În spatele furtului de 2,644 milioane de dolari: analiza vulnerabilității contractului Truebit Protocol
Autori: enze & Lisa Editare: 77 Context În data de 8 ianuarie 2026, protocolul descentralizat de calcul offline Truebit Protocol a fost atacat, atacatorul profitând cu aproximativ 8.535 ETH (în valoare de aproximativ 2,644 milioane dolari SUA). Mai jos se află analiza detaliată a evenimentului de atac realizată de echipa de securitate SlowMist.
Cauza principală Contractul de achiziție al protocolului Truebit a avut o eroare de calcul a prețului, care a dus la rezultatul zero pentru cantitatea de ETH necesară pentru a emite tokenul TRU, din cauza lipsei de protecție împotriva suprapunerii în operațiile de adunare între întregi. Atacatorul a reușit să genereze în mod aproape gratuit un număr mare de tokenuri și să acceseze rezervele contractului.
CISO-ul SlowMist, 23pds, invitat să participe la lecția deschisă a Proiectului Liderilor Web3
Între 2 ianuarie și 4 ianuarie, proiectul liderilor Web3 (clasa a doua) lansat de Global Fintech Institute (GFI) în colaborare cu HashKey Group și Frontiers Technology Institute (FTI) a avut loc cu succes în Hong Kong. Pe 3 ianuarie, CISO-ul SlowMist, 23pds, a fost invitat să participe la lecția deschisă și să împărtășească cu mai mulți invitați și studenți din domeniul financiar tradițional, blockchain și tehnologie avansată, discutând în profunzime despre provocările de securitate și problemele de gestionare a riscurilor în procesul de dezvoltare a Web3.
În această lecție deschisă, 23pds a avut ca temă (costul încrederii: trecutul și prezentul securității criptomonedelor), combinând ani de cercetare în securitatea blockchain și experiența în gestionarea cazurilor reale, a sistematizat procesul de evoluție a problemelor de securitate Web3 și a analizat din perspectivele atacatorilor și utilizatorilor de ce încrederea este frecvent abuzată în lumea criptografică și cum ar trebui participanții din industrie să dezvolte o conștientizare a securității pe termen lung și sustenabilă.
SlowMist | Raport anual 2025 privind securitatea blockchain și combaterea spălării banilor
Din cauza spațiului limitat, acest articol enumeră doar punctele cheie ale raportului de analiză. Conținutul complet poate fi descărcat ca PDF la sfârșitul articolului.
I. Prezentare generală În 2025, industria blockchain și-a continuat evoluția rapidă. Efectele combinate ale mediului macrofinanciar, incertitudinile de reglementare și intensitatea atacurilor au complicat semnificativ situația de securitate pe tot parcursul anului. Mai exact, grupurile de hackeri și infracțiunile clandestine au devenit extrem de profesionale, hackerii legați de Coreea de Nord fiind frecvent activi. Troienii care fură informații, deturnarea cheilor private și phishing-ul de inginerie socială au devenit principalele metode de atac. În plus, gestionarea permisiunilor DeFi și emiterea de meme-uri au dus în mod repetat la pierderi substanțiale. Arhitectura orientată pe servicii RaaS/MaaS a redus bariera de acces pentru infractori, permițând atacatorilor fără cunoștințe tehnice să lanseze rapid atacuri. Între timp, sistemele clandestine de spălare a banilor au continuat să se maturizeze, clustere de fraudă din Asia de Sud-Est, instrumente de confidențialitate și facilități de amestecare a monedelor formând canale de finanțare multistratificate. Pe planul reglementărilor, țările au accelerat implementarea cadrelor AML/CFT, iar multiple acțiuni transfrontaliere de aplicare a legii au îmbunătățit eficiența urmăririi on-chain și a înghețării activelor. Reglementarea a trecut treptat de la atacuri punctuale la izolare sistematică, iar limitele legale ale protocoalelor de confidențialitate au fost redefinite, distingând în continuare între atributele tehnice și utilizările criminale.
