28 августа в Гонконге | SlowMist выступит на нескольких отраслевых мероприятиях: от стейблкоинов до AI Agent
28 августа в Гонконге пройдет несколько отраслевых мероприятий, посвященных стейблкоинам, платежам с участием интеллектуальных агентов, AI Agent и базовой инфраструктуре Биткоина. Как компания, сосредоточенная на безопасности блокчейн-экосистемы, SlowMist проведет и примет участие в ряде мероприятий в Гонконге. С учетом собственных исследований и практик в области безопасности компания будет взаимодействовать с партнерами отрасли по соответствующим темам. Преодолевая туман, к доверенным платежам | Новые передовые направления в глобальном комплаенсе стейблкоинов и платежах с участием интеллектуальных агентов Время: 28 августа 09:30–12:30 Место: Hong Kong CAI Building Регистрация: https://luma.com/0c4fawzv 28 августа утром компания SlowMist совместно с ME Group проведет в Гонконге отраслевое мероприятие «Преодолевая туман, к доверенным платежам | Новые передовые направления в глобальном комплаенсе стейблкоинов и платежах с участием интеллектуальных агентов». В этот раз экосистемные партнеры из областей стейблкоинов, платежей, AI Agent, комплаенса и безопасности соберутся в Гонконге, чтобы обсудить глобальный комплаенс и применение стейблкоинов, технологическую эволюцию платежей с участием интеллектуальных агентов, а также безопасное построение системы доверенных платежей.
Угрозы и разведданные|Остерегайтесь целевого отравления (投毒) расширения Solidity Pro для разработчиков Web3
Фон Solidity Pro — это расширение для VS Code, ориентированное на разработчиков Solidity/Web3. Позиционируется как инструмент для вспомогательной разработки и предоставляет такие функции, как запрос газа (Gas), цены на токены, фрагменты кода и подсказки при компиляции. Его репозиторий на GitHub также ранее рекламировал возможности безопасности, такие как AI Audit и Security Scanner. На публичных мероприятиях Solidity Pro последовательно использовал двух publisher (посредников по публикации/издателей): helper-beeps и web3devtoolsx. Соответствующие Extension ID (уникальные идентификаторы расширения) — helper-beeps.solidity-pro и web3devtoolsx.solidity-pro. Хотя издательская идентичность со временем менялась, в последующих сборках по-прежнему сохранялись прежний publisher, адрес репозитория и информация об авторских правах, что указывает на наличие прямой инженерной преемственности между ними.
MistTrack Agent официально присоединился к AgentOn, привнеся возможности on-chain расследований в AI-агенты
Недавно MistTrack Agent, созданный компанией SlowMist, официально присоединился к AgentOn в качестве стороннего агента. MistTrack Agent специализируется на AML для криптовалют и on-chain расследованиях: он переносит на платформу AgentOn возможности отслеживания средств on-chain, анализа рисков и т. п., предоставляя пользователям более эффективный и автоматизированный способ on-chain расследований. Добро пожаловать в MistTrack Agent: https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185 🎁 Ограниченное по времени предложение: каждый пользователь может воспользоваться 10 бесплатными вызовами в течение 30 дней. После исчерпания количества бесплатных вызовов или окончания срока действия взимается плата по стандартным тарифам AgentOn.
SlowMist × ME Group приглашает вас вместе разобраться в вопросах соответствия стейблкоинов и платежей с использованием интеллектуальных агентов
Постоянное развитие цифровых активов и технологий искусственного интеллекта продвигает платежи на новый этап применения. С одной стороны, стейблкоины ускоренно выходят за рамки ончейн-сценариев и глубже входят в реальные бизнес-процессы, такие как платежи, расчеты и управление ликвидностью; с другой стороны, AI Agent постепенно превращается из вспомогательного инструмента в платежного участника, который может представлять пользователей и компании, выполняя запросы, принимая решения, вызывая сервисы и даже инициируя транзакции. Когда стейблкоины начинают переходить к реальным платежным сценариям, как по-настоящему обеспечить соблюдение требований и правовую корректность? Когда AI Agent начинает участвовать в сделках, как выстроить безопасные и заслуживающие доверия механизмы торговли — это тоже новые вопросы, которые отрасли предстоит решить.
