.
Tecniche e tattiche Il team di sicurezza SlowMist ha iniziato ad analizzare i campioni correlati non appena ha ricevuto le informazioni. Diamo un'occhiata al confronto del codice core tra le versioni 2.67 e 2.68 pubblicate in precedenza:
Slow Mist: Guida all'audit di sicurezza dei contratti perpetui decentralizzati
Autore: Jiuzhou Correttore: Kong Editore: 77 Introduzione I contratti perpetui decentralizzati replicano il trading di derivati ad alta leva on-chain attraverso meccanismi di 'liquidità condivisa' e 'prezzatura tramite oracle'. A differenza del trading spot AMM, il sistema dei contratti perpetui comporta complessi calcoli di margine, aggiustamenti dinamici di profitti e perdite e giochi di liquidazione. Anche una piccola deviazione logica - sia essa un arrotondamento della precisione del prezzo o un ritardo nell'aggiornamento dell'oracle - può portare a un protocollo insolvente o a un azzeramento degli asset degli utenti. Questo manuale ha lo scopo di decostruire l'architettura centrale di tali sistemi, analizzando gli scenari di rischio e fornendo una lista di controllo per gli auditor di sicurezza dei contratti intelligenti o per i ricercatori di sicurezza della blockchain.
Dalla selezione all'implementazione: le pratiche e i risultati di MistTrack nel programma pilota per blockchain e beni digitali di Cyberport a Hong Kong
Di recente, con il rilascio da parte di molti media di Hong Kong di recensioni e sintesi sui risultati del primo periodo del “Programma di finanziamento pilota per blockchain e beni digitali” di Cyberport, il sistema di tracciamento del riciclaggio di denaro sviluppato autonomamente da SlowMist, MistTrack, è stato riconosciuto ulteriormente per i suoi risultati pratici nel campo della sicurezza e conformità dei beni digitali, essendo uno dei progetti selezionati.
https://dw-media.tkww.hk/epaper/wwp/20251211/b01-1211.pdf Progressi e risultati di fase dell'applicazione di MistTrack
Il “Programma di finanziamento pilota per blockchain e beni digitali” è stato ufficialmente lanciato a giugno di quest'anno, con l'obiettivo di sostenere applicazioni di blockchain e beni digitali esemplari e di grande impatto per essere testate e implementate in ambienti reali. Il programma ha suscitato un grande interesse, ricevendo oltre 200 domande, ma solo 9 progetti sono stati selezionati, con un valore patrimoniale totale superiore a 120 milioni di dollari di Hong Kong. Li Yizheng, direttore della blockchain e dei beni digitali di Cyberport, ha dichiarato che quasi la metà dei prodotti selezionati per il programma pilota è già stata commercializzata o è in fase di preparazione, dimostrando l'efficacia di questo programma nella promozione dell'implementazione di applicazioni innovative. Tra questi, SlowMist è stato chiaramente identificato come un progetto rappresentativo degli “strumenti di sicurezza e conformità per beni digitali”.
Rapporto di Cointelegraph: Cos, fondatore di SlowMist, parla del nucleo della sicurezza sulla blockchain – velocità e collaborazione
Di recente, il noto media blockchain globale Cointelegraph ha pubblicato un rapporto speciale intitolato (Meet the onchain crypto detectives fighting crime better than the cops), che si concentra sui detective della sicurezza crittografica e sui ricercatori dell'industria. Cos (Yú Xián), fondatore di SlowMist, è stato intervistato e ha condiviso il processo di gestione degli eventi critici, il sistema prodotto e le osservazioni sullo stato della sicurezza dell'industria.
