Binance Square
慢雾 SlowMist
283 貼文

慢雾 SlowMist

達人認證+
​慢雾(SlowMist) 是一家行业领先的区块链安全公司,主要通过安全审计及反洗钱追踪溯源等服务广大客户,已有商业客户上千家,客户分布在十几个主要国家与地区。
原创之星
原创之星
0 關注
32.8K+ 粉絲
928 點讚數
1 徽章
貼文
·
--
文章
威脅情報|小心 Solidity Pro 定向投毒 Web3 開發者背景 Solidity Pro 是一款面向 Solidity/Web3 開發者的 VS Code 擴展,對外定位爲開發輔助工具,提供 Gas 查詢、代幣價格、代碼片段和編譯提示等功能,其 GitHub 倉庫還曾宣傳 AI Audit、Security Scanner 等安全能力。 在公開活動中,Solidity Pro 先後使用過 helper-beeps 和 web3devtoolsx 兩個 publisher(發佈者身份),對應的 Extension ID(擴展唯一標識)分別爲 helper-beeps.solidity-pro 和 web3devtoolsx.solidity-pro。雖然發佈身份發生了變化,但後續構建產物中仍保留舊 publisher、倉庫地址和版權信息,表明兩者之間存在直接的工程繼承關係。

威脅情報|小心 Solidity Pro 定向投毒 Web3 開發者

背景
Solidity Pro 是一款面向 Solidity/Web3 開發者的 VS Code 擴展,對外定位爲開發輔助工具,提供 Gas 查詢、代幣價格、代碼片段和編譯提示等功能,其 GitHub 倉庫還曾宣傳 AI Audit、Security Scanner 等安全能力。
在公開活動中,Solidity Pro 先後使用過 helper-beeps 和 web3devtoolsx 兩個 publisher(發佈者身份),對應的 Extension ID(擴展唯一標識)分別爲 helper-beeps.solidity-pro 和 web3devtoolsx.solidity-pro。雖然發佈身份發生了變化,但後續構建產物中仍保留舊 publisher、倉庫地址和版權信息,表明兩者之間存在直接的工程繼承關係。
文章
MistTrack Agent 正式入駐 AgentOn,將鏈上調查能力帶入 AI Agent近日,由慢霧(SlowMist) 打造的 MistTrack Agent 正式作爲第三方 Agent 入駐 AgentOn。MistTrack Agent 專注於加密貨幣 AML 與鏈上調查,將鏈上資金追蹤、風險分析等能力引入 AgentOn 平臺,爲用戶提供更加高效、自動化的鏈上調查方式。 歡迎體驗 MistTrack Agent: https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185 🎁 限時體驗:每位用戶可享 10 次免費調用,有效期 30 天。免費調用次數用盡或有效期結束後,將按照 AgentOn 的標準進行收費。

MistTrack Agent 正式入駐 AgentOn,將鏈上調查能力帶入 AI Agent

近日,由慢霧(SlowMist) 打造的 MistTrack Agent 正式作爲第三方 Agent 入駐 AgentOn。MistTrack Agent 專注於加密貨幣 AML 與鏈上調查,將鏈上資金追蹤、風險分析等能力引入 AgentOn 平臺,爲用戶提供更加高效、自動化的鏈上調查方式。
歡迎體驗 MistTrack Agent:
https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185
🎁 限時體驗:每位用戶可享 10 次免費調用,有效期 30 天。免費調用次數用盡或有效期結束後,將按照 AgentOn 的標準進行收費。
文章
慢霧(SlowMist) × ME Group 邀您共探穩定幣合規與智能體支付數字資產與人工智能技術的持續發展,正在推動支付進入新的應用階段。一方面,穩定幣正加速走出鏈上場景,深入支付、結算與資金管理等真實業務環節;另一方面,AI Agent 也正從輔助工具逐步走向能夠代表用戶與企業完成查詢、決策、調用服務乃至發起交易的支付參與者。 當穩定幣開始走向真實支付場景,合規如何真正落地;當 AI Agent 開始參與交易,如何建立安全、可信的交易機制,也成爲行業需要面對的新問題。

