SlowMist CISO 23pds tika aicināts piedalīties Web3 vadītāju projekta publiskajā lekcijā
2024. gada 2. janvārī līdz 4. janvārim, pasaulē izplatītā Finanšu tehnoloģiju akadēmija (GFI), kopā ar HashKey Group un Priekšnesības tehnoloģiju institūtu (FTI), organizēja Web3 vadītāju projektu (otrais posms) Hongkongā. 2024. gada 3. janvārī SlowMist CISO 23pds tika aicināts piedalīties publiskajā lekcijā, kur kopā ar daudziem uzņēmumu, blokārkāzu un priekšnesības tehnoloģiju jomā iesaistītiem viesiem un studentiem notika dziļa saruna par Web3 attīstības drošības izmēģinājumiem un risku pārvaldības problēmām.
Šajā publiskajā lekcijā 23pds piedāvāja tēmu "Uzticības cena: kriptovalūtas drošības vēsture un nākotne", izmantojot daudzus gadus ilgu pētījumu un reālu gadījumu risināšanas pieredzi par blokārkāzu drošību, sistēmātiski pārskatīja Web3 drošības problēmu evolūciju un analizēja no uzbrucēju un lietotāju perspektīvas, kāpēc uzticība tiek bieži izmantota maldīgi kriptosaulē un kā nozarē iesaistītajiem vajadzētu izveidot ilgtermiņa un ilgtspējīgu drošības apziņu.
SlowMist | 2025. gada ziņojums par blokķēdes drošību un nelikumīgi iegūtu līdzekļu legalizācijas novēršanu
Vietas ierobežojumu dēļ šajā rakstā ir uzskaitīti tikai analīzes ziņojuma galvenie punkti. Pilnu saturu var lejupielādēt PDF formātā raksta beigās.
I. Pārskats 2025. gadā blokķēdes nozare turpināja straujo attīstību. Makrofinansiālās vides, regulatīvās nenoteiktības un uzbrukumu intensitātes kombinētā ietekme visa gada garumā ievērojami sarežģīja drošības situāciju. Konkrēti, hakeru grupas un pagrīdes noziedzības grupējumi kļuva ļoti profesionāli, un bieži aktīvi bija ar Ziemeļkoreju saistīti hakeri. Par galvenajām uzbrukuma metodēm kļuva informāciju zādzoši Trojas zirgi, privāto atslēgu nolaupīšana un sociālās inženierijas pikšķerēšana. Turklāt DeFi atļauju pārvaldība un mēmu izsniegšana atkārtoti radīja ievērojamus zaudējumus. Uz RaaS/MaaS pakalpojumiem orientēta arhitektūra pazemināja noziedznieku ienākšanas barjeras, ļaujot uzbrucējiem bez tehniskām zināšanām ātri veikt uzbrukumus. Tikmēr pagrīdes naudas atmazgāšanas sistēmas turpināja attīstīties, Dienvidaustrumāzijas krāpšanas klasteriem, privātuma rīkiem un monētu sajaukšanas iekārtām veidojot daudzslāņu finansēšanas kanālus. Regulējuma jomā valstis paātrināja AML/CFT sistēmu ieviešanu, un vairākas pārrobežu tiesībaizsardzības darbības uzlaboja izsekošanas un aktīvu iesaldēšanas efektivitāti ķēdē. Regulējums pakāpeniski pārgāja no viena punkta uzbrukumiem uz sistemātisku ierobežošanu, un tika pārdefinētas privātuma protokolu juridiskās robežas, vēl vairāk nošķirot tehniskos atribūtus un noziedzīgu izmantošanu.
SlowMist Q4 izsekošanas ieraksts: palīdzība zagtajiem klientiem iesaldēt/atgūt miljonus dolāru
Kopš SlowMist ir palaižis MistTrack zādzību veidlapu iesniegšanas funkciju, mēs katru dienu saņemam lielu skaitu upuru palīdzības pieprasījumu, cerot, ka mēs sniegsim naudas izsekošanas un atgūšanas atbalstu, tostarp daudzu miljonu dolāru zudumus. Pamatojoties uz to, šī sērija statistiski un analizējot katru ceturksni saņemto zādzību palīdzību, mērķis ir ar dezinficētiem reāliem gadījumiem analizēt izplatītas vai retas ļaunprātīgas metodes, lai palīdzētu nozares dalībniekiem labāk saprast un novērst drošības riskus, aizsargājot savus aktīvus. Saskaņā ar statistiku, MistTrack Team 2025. gada Q4 ceturksnī saņēma 300 zādzību veidlapas, tostarp 210 vietējās un 90 ārvalstu veidlapas, un mēs sniedzām bezmaksas novērtēšanas kopienas pakalpojumu šīm veidlapām. (Ps. Šie dati attiecas tikai uz gadījumiem, kas nāk no veidlapas iesniegšanas, neietverot gadījumus, kas saņemti pa e-pastu vai citiem kanāliem.)