La velocità è la priorità assoluta per la sicurezza Nell'intervista, Cos ha presentato il meccanismo standardizzato di risposta agli eventi di SlowMist. Ha sottolineato che gli attacchi sulla blockchain hanno solitamente caratteristiche di 'diffusione rapida, ampiezza transcatena e finestra estremamente breve', quindi la velocità di risposta determina quasi sempre il limite massimo dei danni. 'Appena si verifica un evento, apriamo immediatamente una sala operativa, con l'obiettivo di tracciare, controllare e lanciare allarmi il prima possibile.' Nell'ambiente della sala operativa, il team si divide rapidamente in base al percorso dell'attacco, ad esempio tracciamento sulla blockchain, analisi delle infrastrutture, valutazione del rischio dei domini e monitoraggio degli attacchi secondari. Man mano che l'evento evolve, progetti di fiducia, scambi, team collaborativi e vittime si uniscono gradualmente, condividendo informazioni e coordinando le azioni, mantenendo al contempo un rigoroso controllo sulla diffusione delle informazioni. Cos ha ammesso che all'inizio dell'evento, i team di sicurezza professionisti devono agire per primi: 'L'intervento delle autorità giudiziarie è relativamente lento, perché hanno bisogno di tempo per raccogliere prove, mentre un attacco può causare danni enormi in pochi minuti. Abbiamo bisogno di velocità e dobbiamo agire prima che si verifichino danni maggiori.' Questo spiega perché i team di sicurezza dell'industria siano spesso i primi e i più impegnati nella risposta agli eventi critici.
Attenzione agli attacchi di phishing su Solana: i diritti di proprietà del portafoglio sono stati modificati
Autore: Lisa & Johan Editor: 77 Sfondo Recentemente, abbiamo ricevuto la richiesta di aiuto di un utente che ha subito un attacco di phishing quel giorno. Questo utente ha scoperto registrazioni di autorizzazione anomale nel proprio portafoglio, ha cercato di revocare l'autorizzazione ma non è riuscito a completarla, e ha fornito l'indirizzo del portafoglio interessato 9w2e3kpt5XUQXLdGb51nRWZoh4JFs6FL7TdEYsvKq6Wb. Attraverso un'analisi on-chain, abbiamo scoperto che i diritti di proprietà dell'account di questo utente erano stati trasferiti all'indirizzo GKJBELftW5Rjg24wP88NRaKGsEBtrPLgMiv3DhbJwbzQ. Inoltre, l'utente ha già subito il furto di beni per un valore superiore a 3 milioni di dollari, mentre ulteriori beni per un valore di circa 2 milioni di dollari sono bloccati in protocolli DeFi e non possono essere trasferiti (attualmente, questa parte di beni del valore di circa 2 milioni di dollari è stata salvata con successo con l'assistenza dei relativi DeFi).
Collaborazione tra USA, Regno Unito e Australia per combattere l'infrastruttura criminale informatica russa Media Land e Aeza Group
Autore: 77 Editore: 77 Il 19 novembre 2025, il Dipartimento del Tesoro degli Stati Uniti, l'Ufficio per il Controllo dei Beni Stranieri (OFAC), il Dipartimento degli Affari Esteri e del Commercio dell'Australia (DFAT) e il Ministero degli Affari Esteri, del Commonwealth e dello Sviluppo del Regno Unito (FCDO) hanno annunciato congiuntamente una nuova serie di sanzioni contro diversi fornitori di hosting protetti (Bulletproof Hosting, BPH) in Russia e individui correlati. Il motivo sono i loro legami con attività criminali informatiche, inclusi i ransomware. I principali obiettivi delle sanzioni includono i principali responsabili di Media Land e le entità a essa associate, nonché i membri chiave del Gruppo Aeza e le relative società fittizie. (https://home.treasury.gov/news/press-releases/sb0319)
Intelligence sulle minacce |Analisi del avvelenamento NPM — Riproduzione dell'attacco Shai-Hulud
autore:Joker & Ccj editor:77 sfondo Recentemente, la comunità NPM ha nuovamente affrontato un'ampia epidemia di avvelenamento dei pacchetti NPM, questo evento è altamente correlato all'attacco Shai-Hulud del settembre 2025. Il codice malevolo in questo pacchetto NPM ruba le chiavi degli sviluppatori, le chiavi API e informazioni sensibili come le variabili ambientali, utilizzando le chiavi per creare repository pubblici e caricare queste informazioni sensibili rubate. SlowMist, uno strumento di intelligence sulle minacce Web3 e monitoraggio della sicurezza dinamico sviluppato in modo indipendente, ha risposto tempestivamente, inviando rapidamente informazioni sulle minacce rilevanti e fornendo ai clienti una protezione di sicurezza fondamentale.