慢霧(SlowMist) × ME Group 邀您共探穩定幣合規與智能體支付

數字資產與人工智能技術的持續發展,正在推動支付進入新的應用階段。一方面,穩定幣正加速走出鏈上場景,深入支付、結算與資金管理等真實業務環節;另一方面,AI Agent 也正從輔助工具逐步走向能夠代表用戶與企業完成查詢、決策、調用服務乃至發起交易的支付參與者。
當穩定幣開始走向真實支付場景,合規如何真正落地;當 AI Agent 開始參與交易,如何建立安全、可信的交易機制,也成爲行業需要面對的新問題。
文章
Coldcard 1.11 億美元被盜事件:私鑰破解漏洞深度解析作者:Johan & Lisa 編輯:77 本文人機共賞,導入 AI 即可復現。 背景 2026 年 7 月 30 日,鏈上有一批地址連續往外轉,41 分鐘,1,196 個單籤地址被清空,約 1,082 枚比特幣消失。這只是第一波。截至 8 月上旬,確認的損失至少 1,719 枚,約合 1.11 億美元,涉及的地址超過 5,200 個,攻擊前後分了三到四波。 最先讓人想不通的是這些錢包的狀態。錢大多躺在冷錢包裏,有的幾個月、幾年沒人動過,丟的是私鑰這一層。私鑰全部由 Coldcard 硬件錢包生成,主人沒有額外點擊過骰子熵,也沒有開 BIP-39 passphrase。中招的都是最省事的用法。

Coldcard 1.11 億美元被盜事件:私鑰破解漏洞深度解析

作者:Johan & Lisa
編輯:77
本文人機共賞,導入 AI 即可復現。
背景
2026 年 7 月 30 日,鏈上有一批地址連續往外轉,41 分鐘,1,196 個單籤地址被清空,約 1,082 枚比特幣消失。這只是第一波。截至 8 月上旬,確認的損失至少 1,719 枚,約合 1.11 億美元,涉及的地址超過 5,200 個,攻擊前後分了三到四波。
最先讓人想不通的是這些錢包的狀態。錢大多躺在冷錢包裏,有的幾個月、幾年沒人動過,丟的是私鑰這一層。私鑰全部由 Coldcard 硬件錢包生成,主人沒有額外點擊過骰子熵,也沒有開 BIP-39 passphrase。中招的都是最省事的用法。
文章
慢霧科技(SlowMist) 與 AgentOn 達成戰略合作,共建 AI Agent 安全生態近日,慢霧科技(SlowMist) 與 AgentOn 正式達成戰略合作伙伴關係,雙方將圍繞 AI Agent 安全能力建設、安全評估體系及生態實踐展開合作,共同推動 AI Agent 生態向更加安全、可信的方向發展。 背景 隨着 AI Agent 從 Demo 逐步走向真實場景,Agent 的安全問題正在成爲整個行業最關注的話題。相比傳統 Web3 產品,AI Agent 擁有調用工具、訪問數據、管理錢包、執行交易等能力,一旦出現安全問題,影響範圍更大。

慢霧科技(SlowMist) 與 AgentOn 達成戰略合作,共建 AI Agent 安全生態

近日,慢霧科技(SlowMist) 與 AgentOn 正式達成戰略合作伙伴關係,雙方將圍繞 AI Agent 安全能力建設、安全評估體系及生態實踐展開合作,共同推動 AI Agent 生態向更加安全、可信的方向發展。
背景
隨着 AI Agent 從 Demo 逐步走向真實場景,Agent 的安全問題正在成爲整個行業最關注的話題。相比傳統 Web3 產品,AI Agent 擁有調用工具、訪問數據、管理錢包、執行交易等能力,一旦出現安全問題,影響範圍更大。
文章
威脅情報|求職陷阱!面試軟件暗藏竊密木馬背景 近日,MistEye 監測到一起以招聘爲誘餌、針對 Web3 從業者的竊密攻擊活動。攻擊者冒充 招聘人員對接求職者,溝通面試事宜後,誘導目標跳轉至 relay.lc 開展線上溝通。 該網站把自己包裝成一款名爲 Relay 的 AI 會議協作工具,宣稱能夠提供實時轉寫、協作筆記、AI 摘要、行動項和跨平臺客戶端等功能。對正在參加遠程面試的人來說,這套說辭並不突兀:爲了進入下一輪溝通而安裝一款“會議軟件”,看起來只是招聘流程中的普通準備。relay.lc 的公開頁面也確實圍繞這些功能構建產品形象,並提供 Windows 與 macOS 下載入口。