Ziemassvētku laupīšana | Trust Wallet paplašinājuma maka hakeru analīze
Fons Pekinas laikā šodien no rīta @zachxbt kanālā publicēja ziņu, sakot: “Daži Trust Wallet lietotāji ziņo, ka pēdējo stundu laikā viņu maku adresēs ir nozagti līdzekļi.” Pēc tam Trust Wallet oficiālais X arī publicēja oficiālu ziņu, apstiprinot, ka Trust Wallet pārlūka paplašinājuma 2.68 versijā pastāv drošības risks, brīdinot visus, kas izmanto 2.68 versiju, nekavējoties atslēgt šo versiju un jaunināt uz 2.69 versiju.
Tehnika Lēni miglas drošības komanda, saņemot informāciju, nekavējoties uzsāka attiecīgo paraugu analīzi. Pirmkārt, aplūkosim iepriekš publicēto 2.67 un 2.68 versiju kodu salīdzinājumu:
Cointelegraph 报道:慢雾(SlowMist)创始人 Cos 谈链上安全的核心——速度与协作
近日,全球知名区块链媒体 Cointelegraph 发布名为《Meet the onchain crypto detectives fighting crime better than the cops》的专题报道,聚焦加密安全行业的链上侦探与研究者。慢雾科技(SlowMist) 创始人 Cos(余弦)作为受访者之一,分享了团队在重大安全事件中的处置流程、产品体系,以及对行业安全态势的观察。
速度是安全的第一要务 Cos 在采访中介绍了慢雾(SlowMist) 的标准化事件响应机制。他指出,链上攻击通常具有“扩散快、跨链广、窗口极短”的特征,因此响应速度几乎决定事件最终的损失上限。“事件一发生,我们就会立即开启作战室,目标是尽快追踪、控制并发出警报。”在作战室环境中,团队会根据攻击路径快速分工,例如链上追踪、基础设施分析、域名风险研判和二次攻击监控等。随着事件推进,可信任的项目方、交易所、合作团队和受害者都会陆续加入,共享情报、同步行动,同时严格控制信息外泄风险。Cos 也坦言,在事件初期专业安全团队必须先行一步:“执法机构的介入速度相对较慢,他们需要时间收集证据,而攻击在几分钟内就可能造成巨大损失,所以我们需要速度,必须抢在更大损失发生之前行动。”这也解释了为何行业内的安全团队往往承担最早、最重的响应压力。
英国方面指出,类似由 Media Land 支撑的恶意基础设施对国家安全构成重大威胁。官方数据显示,网络攻击在 2024 年给英国企业造成的损失高达 147 亿英镑,占 GDP 的 0.5%,并且每年都在增长。 本次被制裁的 Media Land 相关对象包括: 1. 个人(3 名): Aleksandr Volosovik (Volosovik):Media Land 的总经理,他以“Yalishanda”为化名在网络犯罪论坛上推广 Media Land 的非法服务,并为勒索软件及 DDoS 攻击者提供服务器、协助排查故障。Kirill Zatolokin (Zatolokin):Media Land 的员工,负责客户收款并协调其他网络犯罪行为者,同时与 Volosovik 密切合作管理 Media Land 的整体运营。Yulia Pankova (Pankova):Media Land 的员工,知悉 Volosovik 的非法活动并协助其处理法律问题及财务事务。
2. 公司(3 家): ML Cloud:Media Land 的姊妹公司,其技术基础设施常与 Media Land 联合使用,用于支持勒索软件活动和 DDoS 攻击。Media Land Technology (MLT) 和 Data Center Kirishi (DC Kirishi):Media Land 的全资子公司,因受 Media Land 控制或代表其行事而被 OFAC 列入制裁。 Aeza Group:制裁后的隐蔽扩张 Aeza Group (Aeza) 亦总部位于俄罗斯圣彼得堡,以防弹主机业务为核心,长期为 Meduza、Lumma、BianLian、RedLine 等勒索软件和信息窃取组织提供基础设施支持,并托管俄罗斯暗网毒品平台 BlackSprut,使其成为网络犯罪生态系统中关键的基础设施枢纽。由于其服务被用于攻击美国国防工业基地、科技企业及全球范围的受害者,美国财政部外国资产控制办公室(OFAC) 已于 2025 年 7 月将Aeza 及其关联实体列入制裁名单。
在遭到制裁后,Aeza 并未停止运营,而是启动了一系列隐蔽扩张与规避措施。其领导层通过新注册空壳公司、替换品牌名称、搭建境外幌子公司以及迁移 IP 基础设施等方式,试图掩盖实际控制关系并规避监管追踪。部分新设实体继续为同类恶意活动提供托管支持,为勒索软件团伙、信息窃取程序运营者以及暗网市场的基础设施运转提供服务。 在此次制裁中,美英澳三国进一步明确瞄准了 Aeza 的规避体系,将参与相关运营、协助规避监管的关键个人及其所控制的幌子实体一并纳入制裁范围,具体包括:
MistTrack ieguva HKICT Awards 2025 FinTech zelta medaļu, veicinot blokķēdes atbilstības jauno standartu
21. novembrī, ko organizēja Honkongas īpašās administratīvās zonas valdības Digitālās politikas birojs, HKICT balvas 2025 apbalvošanas ceremonija notika Honkongas konferenču un izstāžu centrā, un SlowMist blokķēdes naudas atmazgāšanas izsekošanas sistēma MistTrack ieguva FinTech balvu (regulēšanas tehnoloģijas: regulēšana un riska vadība) zelta medaļu.
SlowMist partneris & CPO — Keywolf tika aicināts apbalvošanas ceremonijā un izteica uzvaras runu, kopā ar viesiem no valdības, regulējošām iestādēm un finanšu nozares, lai liecinātu par šo mirkli.
Šis apbalvojums ir ne tikai atzinība MistTrack tehnoloģiskajām spējām un reālās pielietošanas vērtībai, bet arī atspoguļo SlowMist daudzu gadu ieguldījumu blokķēdes drošības un naudas atmazgāšanas jomā. Tas sniedz būtisku atbalstu Honkongas finanšu tehnoloģiju un digitālo aktīvu nozares regulatīvajai attīstībai.
制裁详情 根据美国财政部的通报,长期以来朝鲜政府依靠包括网络犯罪在内的各种非法活动为其大规模杀伤性武器和弹道导弹项目筹集资金,并指示其黑客通过网络间谍、破坏性攻击和金融盗窃等手段牟利。据统计,过去三年与朝鲜有关的网络犯罪分子已窃取超过 30 亿美元资产,主要以加密货币形式转移。同时,大量朝鲜信息技术(IT) 从业人员通过在自由职业网站上注册账户并申请工作合同时使用虚假或盗用的身份信息来隐瞒自己的国籍和身份,从事各种 IT 开发工作,每年赚取数亿美元。在某些情况下,他们还会与其他外国程序员合作完成项目并分配收益。 美国财政部强调,朝鲜得以通过国际金融体系转移和清洗这些非法所得,依赖于一个由境内外银行代表、金融机构及空壳公司组成的国际金融机构代表网络。这些代理分布在包括中国和俄罗斯在内的多个国家,为朝鲜提供进入国际市场和金融体系的渠道,使其能够通过欺诈性 IT 工作、数字资产盗窃和规避制裁等活动获取资金。 此次被制裁对象包括: 1、机构(2 家): Ryujong Credit Bank —— 一家总部位于朝鲜平壤的金融机构,曾在中国与朝鲜之间提供协助规避制裁的金融服务,包括汇回朝鲜的外汇收入、洗钱以及为海外朝鲜劳工处理金融交易。Korea Mangyongdae Computer Technology Corporation (KMCTC) —— 一家总部位于朝鲜平壤的 IT 公司,据称在中国沈阳和丹东至少两个城市运营 IT 劳工派遣业务。KMCTC 的 IT 劳工曾利用中国公民作为银行代理,以掩盖其非法创收活动所得资金的真实来源。 2、个人(8 名): Choe Chun Pom:作为 Central Bank of the DPRK 在俄罗斯的代表,他曾处理超过 20 万美元的美元和人民币交易,并负责协调俄罗斯官员访问平壤的行程。Han Hong Gil:Koryo Commercial Bank Ltd 雇员,为受制裁的 Ryujong Credit Bank 协调超过 63 万美元的美元和人民币交易。 Jang Kuk Chol 与 Ho Jong Son:两人为 Cheil Credit Bank(又名 First Credit Bank,原名 Kyongyong Credit Bank)的资金管理人员,直接负责管理包括价值 530 万美元加密货币在内的海外资金池。其中部分资金可追踪至朝鲜国家级勒索软件团伙及 IT 劳务网络。他们被制裁的原因是“为网络犯罪活动提供资金支持与技术协助”。 Ho Yong Chol:驻中国的朝鲜金融代表,为 Korea Daesong Bank 转移超过 250 万美元的美元与人民币,并协助另一朝鲜政府关联机构操作 8500 万美元的资金流。他被认定为“代表被制裁银行行事”,并为朝鲜金融体系规避制裁提供渠道。 Jong Sung Hyok:担任 Foreign Trade Bank (FTB) 驻俄罗斯海参崴代表处负责人,主要负责协助银行开展跨境结算及洗钱业务。 Ri Jin Hyok:FTB 代表,协助该行旗下空壳公司转移超过 35 万美元的美元、人民币和欧元资金。U, Yong Su:现任 KMCTC 负责人,因管理 KMCTC、参与海外 IT 劳工及洗钱活动而被列入制裁名单。 这 8 名个人构成了朝鲜在中国与俄罗斯的金融代理网络核心,负责为朝鲜的非法活动提供资金转移、账户开设与洗钱服务。 制裁地址分析 此外,OFAC 在更新 SDN List 时,列出了 Cheil Credit Bank 关联的 53 个加密货币地址。