Răpirea de Crăciun | Analiza hack-ului extensiei Trust Wallet
Context Ora Beijing, în această dimineață, @zachxbt a publicat un mesaj pe canal care spune: „Unii utilizatori Trust Wallet raportează că, în ultimele câteva ore, fondurile din adresele lor de portofel au fost furate”. Ulterior, Trust Wallet oficial X a publicat de asemenea un mesaj oficial, confirmând că versiunea 2.68 a extensiei browserului Trust Wallet prezintă riscuri de securitate, avertizând toți utilizatorii care folosesc versiunea 2.68 să dezactiveze imediat această versiune și să se actualizeze la versiunea 2.69.
Tehnici și metode Echipa de securitate SlowFog a primit informații și a început analiza probelor relevante. Să ne uităm la comparația între codul de bază al versiunilor 2.67 și 2.68 publicate anterior:
SlowMist: Ghid de audit pentru securitatea contractelor perpetue descentralizate
Autor: Jiu Jiu Corectare: Kong Editare: 77 Introducere Contractele perpetue descentralizate au replicat pe lanț tranzacții cu derivati de înaltă levier prin mecanismele de "lichiditate partajată" și "prețare de către oracle". Spre deosebire de tranzacțiile spot AMM, sistemul de contracte perpetue implică calcule complexe de garanție, ajustări dinamice ale câștigurilor/pierderilor și jocuri de lichidare. O mică deviație logică — fie că este vorba de rotunjiri în precizia prețurilor, fie de întârzieri în actualizările oracle-ului — poate duce la insolvența protocolului sau la pierderi totale ale activelor utilizatorilor. Acest manual este destinat să deconstruiască arhitectura centrală a acestor sisteme, să analizeze scenariile de risc și să ofere o listă de verificare pentru auditorii de securitate ai contractelor inteligente sau cercetătorii în securitatea blockchain.
Cointelegraph 报道:慢雾(SlowMist)创始人 Cos 谈链上安全的核心——速度与协作
近日,全球知名区块链媒体 Cointelegraph 发布名为《Meet the onchain crypto detectives fighting crime better than the cops》的专题报道,聚焦加密安全行业的链上侦探与研究者。慢雾科技(SlowMist) 创始人 Cos(余弦)作为受访者之一,分享了团队在重大安全事件中的处置流程、产品体系,以及对行业安全态势的观察。
速度是安全的第一要务 Cos 在采访中介绍了慢雾(SlowMist) 的标准化事件响应机制。他指出,链上攻击通常具有“扩散快、跨链广、窗口极短”的特征,因此响应速度几乎决定事件最终的损失上限。“事件一发生,我们就会立即开启作战室,目标是尽快追踪、控制并发出警报。”在作战室环境中,团队会根据攻击路径快速分工,例如链上追踪、基础设施分析、域名风险研判和二次攻击监控等。随着事件推进,可信任的项目方、交易所、合作团队和受害者都会陆续加入,共享情报、同步行动,同时严格控制信息外泄风险。Cos 也坦言,在事件初期专业安全团队必须先行一步:“执法机构的介入速度相对较慢,他们需要时间收集证据,而攻击在几分钟内就可能造成巨大损失,所以我们需要速度,必须抢在更大损失发生之前行动。”这也解释了为何行业内的安全团队往往承担最早、最重的响应压力。
Fiți vigilenți împotriva atacurilor de phishing Solana: permisiunile de Owner ale portofelului au fost compromise
Autor: Lisa & Johan Editor: 77 Fundal Recent, am primit ajutor de la un utilizator care a fost victima unei atacuri de phishing în acea zi. Acest utilizator a descoperit că există înregistrări de autorizare anormale în portofelul său, a încercat să anuleze autorizarea, dar nu a reușit și a furnizat adresa portofelului afectat 9w2e3kpt5XUQXLdGb51nRWZoh4JFs6FL7TdEYsvKq6Wb. Prin analiza pe lanț, am descoperit că permisiunile de Owner ale contului acestui utilizator au fost transferite la adresa GKJBELftW5Rjg24wP88NRaKGsEBtrPLgMiv3DhbJwbzQ. În plus, utilizatorul a avut deja active în valoare de peste 3 milioane de dolari furate, iar alte active în valoare de aproximativ 2 milioane de dolari sunt blocate în protocolul DeFi, dar nu pot fi transferate (în prezent, această parte a activelor în valoare de aproximativ 2 milioane de dolari a fost recuperată cu succes cu ajutorul DeFi-ului relevant).