威脅情報|求職陷阱!面試軟件暗藏竊密木馬

背景
近日,MistEye 監測到一起以招聘爲誘餌、針對 Web3 從業者的竊密攻擊活動。攻擊者冒充 招聘人員對接求職者,溝通面試事宜後,誘導目標跳轉至 relay.lc 開展線上溝通。
該網站把自己包裝成一款名爲 Relay 的 AI 會議協作工具,宣稱能夠提供實時轉寫、協作筆記、AI 摘要、行動項和跨平臺客戶端等功能。對正在參加遠程面試的人來說,這套說辭並不突兀:爲了進入下一輪溝通而安裝一款“會議軟件”,看起來只是招聘流程中的普通準備。relay.lc 的公開頁面也確實圍繞這些功能構建產品形象,並提供 Windows 與 macOS 下載入口。
AAPLUS+0.20%
文章
MistEye DNS Guard 正式發佈,輕量構築主機網絡威脅觀察防線慢霧安全團隊正式發佈 MistEye DNS Guard:一款使用 Rust 編寫的輕量級本地 DNS Relay 與威脅觀察工具,面向 macOS 和 Linux 主機提供系統 DNS 接管、域名與公開 IP 檢測、進程外聯觀察、惡意事件留存及 Webhook 告警能力,重點覆蓋惡意域名訪問、DNS 響應返回惡意指標、程序直連惡意 IP 等常見風險場景。 MistEye DNS Guard 將 DNS 轉發與後續威脅檢測相互解耦:查詢照常完成,域名與 IP 在後臺異步進入 MistEye 檢測,儘量減少安全檢測對正常網絡訪問的影響。

MistEye DNS Guard 正式發佈,輕量構築主機網絡威脅觀察防線

慢霧安全團隊正式發佈 MistEye DNS Guard:一款使用 Rust 編寫的輕量級本地 DNS Relay 與威脅觀察工具,面向 macOS 和 Linux 主機提供系統 DNS 接管、域名與公開 IP 檢測、進程外聯觀察、惡意事件留存及 Webhook 告警能力,重點覆蓋惡意域名訪問、DNS 響應返回惡意指標、程序直連惡意 IP 等常見風險場景。
MistEye DNS Guard 將 DNS 轉發與後續威脅檢測相互解耦:查詢照常完成,域名與 IP 在後臺異步進入 MistEye 檢測,儘量減少安全檢測對正常網絡訪問的影響。
文章
威脅情報|從“合規郵件”到遠程控制:一起 Web3 錢包釣魚攻擊調查背景 近日,慢霧安全團隊捕獲到一起持續數月、通過多個渠道實施的釣魚攻擊事件,攻擊者僞裝成多個 Web3 錢包品牌。 我們最早通過兩封釣魚郵件注意到這起事件。攻擊者分別冒充 Keystone 和 OneKey,以“服務條款更新”“賬戶驗證”“監管合規”等理由,要求收件人在限期內完成操作。郵件裏的按鈕會將受害者引導至僞造的 DocuSign 頁面,並誘導他們下載所謂的“桌面簽署程序”。