Глубокий разбор инцидента с кражей 111 миллионов долларов в Coldcard: уязвимость, позволившая взломать приватные ключи
Автор: Johan & Lisa Редактирование: 77 Эту статью можно оценить вместе с человеком и машиной: импортируйте ИИ — и воспроизведение готово. Контекст 30 июля 2026 года в ончейне было замечено, что часть адресов последовательно переводила средства наружу: за 41 минуту 1 196 одноауторизованных (single-sig) адресов были очищены, а примерно 1 082 биткоина исчезли. Это была только первая волна. К началу августа подтверждённые потери составили как минимум 1 719 BTC — около 111 миллионов долларов. Задействовано более 5 200 адресов; до и после атаки средства распределяли в три-четыре волны. Самое сложное для понимания — это состояние этих кошельков. Большая часть средств лежит в холодных кошельках: кто-то не трогал их месяцами, а то и годами. Теряется при этом именно слой приватного ключа. Все приватные ключи генерируются аппаратным кошельком Coldcard, владелец не делал дополнительных кликов по энтропии в виде дайсов и не включал BIP-39 passphrase. Под ударом оказались те, кто использовал самый простой и удобный вариант.
SlowMist (компания «Медленная туманность») и AgentOn достигли стратегического сотрудничества и совместно создают безопасную экосистему для AI-агентов
Накануне SlowMist (компания «Медленная туманность») и AgentOn официально заключили стратегическое партнерство. Обе стороны будут сотрудничать в области развития функций безопасности AI-агентов, создания системы оценки безопасности и практик в экосистеме, совместно продвигая экосистему AI-агентов в сторону большей безопасности и доверия. Контекст По мере того как AI-агенты постепенно переходят от демонстраций к реальным сценариям, вопросы безопасности агентных систем становятся одной из главных тем, вызывающих обеспокоенность во всем отраслевом сообществе. По сравнению с традиционными продуктами Web3, AI-агенты обладают возможностями вызывать инструменты, получать доступ к данным, управлять кошельками и выполнять транзакции — и если возникают проблемы с безопасностью, масштаб последствий оказывается значительно больше.
Информации о угрозах | Ловушка для соискателей! На собеседовательном ПО спрятан шпионский троян
Контекст В последнее время MistEye обнаружила кампанию по похищению данных, нацеленную на специалистов в Web3: в качестве приманки использовалась реклама вакансий. Злоумышленники выдавали себя за сотрудников отдела подбора персонала и вели переписку с соискателями, обсуждая детали собеседования, после чего побуждали цель перейти на relay.lc, чтобы продолжить общение в онлайне. Этот сайт позиционирует себя как AI-инструмент для совместной работы на встречах под названием Relay, утверждая, что он может обеспечивать функции реальной стенограммы, совместных заметок, AI-резюме, задач и кроссплатформенные клиенты. Для тех, кто проходит удалённое собеседование, такая риторика выглядит вполне уместной: чтобы попасть на следующий этап общения, нужно установить «приложение для встреч» — это кажется обычной подготовкой в рамках процесса найма. Публичная страница relay.lc действительно строит образ продукта вокруг этих функций и предлагает точки входа для загрузки под Windows и macOS.
MistEye DNS Guard официально выпущен: легковесная система для построения линии наблюдения за сетевыми угрозами на хосте
Команда по безопасности «Туманная мгла» официально выпустила MistEye DNS Guard: легковесный локальный DNS-ретранслятор и инструмент наблюдения за угрозами, написанный на Rust. Он предназначен для перехвата системного DNS, определения доменных имен и общедоступных IP-адресов, наблюдения за внешними соединениями процессов, сохранения записей о вредоносных событиях и отправки оповещений через Webhook для хостов macOS и Linux. Основной акцент сделан на типовых сценариях рисков, включая доступ к вредоносным доменным именам, возврат DNS-ответов с вредоносными индикаторами и прямое подключение программы к вредоносным IP-адресам. MistEye DNS Guard разделяет DNS-перенаправление и последующее обнаружение угроз: запросы выполняются в обычном режиме, а доменные имена и IP-адреса асинхронно передаются на проверку в MistEye в фоновом режиме, чтобы по возможности минимизировать влияние защитных срабатываний на обычный доступ к сети.