Statele Unite, Regatul Unit și Australia colaborează pentru a combate infrastructura criminalității cibernetice din Rusia: Media Land și Aeza Group
Autor: 77 Editor: 77 Pe 19 noiembrie 2025, Biroul pentru Controlul Activelor Străine al Trezoreriei Statelor Unite (OFAC), Ministerul Afacerilor Externe și Comerțului din Australia (DFAT) și Ministerul Afacerilor Externe, Commonwealth-ului și Dezvoltării din Regatul Unit (FCDO) au anunțat împreună un nou set de sancțiuni împotriva mai multor furnizori de servicii de hosting antiglonț (Bulletproof Hosting, BPH) din Rusia și a persoanelor asociate. Motivul a fost sprijinul lor pentru activitățile criminale cibernetice, inclusiv ransomware. Principalele ținte ale sancțiunilor includ persoanele cheie de conducere ale Media Land și entitățile asociate, precum și membrii cheie ai Aeza Group și companiile fantomă asociate. (https://home.treasury.gov/news/press-releases/sb0319)
Autor: Joker & Ccj Editor: 77 Fundal Recent, comunitatea NPM a fost din nou afectată de un atac masiv de tip NPM package poisoning, acest incident fiind strâns legat de atacul Shai-Hulud din septembrie 2025. Codul malițios din acest pachet NPM a furat cheile dezvoltatorilor, cheile API și variabile de mediu, precum și alte informații sensibile, folosind cheile pentru a crea un depozit public și a încărca aceste informații sensibile furate. SlowMist, instrumentul său de inteligență menținută pentru amenințări Web3 și monitorizarea dinamică a securității, MistEye, a reacționat imediat, livrând rapid informații relevante despre amenințări, oferind clienților o protecție de securitate esențială.
Interpretarea raportului | MSMT publică "DPRK prin activitățile lucrătorilor cibernetici și de tehnologie informațională încalcă și eludează sancțiunile ONU"
Recent, echipa de monitorizare a sancțiunilor multilaterale (The Multilateral Sanctions Monitoring Team, denumită în continuare "MSMT") a publicat un raport intitulat (DPRK prin activitățile lucrătorilor cibernetici și de tehnologie informațională încalcă și eludează sancțiunile ONU). Acest raport sistematizează întreaga imagine a modului în care Republica Populară Democratică Coreeană (DPRK) utilizează puterea cibernetică, lucrătorii din tehnologia informației și activitățile criptomonedelor pentru a eluda sancțiunile ONU, a fura tehnologie sensibilă și a strânge fonduri. Articolul va rezuma conținutul esențial al raportului, ajutând cititorii să înțeleagă rapid tendințele și schimbările în amenințările cibernetice din DPRK, îmbunătățind astfel capacitatea de a recunoaște și preveni amenințările complexe la adresa securității cibernetice.
MistTrack a câștigat premiul de aur FinTech HKICT Awards 2025, stabilind un nou standard de conformitate pe lanț
Pe 21 noiembrie, ceremonia de decernare a premiilor 2025 Hong Kong ICT Awards (HKICT Awards 2025), organizată de Biroul de Politici Digitale al Guvernului Regiunii Administrative Speciale Hong Kong, a avut loc cu mare pompă la Centrul de Expoziții și Conferințe din Hong Kong, iar sistemul de urmărire a spălării banilor blockchain MistTrack, sub marca SlowMist, a câștigat premiul de aur la categoria FinTech (tehnologii de reglementare: reglementare și managementul riscurilor).