威脅情報|從“合規郵件”到遠程控制:一起 Web3 錢包釣魚攻擊調查

背景
近日,慢霧安全團隊捕獲到一起持續數月、通過多個渠道實施的釣魚攻擊事件,攻擊者僞裝成多個 Web3 錢包品牌。
我們最早通過兩封釣魚郵件注意到這起事件。攻擊者分別冒充 Keystone 和 OneKey,以“服務條款更新”“賬戶驗證”“監管合規”等理由,要求收件人在限期內完成操作。郵件裏的按鈕會將受害者引導至僞造的 DocuSign 頁面,並誘導他們下載所謂的“桌面簽署程序”。
文章
有和有效的距離|從FATF 最新報告看風險控制背景 2026 年 7 月,金融行動特別工作組(FATF) 發佈第七份《虛擬資產與虛擬資產服務提供商監管專項進展報告》[1]。 FATF 指出,自 2025 年以來,涉及虛擬資產的非法活動變得更加複雜且呈現融合趨勢,包括通過與有組織犯罪集團相關的詐騙中心運作、“殺豬盤”詐騙、與朝鮮相關的網絡盜竊、恐怖融資/擴散融資(TF/PF)、逃避制裁以及跨境洗錢。穩定幣、通過非託管錢包進行的點對點(P2P) 交易、離岸 VASP、場外交易(OTC) 經紀人、跨鏈工具和與 DeFi 相關的活動繼續構成重大風險,凸顯了加強公私合作、加強監測以及由各管轄區和私營部門採取具體風險緩解措施的必要性。

有和有效的距離|從FATF 最新報告看風險控制

背景
2026 年 7 月,金融行動特別工作組(FATF) 發佈第七份《虛擬資產與虛擬資產服務提供商監管專項進展報告》[1]。
FATF 指出,自 2025 年以來,涉及虛擬資產的非法活動變得更加複雜且呈現融合趨勢,包括通過與有組織犯罪集團相關的詐騙中心運作、“殺豬盤”詐騙、與朝鮮相關的網絡盜竊、恐怖融資/擴散融資(TF/PF)、逃避制裁以及跨境洗錢。穩定幣、通過非託管錢包進行的點對點(P2P) 交易、離岸 VASP、場外交易(OTC) 經紀人、跨鏈工具和與 DeFi 相關的活動繼續構成重大風險,凸顯了加強公私合作、加強監測以及由各管轄區和私營部門採取具體風險緩解措施的必要性。
文章
威脅情報|僞裝招聘的 GitHub 投毒分析背景 近日,MistEye 監測到一起以招聘爲誘餌、專門針對開發者的惡意代碼投遞活動。攻擊者先通過 LinkedIn 聯繫開發者,冒充 Web3 項目的招聘方。在溝通工作經歷和麪試安排後,對方向目標發來一個 GitHub 倉庫,稱其中是面試前需要體驗的 MVP。 聊天記錄顯示,攻擊者先詢問目標的工作經歷和產品經驗,並討論後續面試安排。之後,對方稱需要提前體驗產品,才能在面試中討論具體問題,並藉此要求目標運行倉庫中的項目。

威脅情報|僞裝招聘的 GitHub 投毒分析

背景
近日,MistEye 監測到一起以招聘爲誘餌、專門針對開發者的惡意代碼投遞活動。攻擊者先通過 LinkedIn 聯繫開發者,冒充 Web3 項目的招聘方。在溝通工作經歷和麪試安排後,對方向目標發來一個 GitHub 倉庫,稱其中是面試前需要體驗的 MVP。
聊天記錄顯示,攻擊者先詢問目標的工作經歷和產品經驗,並討論後續面試安排。之後,對方稱需要提前體驗產品,才能在面試中討論具體問題,並藉此要求目標運行倉庫中的項目。
文章
威脅情報|TRAE 惡意擴展中的鏈上後門一款已從 Open VSX 下架的惡意擴展,至今仍能從 TRAE IDE 的擴展市場下載。該擴展冒充常見的 Solidity 語言支持插件,包名爲 juannegro.solidity。截至 2026 年 7 月 18 日,TRAE 的插件市場 API 依然提供該擴展的 0.0.189 版本(VSIX 文件)。 逆向分析顯示,該擴展實際是一個跨平臺(Windows、macOS、Linux) 的惡意程序投遞器(dropper)。它會在 IDE 啓動後自動運行,在系統中創建用戶級別的自啓動項,然後通過以太坊智能合約獲取後續惡意代碼的下載地址,或者直接連接遠程控制 Shell 的地址。