Угрозы и информация|От «писем о соблюдении требований» до удаленного управления: расследование фишинговой атаки на Web3-кошельки
Фон Накануне команда SlowMist перехватила фишинговую атаку, которая длилась несколько месяцев и осуществлялась через различные каналы: злоумышленники маскировались под несколько брендов Web3-кошельков. Мы впервые заметили это событие, обратив внимание на две фишинговые электронные письма. Злоумышленники по отдельности выдавали себя за Keystone и OneKey, под предлогом «обновления условий предоставления услуг», «проверки учетной записи», «соблюдения требований регулирования» и т. п. Они требовали от получателя выполнить действия в установленный срок. Кнопки в письмах направляли жертв на поддельную страницу DocuSign и побуждали их скачать так называемую «desktop-подпись» (программу для подписи на рабочем столе).
背景 В июле 2026 года Группа разработки финансовых мер борьбы с отмыванием денег (FATF) опубликовала седьмой отчет о специальных достижениях в области регулирования криптоактивов и поставщиков услуг по криптоактивам [1]. FATF указывает, что с 2025 года незаконная деятельность, связанная с виртуальными активами, стала более сложной и демонстрирует тенденцию к слиянию, включая работу мошеннических центров, связанных с организованными преступными группировками, мошенничество типа «pig-butchering», кибер-кражи, связанные с КНДР, финансирование терроризма/финансирование распространения (TF/PF), обход санкций и трансграничное отмывание денег. Стейблкоины, P2P-транзакции через некастодиальные кошельки, офшорные VASP, брокеры внебиржевой торговли (OTC), кроссчейн-инструменты и связанные с DeFi активности по-прежнему представляют значимые риски, подчеркивая необходимость усиления государственно-частного сотрудничества, усиления мониторинга, а также принятия конкретных мер по снижению рисков всеми юрисдикциями и частным сектором.
Угрозы разведка | анализ отравления GitHub под видом найма
Фон Недавно MistEye обнаружила кампанию по доставке вредоносного кода, нацеленную исключительно на разработчиков, с использованием приманки в виде вакансий. Злоумышленник сначала связывается с разработчиком через LinkedIn, выдавая себя за рекрутера Web3-проекта. После обсуждения трудового опыта и организации собеседования он отправляет целевому пользователю GitHub-репозиторий, заявляя, что в нем находится MVP, который необходимо опробовать до собеседования. Журнал чата показывает: злоумышленник сначала спрашивает о трудовом стаже и опыте целевого пользователя в продукте, а затем обсуждает дальнейшую организацию собеседования. Далее он заявляет, что для обсуждения конкретных вопросов на собеседовании нужно заранее опробовать продукт, и тем самым просит целевого пользователя запустить проект из репозитория, находящегося у него на GitHub.
Информация об угрозах | Ончейн-задняя дверь в зловредном расширении TRAE
Зловредное расширение, которое было удалено из Open VSX, но до сих пор можно скачать из расширений маркетплейса TRAE IDE. Расширение выдает себя за распространенный плагин поддержки языка Solidity; пакет имеет имя juannegro.solidity. По состоянию на 18 июля 2026 года API плагин-маркета TRAE по-прежнему предоставляет версию 0.0.189 этого расширения (файл VSIX). Обратный анализ показывает, что на самом деле это вредоносный загрузчик (dropper) кроссплатформенного типа (Windows, macOS, Linux). Он автоматически запускается после старта IDE, создает в системе элемент автозагрузки уровня пользователя, а затем получает адрес(а) загрузки последующего вредоносного кода через смарт-контракт Ethereum или же напрямую подключается к адресу удаленной оболочки (remote control Shell).
Анализ рисков Grok CLI: как один prompt может отправить конфиденциальные файлы в облако?