Partenerul SlowMist & CPO——Keywolf a fost invitat să participe la ceremonie și a ținut un discurs de acceptare a premiului, alături de invitați din guvern, agenții de reglementare și industria financiară, fiind martori ai acestui moment.
Această premiere nu este doar o recunoaștere a abilităților tehnologice și a valorii practice a MistTrack, ci reflectă și rezultatele SlowMist din ani de muncă în domeniul securității blockchain și al combaterii spălării banilor, oferind în același timp un suport puternic pentru dezvoltarea conformă a industriei fintech și a activelor digitale din Hong Kong.
Trei părți alături: Bătălia pentru apărarea vulnerabilităților sistemului de tranzacționare NOFX AI
Fundal Odată cu creșterea competiției de tranzacționare în timp real cu modele mari de AI, tot mai multe comunități de criptografie și dezvoltatori încearcă să utilizeze tranzacționarea automatizată condusă de AI, iar numeroase soluții open-source sunt rapid adoptate. Cu toate acestea, aceste proiecte nu sunt lipsite de riscuri de securitate.
NOFX AI este un sistem de tranzacționare automatizat open-source pentru futures de criptomonede bazat pe DeepSeek/Qwen AI, care suportă bursele Binance, Hyperliquid și Aster DEX. Echipa de securitate SlowMist a primit informații inițiale de la @Endlessss20, suspectând că acest sistem ar putea duce la scurgeri de API Key ale bursei, motiv pentru care a demarat o analiză de securitate.
Statele Unite vizează rețeaua de spălare a activelor criptografice din Coreea de Nord: mai mulți angajați de bancă și mai multe instituții financiare afectate
Autor: 77 & Lisa Editare: 77 Pe 4 noiembrie 2025, Biroul pentru Controlul Activelor Străine al Departamentului Trezoreriei Statelor Unite (OFAC) a anunțat o nouă rundă de sancțiuni împotriva mai multor angajați de bancă și instituții financiare din Coreea de Nord, acțiunea îngheind toate activele a 8 indivizi și 2 entități situate în Statele Unite sau controlate de cetățeni americani. Acești indivizi și entități sunt acuzați că au strâns fonduri pentru regimul nord-coreean prin mijloace precum criminalitatea cibernetică, fraudele cu muncă în tehnologia informației (IT), pentru a susține programele sale nucleare și de rachete.
https://home.treasury.gov/news/press-releases/sb0302 Detalii despre sancțiuni
Recapitulare a evenimentului|SlowMist s-a prezentat la a zecea săptămână a tehnologiei financiare din Hong Kong 2025
Pe 3 noiembrie, „A zecea săptămână a tehnologiei financiare din Hong Kong „Hong Kong Fintech Week 2025” organizată de Biroul pentru Afaceri Economice și Financiare din Hong Kong, Biroul pentru Comerț și Dezvoltare Economică din Hong Kong și Autoritatea de Promovare a Investițiilor din Hong Kong, și co-organizată de Autoritatea Monetară din Hong Kong, Comisia pentru Valori Mobiliare și Futures din Hong Kong și Autoritatea de Reglementare a Asigurărilor din Hong Kong a fost deschisă oficial la Centrul de Expoziții și Convenții din Hong Kong.
Ca una dintre cele mai importante evenimente de tehnologie financiară la nivel mondial, această săptămână a tehnologiei financiare are ca temă „Activarea unei noi ere a tehnologiei financiare”, atrăgând peste 37,000 de participanți din peste 100 de economii, aproximativ 800 de vorbitori, peste 700 de agenții participante și peste 30 de delegații internaționale și din China continentală, demonstrând din nou atracția puternică și vitalitatea inovatoare a Hong Kong-ului ca hub global de tehnologie financiară.