威脅情報|TRAE 惡意擴展中的鏈上後門

一款已從 Open VSX 下架的惡意擴展,至今仍能從 TRAE IDE 的擴展市場下載。該擴展冒充常見的 Solidity 語言支持插件,包名爲 juannegro.solidity。截至 2026 年 7 月 18 日,TRAE 的插件市場 API 依然提供該擴展的 0.0.189 版本(VSIX 文件)。
逆向分析顯示,該擴展實際是一個跨平臺(Windows、macOS、Linux) 的惡意程序投遞器(dropper)。它會在 IDE 啓動後自動運行,在系統中創建用戶級別的自啓動項,然後通過以太坊智能合約獲取後續惡意代碼的下載地址,或者直接連接遠程控制 Shell 的地址。
文章
Grok CLI 風險分析:一個 prompt 如何把敏感文件送上雲端?事件背景 事情的起因是山哥(23pds,慢霧 CISO)從社區看到一個說法:Grok CLI 可能有風險。具體是什麼風險、風險多大,社區裏衆說紛紜。我(Thinking,慢霧業務安全負責人)手頭剛好有新版 0.2.98 的 macOS aarch64 二進制(SHA-256 d5952131...),於是決定自己動手分析一遍——與其猜測,不如把二進制拆開、把流量抓下來、把上傳內容恢復出來看個究竟。 分析下來,結論比社區傳言更具體:Grok CLI 在每次 turn 開始時,會通過 git bundle 把整個代碼庫——包括 .gitignore 排除的 .env、.envrc、config.secret——逐字無脫敏地上傳到 xAI 的雲端存儲。上傳發生在模型收到推理請求之前,與「Improve the model」開關完全獨立,且服務端可通過遠程設置強制開啓。我用 IDA Pro 9.3 做靜態反編譯、Frida 做運行時字節驗證、mitmproxy 12.2.3 做流量捕獲,三條路徑交叉驗證,並和社區已分析的 0.2.93 做了版本對比——上傳機制兩版本完全一致。

Grok CLI 風險分析:一個 prompt 如何把敏感文件送上雲端?

事件背景
事情的起因是山哥(23pds,慢霧 CISO)從社區看到一個說法:Grok CLI 可能有風險。具體是什麼風險、風險多大,社區裏衆說紛紜。我(Thinking,慢霧業務安全負責人)手頭剛好有新版 0.2.98 的 macOS aarch64 二進制(SHA-256 d5952131...),於是決定自己動手分析一遍——與其猜測,不如把二進制拆開、把流量抓下來、把上傳內容恢復出來看個究竟。
分析下來,結論比社區傳言更具體:Grok CLI 在每次 turn 開始時,會通過 git bundle 把整個代碼庫——包括 .gitignore 排除的 .env、.envrc、config.secret——逐字無脫敏地上傳到 xAI 的雲端存儲。上傳發生在模型收到推理請求之前,與「Improve the model」開關完全獨立,且服務端可通過遠程設置強制開啓。我用 IDA Pro 9.3 做靜態反編譯、Frida 做運行時字節驗證、mitmproxy 12.2.3 做流量捕獲,三條路徑交叉驗證,並和社區已分析的 0.2.93 做了版本對比——上傳機制兩版本完全一致。
文章
數碼港 Web4.0 與智能體安全聯盟成立,慢霧(SlowMist) 出任創始成員近日,在香港數碼港舉辦的首屆 Web4.0 與智能體創新峯會暨數碼港 OPC Hub 啓動儀式上,數碼港正式宣佈成立 Web4.0 與智能體安全聯盟。慢霧(SlowMist) 作爲聯盟創始成員之一,將攜手聯盟夥伴共同推動 Web4.0 與智能體安全標準及最佳實踐建設,爲可信 Web4.0 生態發展貢獻專業力量。 Web4.0 與智能體安全聯盟 隨着 Agentic AI 與區塊鏈技術不斷融合,智能體正逐步具備自主執行任務、調用工具及鏈上交互等能力,在提升生產效率和應用創新的同時,也帶來了提示詞注入、供應鏈攻擊、權限濫用、AI 代理信任鏈等新型安全風險。