Контекст инцидента История началась с того, что Шаньгэ (23pds, CISO из компании SlowMist) увидел в сообществе утверждение: Grok CLI может быть рискованным. В чём именно риск, насколько он велик — в сообществе звучит множество разных мнений. Я (Thinking, руководитель направления бизнес-безопасности в SlowMist) как раз имел под рукой обновлённый macOS aarch64 бинарник версии 0.2.98 (SHA-256 d5952131...), поэтому решил разобраться самостоятельно: вместо предположений — разобрать бинарник, перехватить трафик и восстановить содержимое отправки, чтобы наконец выяснить, что происходит на самом деле. Проанализировав, пришёл к выводу: он более конкретен, чем слухи в сообществе. Grok CLI в начале каждого turn отправляет в облачное хранилище xAI весь кодовый репозиторий целиком — включая .env, .envrc и config.secret, которые исключены через .gitignore — посимвольно без какой-либо деидентификации. Загрузка происходит до того, как модель получает запрос на инференс, и полностью независима от переключателя «Improve the model». При этом на стороне сервера её можно принудительно включить удалёнными настройками. Я использовал IDA Pro 9.3 для статической деобфускации/декомпиляции, Frida для проверки байтов во время выполнения и mitmproxy 12.2.3 для перехвата трафика; эти три пути пересекались и подтверждали друг друга. Затем я сравнил версии с тем, что уже было проанализировано в сообществе для 0.2.93 — механизм загрузки в обеих версиях полностью идентичен.
Cyberport объявляет о создании Альянса по безопасности Web4.0 и интеллектуальных агентов, SlowMist назначен одним из учредителей
Недавно на первой конференции Web4.0 и инноваций интеллектуальных агентов, проходившей в Гонконге в Cyberport, а также на церемонии запуска Digital Hub OPC в Cyberport, Cyberport официально объявил о создании Альянса по безопасности Web4.0 и интеллектуальных агентов. SlowMist выступит в качестве одного из учредителей альянса и вместе с партнерами по альянсу будет продвигать разработку стандартов и лучших практик безопасности для Web4.0 и интеллектуальных агентов, внося профессиональный вклад в развитие доверенной экосистемы Web4.0. Альянс по безопасности Web4.0 и интеллектуальных агентов Поскольку агентный ИИ и блокчейн-технологии продолжают все больше объединяться, агенты постепенно приобретают способность автономно выполнять задачи, вызывать инструменты и взаимодействовать в сети блокчейна. Это повышает производительность и стимулирует инновации в приложениях, но одновременно приводит к появлению новых рисков безопасности, включая инъекции промптов, атаки на цепочки поставок, злоупотребление правами и риски, связанные с цепочкой доверия для ИИ-агентов.
П скаунт TG скомпрометирован, кошелек подменили: как macOS-троян прорывает оборону?
Фон Н едавно система безопасного мониторинга MistEye перехватила кражу шпионского трояна, работающего на macOS. Команда безопасности «Мгла» сразу же приступила к анализу. Судя по списку похищенного, этот образец, похоже, проводит нецелевую «массовую зачистку» данных: в перечень целей попали macOS Keychain, cookie-файлы Safari, Apple Notes, локальные данные Telegram Desktop, а также базы данных десятка с лишним цифровых кошельков. В предыдущем разделе 《Google Sites 社群申请钓鱼与 macOS 窃密木马分析》 мы ответили на вопрос: «Что украл троян?». Но копирование файлов не означает, что учетная запись уже взломана; вывоз базы кошельков не обязательно означает, что сид-фраза уже утекла. Поэтому в этой статье мы продолжаем задавать вопрос:
Информация об угрозах | Инъекция вредоносного кода в SDK Injective: кража приватных ключей криптокошелька
Фон Точкой отсчета этого расследования стал процесс разработки, который выглядел вполне обычным: разработчик устанавливает официальный SDK Injective, генерирует кошелек, импортирует мнемоническую фразу или передает существующий приватный ключ в интерфейсы SDK. На этапе установки все работает штатно, а операции с кошельком могут также корректно возвращать результаты. Но в то же время в фоновом режиме программы появляется сетевой запрос, не соответствующий нормальной логике бизнес-процессов. 近日,安全研究公司 Socket 在对 npm 生态的威胁狩猎中,发现 @injectivelabs/sdk-ts 1.20.21 版本存在异常行为。SlowMist MistEye 安全监控系统同样捕获了这一恶意供应链攻击事件。经分析确认,该样本不是攻击者重新制作的仿冒包,而是一个带有恶意代码的正版 SDK 构建产物。相关公开背景可参考(Compromised Injective SDK npm Package)。
Анализ фишинга для подачи заявки в сообщество на Google Sites и похищающего macOS трояна
Аннотация 8 июля 2026 года Bruce Xu ( @brucexu_eth ) сообщил о фишинговой ссылке, замаскированной под страницу заявки в BuilDAO / Builder сообщество. Злоумышленник разместил страницу на Google Sites, используя правдоподобный внешний вид sites.google.com , чтобы снизить настороженность пользователей. Первая половина страницы имитирует форму заявки в сообщество, запрашивая у пользователя сведения о местоположении, личности, ссылку на проект, причины вступления в группу и т. д. После отправки пользователь не переходит в обычный процесс проверки, а перенаправляется на поддельную страницу проверки безопасности. На втором этапе на странице злоумышленник подделывает технические формулировки, такие как api_error_401 , OAuth 2.0 , проверка безопасности macOS и т. п., чтобы побудить пользователя загрузить файл .scpt или скопировать Terminal Command в терминал для выполнения. После декодирования можно подтвердить, что команда загружает с серверов злоумышленника macOS Mach-O троян с именем unix32385485 и запускает его в фоновом режиме.