Interpretazione del rapporto|MSMT pubblica "Il DPRK attraverso le attività di lavoratori nel campo delle reti e delle tecnologie dell'informazione viola e elude le sanzioni delle Nazioni Unite"
Recentemente, il Gruppo di Monitoraggio delle Sanzioni Multilaterali (d'ora in poi "MSMT") ha pubblicato un rapporto intitolato "Il DPRK attraverso le attività di lavoratori nel campo delle reti e delle tecnologie dell'informazione viola e elude le sanzioni delle Nazioni Unite". Questo rapporto fornisce una panoramica sistematica di come la Repubblica Popolare Democratica di Corea (DPRK) utilizzi la potenza della rete, i lavoratori nel campo delle tecnologie dell'informazione e le attività di criptovaluta per eludere le sanzioni delle Nazioni Unite, rubare tecnologie sensibili e raccogliere fondi. Questo articolo esaminerà i contenuti principali del rapporto, aiutando i lettori a comprendere rapidamente le tendenze evolutive e i cambiamenti nelle tecniche delle minacce informatiche del DPRK, migliorando così la consapevolezza e la capacità di difesa contro minacce informatiche complesse.
MistTrack vince il premio Gold FinTech HKICT Awards 2025, stabilendo un nuovo standard di conformità sulla catena
Il 21 novembre, la cerimonia di premiazione dei HKICT Awards 2025, organizzata dall'Ufficio per le Politiche Digitali del Governo della Regione Amministrativa Speciale di Hong Kong, si è tenuta con grande pompa al Centro Congressi e Esposizioni di Hong Kong, e il sistema di tracciamento antiriciclaggio MistTrack di SlowMist ha vinto il premio FinTech (RegTech: Regolamentazione e gestione del rischio) Gold.
SlowMist Partner & CPO——Keywolf è stato invitato alla cerimonia e ha pronunciato un discorso di accettazione, testimoniando insieme a ospiti provenienti dal governo, autorità di regolamentazione e settore finanziario questo momento.
Questo premio non solo riconosce le capacità tecniche e il valore applicativo di MistTrack, ma riflette anche i risultati ottenuti da SlowMist in anni di lavoro nel campo della sicurezza blockchain e dell'antiriciclaggio, fornendo un forte supporto per lo sviluppo conforme dell'industria fintech e delle risorse digitali di Hong Kong.
制裁详情 根据美国财政部的通报,长期以来朝鲜政府依靠包括网络犯罪在内的各种非法活动为其大规模杀伤性武器和弹道导弹项目筹集资金,并指示其黑客通过网络间谍、破坏性攻击和金融盗窃等手段牟利。据统计,过去三年与朝鲜有关的网络犯罪分子已窃取超过 30 亿美元资产,主要以加密货币形式转移。同时,大量朝鲜信息技术(IT) 从业人员通过在自由职业网站上注册账户并申请工作合同时使用虚假或盗用的身份信息来隐瞒自己的国籍和身份,从事各种 IT 开发工作,每年赚取数亿美元。在某些情况下,他们还会与其他外国程序员合作完成项目并分配收益。 美国财政部强调,朝鲜得以通过国际金融体系转移和清洗这些非法所得,依赖于一个由境内外银行代表、金融机构及空壳公司组成的国际金融机构代表网络。这些代理分布在包括中国和俄罗斯在内的多个国家,为朝鲜提供进入国际市场和金融体系的渠道,使其能够通过欺诈性 IT 工作、数字资产盗窃和规避制裁等活动获取资金。 此次被制裁对象包括: 1、机构(2 家): Ryujong Credit Bank —— 一家总部位于朝鲜平壤的金融机构,曾在中国与朝鲜之间提供协助规避制裁的金融服务,包括汇回朝鲜的外汇收入、洗钱以及为海外朝鲜劳工处理金融交易。Korea Mangyongdae Computer Technology Corporation (KMCTC) —— 一家总部位于朝鲜平壤的 IT 公司,据称在中国沈阳和丹东至少两个城市运营 IT 劳工派遣业务。KMCTC 的 IT 劳工曾利用中国公民作为银行代理,以掩盖其非法创收活动所得资金的真实来源。 2、个人(8 名): Choe Chun Pom:作为 Central Bank of the DPRK 在俄罗斯的代表,他曾处理超过 20 万美元的美元和人民币交易,并负责协调俄罗斯官员访问平壤的行程。Han Hong Gil:Koryo Commercial Bank Ltd 雇员,为受制裁的 Ryujong Credit Bank 协调超过 63 万美元的美元和人民币交易。 