數碼港 Web4.0 與智能體安全聯盟成立,慢霧(SlowMist) 出任創始成員

近日,在香港數碼港舉辦的首屆 Web4.0 與智能體創新峯會暨數碼港 OPC Hub 啓動儀式上,數碼港正式宣佈成立 Web4.0 與智能體安全聯盟。慢霧(SlowMist) 作爲聯盟創始成員之一,將攜手聯盟夥伴共同推動 Web4.0 與智能體安全標準及最佳實踐建設,爲可信 Web4.0 生態發展貢獻專業力量。
Web4.0 與智能體安全聯盟
隨着 Agentic AI 與區塊鏈技術不斷融合,智能體正逐步具備自主執行任務、調用工具及鏈上交互等能力,在提升生產效率和應用創新的同時,也帶來了提示詞注入、供應鏈攻擊、權限濫用、AI 代理信任鏈等新型安全風險。
文章
TG 賬號失守、錢包被調包,macOS 木馬如何突破防線?背景 近日,MistEye 安全監控系統捕獲了一款運行在 macOS 上的竊密木馬。慢霧安全團隊隨即展開了分析。 從竊取列表看,該樣本像是在進行一次沒有重點的數據搜刮:macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 本地數據,以及十餘種數字錢包的數據庫,均被列入目標範圍。 在前文[《Google Sites 社羣申請釣魚與 macOS 竊密木馬分析》](https://www.binance.com/zh-CN/square/post/343175839279346) 中,我們回答了"木馬偷了什麼"。但文件被複制並不等於賬號已經失守,錢包數據庫被帶走也不意味着助記詞已經泄露。因此,本文進一步追問:

TG 賬號失守、錢包被調包,macOS 木馬如何突破防線?

背景
近日,MistEye 安全監控系統捕獲了一款運行在 macOS 上的竊密木馬。慢霧安全團隊隨即展開了分析。
從竊取列表看,該樣本像是在進行一次沒有重點的數據搜刮:macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 本地數據,以及十餘種數字錢包的數據庫,均被列入目標範圍。
在前文[《Google Sites 社羣申請釣魚與 macOS 竊密木馬分析》](https://www.binance.com/zh-CN/square/post/343175839279346) 中,我們回答了"木馬偷了什麼"。但文件被複制並不等於賬號已經失守,錢包數據庫被帶走也不意味着助記詞已經泄露。因此,本文進一步追問:
文章
威脅情報 | Injective SDK 投毒,加密錢包私鑰失竊背景 這次調查的起點,是一個看似普通的開發流程:開發者安裝 Injective 官方 SDK,生成錢包、導入助記詞,或將已有私鑰傳入 SDK 接口。程序安裝階段一切正常,錢包操作也可能正常返回結果。但與此同時,程序後臺卻多出了一條不在正常業務邏輯中的網絡請求。 近日,安全研究公司 Socket 在對 npm 生態的威脅狩獵中,發現 @injectivelabs/sdk-ts 1.20.21 版本存在異常行爲。SlowMist MistEye 安全監控系統同樣捕獲了這一惡意供應鏈攻擊事件。經分析確認,該樣本不是攻擊者重新制作的仿冒包,而是一個帶有惡意代碼的正版 SDK 構建產物。相關公開背景可參考《Compromised Injective SDK npm Package》。