Приглашение от SlowMist | Руководитель GTM-маркетинга AML-продукта
Медленный туман зовёт людей! Если вам интересно стать частью нашей команды, продолжайте читать дальше。 / Должности / Название должности: Руководитель GTM-маркетинга AML-продукта Место работы: Сямэнь / Шэньчжэнь / Гонконг (по выбору) Условия оплаты: обсуждается (комплексная оценка в зависимости от опыта, компетенций и прошлых результатов) Что это за должность? Как руководитель маркетинга GTM для AML-продукта, вы будете отвечать за go-to-market стратегию, позиционирование продукта, брендовую коммуникацию, коммерческую поддержку продаж и рост конверсий для AML-продукта SlowMist (MistTrack / SlowMist KYT), помогая продукту постоянно расширять влияние на рынке。
Ончейн AI-инфо-офицер TrackAgent официально подключен к оценке благотворительной утери средств от SlowMist
TrackAgent: AI-офицер по on-chain разведданным для реальных случаев краж TrackAgent — это система аналитики на базе AI Agent, созданная для сценариев отслеживания украденных средств в блокчейне. Она не является традиционным инструментом для поиска адресов и не представляет собой автоматический скрипт, выполняющий фиксированный набор шагов. Скорее, это как онлайн-детектив: она может непрерывно анализировать траекторию средств вокруг цели расследования, выявлять ключевые узлы, определять направление отслеживания и превращать сложные действия в блокчейне в понятные, поддающиеся проверке и дальнейшей обработке зацепки. После того как пользователь отправляет украденный адрес, адрес хакера, хэш транзакции, вид похищенных монет, сумму и время инцидента, TrackAgent сначала проверяет точку начала движения средств, а затем постепенно отслеживает их по цепочке транзакций. Когда средства поступают на биржу, DEX, межсетевой мост, в миксер или на адреса консолидации, Agent пытается распознать эти ключевые узлы. Когда происходит обмен валюты, межсетевой перенос, разбиение или повторная агрегация средств, Agent продолжает искать последующие пути, а не ограничивается поверхностным просмотром одной транзакции.
Slow Mist | Отчет о безопасности блокчейна и противодействии отмыванию денег за первую половину 2026 года
Из-за ограничений по объему в данной статье приведены лишь ключевые сведения из аналитического отчета; полное содержание доступно по следующей ссылке: https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view I. Обзор В первой половине 2026 года, на фоне продолжающегося быстрого развития индустрии блокчейна, угрозы безопасности и регуляторная среда дополнительно эволюционируют, а общая структура рисков демонстрирует тенденцию к системному расширению. По мере ускоренного внедрения таких приложений, как DeFi, кроссчейн-инфраструктуры и AI Agent, вектор атак продолжает расширяться: риски безопасности уже вышли за пределы смарт-контрактов и распространились на экосистему разработчиков, цепочки поставок, конечные среды взаимодействия и пользовательские доверительные связи, связанные с авторизацией. Одновременно повсеместное распространение AI-технологий заметно снижает порог для социальной инженерии и автоматизированных атак, способствуя переходу атак к профессионализации, масштабированию и устойчивому (непрерывному) характеру.