Pasākuma apskats|SlowMist piedalās desmitajā Hong Kong FinTech nedēļā 2025
3. novembrī Hongkongas Finanšu lietu un krājumu birojs, Hongkongas Tirdzniecības un ekonomikas attīstības birojs un Honkongas Investīciju veicināšanas birojs kopīgi organizēja "Desmito Hong Kong FinTech nedēļu "Hong Kong Fintech Week 2025" Honkongas konferenču un izstāžu centrā.
Kā viena no pasaules vadošajām finanšu tehnoloģiju pasākumiem, šī gada FinTech nedēļa ar tēmu "Finanšu tehnoloģiju jaunās laikmeta sākums" piesaistīja vairāk nekā 37 000 dalībnieku no vairāk nekā 100 ekonomiskām teritorijām, aptuveni 800 runātāju, vairāk nekā 700 izstādes iestāžu un vairāk nekā 30 starptautisko un Ķīnas kontinentālās delegāciju dalību, vēlreiz apliecinot Honkongas kā globālu finanšu tehnoloģiju centru spēcīgo pievilcību un inovāciju dzīvotspēju.
Tiekamies Honkongā | SlowMist piedalīsies Honkongas Finanšu Tehnoloģiju Nedēļā un vairākās Web3 nozares pasākumos
2025. gada 11. novembrī Honkonga kļūs par globālo finanšu tehnoloģiju un Web3 centru. Kā uzņēmums, kas specializējas blokķēdes ekosistēmas drošībā, SlowMist piedalīsies Honkongas Finanšu Tehnoloģiju Nedēļā un vairākās Web3 nozares aktivitātēs, apspriežot blokķēdes drošību, atbilstību riska vadībai un naudas atmazgāšanu (AML) u.c. svarīgas tēmas, daloties ar jaunākajiem pētījumiem un praktisko pieredzi. Honkongas Finanšu Tehnoloģiju Nedēļa 2025 x StartmeupHK Uzņēmējdarbības festivāls Honkongas Finanšu Tehnoloģiju Nedēļa 2025 x StartmeupHK Uzņēmējdarbības festivāls notiks no 11. novembra 3. līdz 11. novembrim 7. Honkongas Konferenču un izstāžu centrā. Kā Honkongas vadošais inovāciju pasākums, Honkongas Finanšu Tehnoloģiju Nedēļa 2025 x StartmeupHK Uzņēmējdarbības festivāls tiek organizēts sadarbībā ar Honkongas Finanšu lietu un kasiģentūras biroju, Honkongas Tirdzniecības un ekonomikas attīstības biroju un Honkongas Investīciju veicināšanas biroju, un to kopīgi rīko Honkongas Finanšu regulēšanas iestāde, Honkongas Vērtspapīru un nākotnes darījumu uzraudzības komisija un Honkongas Apdrošināšanas uzraudzības iestāde. Pasākuma tēma ir “Finanšu tehnoloģiju jaunā laikmeta virzība”, un tiek prognozēts, ka tas piesaistīs vairāk nekā 100 ekonomiku ar 37 000 dalībniekiem, 800 runātājiem un vairāk nekā 700 izstādes dalībniekiem, lai kopīgi diskutētu par finanšu tehnoloģiju nākotnes struktūru un attīstības iespējām.