威脅情報 | Injective SDK 投毒,加密錢包私鑰失竊

背景
這次調查的起點,是一個看似普通的開發流程:開發者安裝 Injective 官方 SDK,生成錢包、導入助記詞,或將已有私鑰傳入 SDK 接口。程序安裝階段一切正常,錢包操作也可能正常返回結果。但與此同時,程序後臺卻多出了一條不在正常業務邏輯中的網絡請求。
近日,安全研究公司 Socket 在對 npm 生態的威脅狩獵中,發現 @injectivelabs/sdk-ts 1.20.21 版本存在異常行爲。SlowMist MistEye 安全監控系統同樣捕獲了這一惡意供應鏈攻擊事件。經分析確認,該樣本不是攻擊者重新制作的仿冒包,而是一個帶有惡意代碼的正版 SDK 構建產物。相關公開背景可參考《Compromised Injective SDK npm Package》。
文章
Google Sites 社羣申請釣魚與 macOS 竊密木馬分析摘要 2026 年 7 月 8 日,Bruce Xu( @brucexu_eth )反饋了一個僞裝成 BuilDAO / Builder 社羣申請頁面的釣魚鏈接。攻擊者將頁面託管在 Google Sites 上,利用  sites.google.com  的可信外觀降低用戶警惕。頁面前半段模擬社羣申請表,要求用戶填寫所在地、身份、項目鏈接、入羣訴求等信息。提交後並不進入正常審覈流程,而是跳轉到僞造的安全校驗頁面。 在第二階段頁面中,攻擊者僞造  api_error_401 、OAuth 2.0、macOS 安全校驗等技術措辭,誘導用戶下載  .scpt  文件,或複製 Terminal Command 到終端執行。解碼後可確認,該命令會從攻擊者服務器下載名爲  unix32385485  的 macOS Mach-O 木馬並後臺執行。

Google Sites 社羣申請釣魚與 macOS 竊密木馬分析

摘要
2026 年 7 月 8 日,Bruce Xu( @brucexu_eth )反饋了一個僞裝成 BuilDAO / Builder 社羣申請頁面的釣魚鏈接。攻擊者將頁面託管在 Google Sites 上,利用 sites.google.com 的可信外觀降低用戶警惕。頁面前半段模擬社羣申請表,要求用戶填寫所在地、身份、項目鏈接、入羣訴求等信息。提交後並不進入正常審覈流程,而是跳轉到僞造的安全校驗頁面。
在第二階段頁面中,攻擊者僞造 api_error_401 、OAuth 2.0、macOS 安全校驗等技術措辭,誘導用戶下載 .scpt 文件,或複製 Terminal Command 到終端執行。解碼後可確認,該命令會從攻擊者服務器下載名爲 unix32385485 的 macOS Mach-O 木馬並後臺執行。
文章
慢霧招募令 | AML 產品 GTM 市場負責人慢霧招人啦! 如果你有興趣成爲我們中的一員,請繼續往下看。 / 招聘崗位 / 崗位名稱:AML 產品 GTM 市場負責人 工作地點:廈門/深圳/香港(可選) 薪資待遇:面議(根據經驗、能力及過往業績綜合評估) 這是一個什麼樣的崗位? 作爲 AML 產品 GTM 市場負責人,你將負責 SlowMist AML 產品(MistTrack / SlowMist KYT)的市場進入策略、產品定位、品牌傳播、銷售賦能及增長轉化,幫助產品持續擴大市場影響力。

慢霧招募令 | AML 產品 GTM 市場負責人

慢霧招人啦!
如果你有興趣成爲我們中的一員,請繼續往下看。
/ 招聘崗位 /
崗位名稱:AML 產品 GTM 市場負責人
工作地點:廈門/深圳/香港(可選)
薪資待遇:面議(根據經驗、能力及過往業績綜合評估)
這是一個什麼樣的崗位?
作爲 AML 產品 GTM 市場負責人,你將負責 SlowMist AML 產品(MistTrack / SlowMist KYT)的市場進入策略、產品定位、品牌傳播、銷售賦能及增長轉化,幫助產品持續擴大市場影響力。
文章
鏈上 AI 情報官 TrackAgent 正式接入 SlowMist 丟幣公益評估TrackAgent:面向真實被盜案件的鏈上 AI 情報官 TrackAgent 是我們面向鏈上被盜資金追蹤場景打造的 AI Agent 分析系統。它不是傳統的地址查詢工具,也不是隻會執行固定流程的自動化腳本。它更像一名鏈上偵探,能夠圍繞案件目標持續分析資金路徑,識別關鍵節點,判斷追蹤方向,並把複雜的鏈上行爲整理成可理解、可複覈、可繼續推進的線索。 當用戶提交被盜地址、黑客地址、交易哈希、被盜幣種、金額和案發時間後,TrackAgent 會先覈對資金起點,再沿着鏈上路徑逐步追蹤。資金進入交易所、DEX、跨鏈橋、混幣器或歸集地址時,Agent 會嘗試識別這些關鍵節點;資金髮生換幣、跨鏈、拆分或重新聚合時,Agent 也會繼續尋找後續路徑,而不是停留在單筆交易表面。