Jang Kuk Chol 与 Ho Jong Son:两人为 Cheil Credit Bank(又名 First Credit Bank,原名 Kyongyong Credit Bank)的资金管理人员,直接负责管理包括价值 530 万美元加密货币在内的海外资金池。其中部分资金可追踪至朝鲜国家级勒索软件团伙及 IT 劳务网络。他们被制裁的原因是“为网络犯罪活动提供资金支持与技术协助”。 Ho Yong Chol:驻中国的朝鲜金融代表,为 Korea Daesong Bank 转移超过 250 万美元的美元与人民币,并协助另一朝鲜政府关联机构操作 8500 万美元的资金流。他被认定为“代表被制裁银行行事”,并为朝鲜金融体系规避制裁提供渠道。 Jong Sung Hyok:担任 Foreign Trade Bank (FTB) 驻俄罗斯海参崴代表处负责人,主要负责协助银行开展跨境结算及洗钱业务。 Ri Jin Hyok:FTB 代表,协助该行旗下空壳公司转移超过 35 万美元的美元、人民币和欧元资金。U, Yong Su:现任 KMCTC 负责人,因管理 KMCTC、参与海外 IT 劳工及洗钱活动而被列入制裁名单。 这 8 名个人构成了朝鲜在中国与俄罗斯的金融代理网络核心,负责为朝鲜的非法活动提供资金转移、账户开设与洗钱服务。 制裁地址分析 此外,OFAC 在更新 SDN List 时,列出了 Cheil Credit Bank 关联的 53 个加密货币地址。
Incontriamoci a Hong Kong | SlowMist parteciperà alla Hong Kong FinTech Week e a vari eventi del settore Web3
Nel novembre 2025, Hong Kong diventerà il centro globale della tecnologia finanziaria e del Web3. Come azienda di intelligence sulle minacce focalizzata sulla sicurezza dell'ecosistema blockchain, SlowMist parteciperà alla Hong Kong FinTech Week e a vari eventi del settore Web3, affrontando temi chiave come la sicurezza della blockchain, la conformità e il rischio e il riciclaggio di denaro (AML), condividendo le ultime scoperte e l'esperienza pratica. Hong Kong FinTech Week 2025 x StartmeupHK Festival di Start-up La Hong Kong FinTech Week 2025 x StartmeupHK Festival di Start-up si terrà dal 3 novembre al 7 novembre presso il Centro Congressi e Esposizioni di Hong Kong. Come uno dei principali eventi tecnologici di Hong Kong, la Hong Kong FinTech Week 2025 x StartmeupHK Festival di Start-up è co-organizzata dal Dipartimento delle Finanze e dei Servizi di Hong Kong, dal Dipartimento per gli Affari Commerciali e lo Sviluppo Economico di Hong Kong e dall'Istituto per la Promozione degli Investimenti di Hong Kong, ed è co-sponsorizzata dalla Banca Centrale di Hong Kong, dalla Commissione per i Titoli e i Futures di Hong Kong e dall'Ufficio di Regolamentazione delle Assicurazioni di Hong Kong. L'evento avrà come tema 'Attivare una nuova era della tecnologia finanziaria' e si prevede che attirerà oltre 37.000 partecipanti, 800 relatori e oltre 700 istituzioni espositrici da oltre 100 economie, per discutere insieme il futuro della tecnologia finanziaria e le opportunità di sviluppo.
Move è sicuro? Vulnerabilità di verifica dei permessi di Typus
Autore: Johan & Lisa Editore: 77 Il 16 ottobre, il progetto DeFi Typus Finance sulla catena Sui è stato attaccato da hacker. L'ufficio ha già pubblicato un rapporto sull'incidente di attacco e ha ringraziato il team di sicurezza Slow Mist per l'assistenza nell'indagine e nel tracciamento:
(https://medium.com/@TypusFinance/typus-finance-tlp-oracle-exploit-post-mortem-report-response-plan-ce2d0800808b) Questo articolo analizzerà in dettaglio le cause di questo attacco e esplorerà le caratteristiche del controllo degli accessi nei contratti intelligenti Sui Move. Dettagli sui passaggi dell'attacco Analizziamo la prima transazione dell'attacco: https://suivision.xyz/txblock/6KJvWtmrZDi5MxUPkJfDNZTLf2DFGKhQA2WuVAdSRUgH