Căderea unei nave cu multe greutăți - Analiza atacului Balancer de peste 100 milioane de dolari
Autor: Kong & Lisa Editor: 77 Context Pe 3 noiembrie 2025, protocolul vechi de market making descentralizat Balancer v2 a fost atacat, iar mai multe proiecte, inclusiv fork-uri ale acestuia, au suferit pierderi de aproximativ 120 milioane de dolari pe mai multe lanțuri, agravând o ecologie DeFi deja nesigură. Iată analiza detaliată a echipei de securitate SlowMist cu privire la acest incident de atac: Cauza principală Implementarea Composable Stable Pool a Balancer v2 (bazată pe StableSwap de Curve) prezintă probleme de pierdere a preciziei în operațiunile cu puncte fixe întregi ale factorului de scalare (scalingFactors), ceea ce duce la diferențe (erori) mici, dar acumulabile prin compunere, în timpul schimbului de tokenuri. Atacatorii profită de erori amplificate prin schimburi mici în condiții de lichiditate scăzută, generând profituri semnificative cumulative.
Întâlnire la Hong Kong | SlowMist va fi prezentă la Hong Kong FinTech Week și la numeroase evenimente din industria Web3
În noiembrie 2025, Hong Kong va deveni centrul global pentru tehnologia financiară și Web3. Ca o companie de inteligență în amenințări axată pe securitatea ecologiei blockchain, SlowMist va fi prezentă la Hong Kong FinTech Week și la numeroase evenimente din industria Web3, discutând despre securitatea blockchain, conformitatea și prevenirea spălării banilor (AML) și alte subiecte cheie, împărtășind cele mai recente rezultate de cercetare și experiențe practice. Hong Kong FinTech Week 2025 x Festivalul de Startup-uri StartmeupHK Hong Kong FinTech Week 2025 x Festivalul de Startup-uri StartmeupHK va avea loc între 3 și 7 noiembrie în Centrul de Conferințe și Expoziții din Hong Kong. Ca cel mai important eveniment de inovație din Hong Kong, Hong Kong FinTech Week 2025 x Festivalul de Startup-uri StartmeupHK este co-organizat de Biroul pentru Afaceri Financiare și Trezorerie din Hong Kong, Biroul pentru Comerț și Dezvoltare Economică din Hong Kong și Oficiul pentru Promovarea Investițiilor din Hong Kong, și este organizat în colaborare cu Banca Centrală din Hong Kong, Comisia pentru Valori Mobiliare și Futures din Hong Kong și Autoritatea de Supraveghere a Asigurărilor din Hong Kong. Evenimentul are ca temă „Impulsionarea unei noi ere în tehnologia financiară” și se estimează că va atrage peste 100 de economii, 37.000 de participanți, 800 de vorbitori și peste 700 de expozanți, discutând împreună despre viitorul tehnologiei financiare și oportunitățile de dezvoltare.
Este Move sigur? Vulnerabilitate în validarea permisiunilor Typus
Autor: Johan & Lisa Editor: 77 Pe 16 octombrie, proiectul DeFi Typus Finance de pe lanțul Sui a fost victima unui atac cibernetic, oficialii au publicat un raport despre incidentul de atac și au mulțumit echipei de securitate Slow Mist pentru ajutorul oferit în investigare și urmărire:
(https://medium.com/@TypusFinance/typus-finance-tlp-oracle-exploit-post-mortem-report-response-plan-ce2d0800808b) Acest text va analiza în profunzime motivele acestui atac și va explora caracteristicile controlului accesului în contractele inteligente Sui Move. Detalii despre pașii atacului Analizăm prima tranzacție de atac: https://suivision.xyz/txblock/6KJvWtmrZDi5MxUPkJfDNZTLf2DFGKhQA2WuVAdSRUgH
Conectați-vă pentru a explora mai mult conținut
Explorați cele mai recente știri despre criptomonede
⚡️ Luați parte la cele mai recente discuții despre criptomonede