鏈上 AI 情報官 TrackAgent 正式接入 SlowMist 丟幣公益評估

TrackAgent:面向真實被盜案件的鏈上 AI 情報官
TrackAgent 是我們面向鏈上被盜資金追蹤場景打造的 AI Agent 分析系統。它不是傳統的地址查詢工具,也不是隻會執行固定流程的自動化腳本。它更像一名鏈上偵探,能夠圍繞案件目標持續分析資金路徑,識別關鍵節點,判斷追蹤方向,並把複雜的鏈上行爲整理成可理解、可複覈、可繼續推進的線索。
當用戶提交被盜地址、黑客地址、交易哈希、被盜幣種、金額和案發時間後,TrackAgent 會先覈對資金起點,再沿着鏈上路徑逐步追蹤。資金進入交易所、DEX、跨鏈橋、混幣器或歸集地址時,Agent 會嘗試識別這些關鍵節點;資金髮生換幣、跨鏈、拆分或重新聚合時,Agent 也會繼續尋找後續路徑,而不是停留在單筆交易表面。
文章
慢霧出品 | 2026 上半年區塊鏈安全與反洗錢報告由於篇幅限制,本文僅羅列分析報告中的關鍵內容,完整內容可訪問以下鏈接: https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view 一、概述 2026 年上半年,區塊鏈行業在持續快速發展的同時,安全威脅與監管環境進一步演進,整體風險結構呈現系統化擴展趨勢。隨着 DeFi、跨鏈基礎設施及 AI Agent 等應用加速落地,攻擊面持續外延,安全風險已從智能合約擴展至開發者生態、供應鏈體系、終端交互環境及用戶授權信任鏈路;同時,AI 技術的普及顯著降低社會工程與自動化攻擊門檻,推動攻擊活動向專業化、規模化與持續化演進。

慢霧出品 | 2026 上半年區塊鏈安全與反洗錢報告

由於篇幅限制,本文僅羅列分析報告中的關鍵內容,完整內容可訪問以下鏈接:
https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view
一、概述
2026 年上半年,區塊鏈行業在持續快速發展的同時,安全威脅與監管環境進一步演進,整體風險結構呈現系統化擴展趨勢。隨着 DeFi、跨鏈基礎設施及 AI Agent 等應用加速落地,攻擊面持續外延,安全風險已從智能合約擴展至開發者生態、供應鏈體系、終端交互環境及用戶授權信任鏈路;同時,AI 技術的普及顯著降低社會工程與自動化攻擊門檻,推動攻擊活動向專業化、規模化與持續化演進。
文章
Aztec Connect 2.2M 美元資產被盜分析:電路缺失等式約束門背景 2026 年 6 月 18 日,以太坊 Layer2 隱私協議 Aztec Connect 的 RollupProcessor 合約遭遇攻擊。攻擊者利用其 Escape Hatch(逃生艙)機制在 Solidity 層缺少獨立的資金歸屬與提款額度校驗這一信任邊界缺陷,以及相關電路約束缺失,提交了 TurboVerifier 接受的 escape hatch proof,直接從合約餘額中提走 1,158 ETH(約 206 萬美元),另通過同一機制盜取 150,000 DAI 與 0.47 renBTC,合計損失約 222 萬美元。

Aztec Connect 2.2M 美元資產被盜分析:電路缺失等式約束門

背景
2026 年 6 月 18 日,以太坊 Layer2 隱私協議 Aztec Connect 的 RollupProcessor 合約遭遇攻擊。攻擊者利用其 Escape Hatch(逃生艙)機制在 Solidity 層缺少獨立的資金歸屬與提款額度校驗這一信任邊界缺陷,以及相關電路約束缺失,提交了 TurboVerifier 接受的 escape hatch proof,直接從合約餘額中提走 1,158 ETH(約 206 萬美元),另通過同一機制盜取 150,000 DAI 與 0.47 renBTC,合計損失約 222 萬美元。
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼
網站地圖
Cookie 偏好設定
平台條款