Subiecte populare
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

SlowMist
SlowMist este o firmă de securitate Blockchain înființată în 2018, care oferă servicii precum audituri de securitate, consultanți de securitate, echipe roșii și multe altele.
🇭🇰SlowMist în Hong Kong!
Recent, liderul comunității din Hong Kong @coding_toLex a fost invitat să vorbească la Programul de alfabetizare Web3, găzduit de "Hang Seng Bank și SideBySide: Project Forward". El a introdus blockchain, cripto, escrocherii online și securitatea Web3 într-un mod clar și captivant pentru public. 🛡️
La SlowMist, rămânem fideli misiunii noastre de a fi "o lumină în pădurea întunecată a blockchain". ✨
Împreună cu @DeFiHackLabs și @ScamSniffer, am lansat și Unphishable (o platformă gratuită de simulare a phishing-ului Web3 pentru a crește gradul de conștientizare a utilizatorilor.
Suntem abia la început - rămâneți pe fază pentru mai multe schimburi de cunoștințe de înaltă calitate și împuternicire a securității în Web3! 💪🌍
👀Citește mai mult:

55
🔥Noua provocare live pe #Unphishable!
Interviurile de angajare false rămân una dintre cele mai eficiente momeală în campaniile de phishing - în special împotriva dezvoltatorilor și cercetătorilor. 📁
Rămâneți vigilenți, puneți la îndoială fiecare "oportunitate" nesolicitată și amintiți-vă: recrutorii legitimi nu vă vor trimite .exe fișiere.
Încercați provocarea👇
🔗

SunSec23 iul., 09:59
🔥Noua provocare Unphishable tocmai a fost lansată: Fake Zoom Meeting Phishing.
Ofertele de muncă s-au transformat în vectori de atac – o tactică comună care vizează dezvoltatorii.
Contribuitor la provocare: @SlowMist_Team
Dacă ați trecut printr-un flux similar de "recrutare", verificați-vă laptopul acum.
#Unphishable

2,99K
SlowMist a repostat
🔥Noua provocare Unphishable tocmai a fost lansată: Fake Zoom Meeting Phishing.
Ofertele de muncă s-au transformat în vectori de atac – o tactică comună care vizează dezvoltatorii.
Contribuitor la provocare: @SlowMist_Team
Dacă ați trecut printr-un flux similar de "recrutare", verificați-vă laptopul acum.
#Unphishable

238,92K
La începutul lunii iulie, SlowMist a investigat un furt de criptomonede cauzat de un proiect GitHub rău intenționat: zldp2002/solana-pumpfun-bot.
Mai recent, un depozit similar – audiofilter/pumpfun-pumpswap-sniper-copy-trading-bot – a fost găsit furând chei private din fișierele .env și trimițându-le către un server controlat de atacatori.
🎭Aceste atacuri se bazează adesea pe inginerie socială. Dezvoltatori și utilizatori: fiți atenți atunci când utilizați instrumente GitHub necunoscute, în special cele care implică portofele sau chei.
⚠️Rulați numai în medii izolate, fără date sensibile.
✍️Analiză completă:

SlowMist4 iul., 11:53
Pe 2 iulie, o victimă a contactat echipa SlowMist după ce a pierdut active cripto. Cauza? Rularea unui proiect GitHub aparent legitim — zldp2002/solana-pumpfun-bot.
🕳️Ceea ce părea sigur s-a dovedit a fi o capcană inteligent deghizată.
Analiza noastră a dezvăluit:
1️⃣Făptașul a deghizat un program rău intenționat într-un proiect open-source legitim (solana-pumpfun-bot), atrăgând utilizatorii să-l descarce și să-l ruleze.
2️⃣Popularitatea sa artificială (stele/bifurcații) a mascat amenințarea - utilizatorii au condus fără să știe un proiect Node.js cu dependențe rău intenționate încorporate, expunându-și cheile private și pierzând active. Această combinație socială + tehnică a făcut-o extrem de înșelătoare.
⚠️Memento: Nu aveți niciodată încredere orbește în proiectele GitHub, mai ales atunci când sunt implicate chei sau portofele private.
Dacă trebuie să le testați, faceți acest lucru într-un mediu sandbox, izolat, fără date sensibile.
🔗Articol complet:
#Web3Security #NodeJS #OpenSourceSecurity #GitHub




7,85K
🚨 Alertă 🚨 SlowMist TI
Vedem o creștere a e-mailurilor înșelătoare intitulate "Conectare nouă la X de la XXX" - multe ocolesc filtrele de spam Gmail și apar în căsuța de e-mail. 📩
Aceste e-mailuri pretind în mod fals conectări suspecte la contul dvs. X, păcălindu-vă să faceți clic pe "Schimbați-vă parola" sau "Revizuiți aplicațiile". 🔑 Apoi ești redirecționat către pagina legitimă de autorizare a aplicațiilor terțe de pe Twitter – dar odată autorizate, atacatorii obțin permisiuni precum "postează și repostează pentru tine".
⚠️ Rezultat? Tweet-urile pe care nu le-ai scris ar putea începe să apară în profilul tău.
🔒 Verificați întotdeauna adresele expeditorului și nu autorizați niciodată aplicații necunoscute.



3,63K
SlowMist a repostat
Începe BUIDL_QUESTS 2025: De ce dublăm AgentFi
1/ BUIDL_QUESTS 2025 începe oficial astăzi. Inițiativa noastră globală de constructor s-a concentrat pe următoarea frontieră a criptomonedelor: AgentFi. Anul acesta, mergem mai departe – nu doar ca scară, ci și ca convingere.
Susținuți de peste 10 milioane de dolari în stimulente, creăm spațiu pentru dezvoltatori, cercetători și antreprenori pentru a explora ce se întâmplă atunci când sistemele onchain întâlnesc agenți inteligenți.
Consultați acest subiect pentru a afla mai multe! 🧵

12,65K
🛡️SlowMist a lansat oficial soluția de securitate pentru managementul riscurilor Stablecoin și conformitatea AML/CFT, ca răspuns la cele mai recente evoluții de reglementare din Hong Kong. 🇭🇰
Pe 26 mai, în urma adoptării proiectului de lege privind monedele stabile, HKMA a lansat proiectul său de ghid privind supravegherea emitenților de monede stabile licențiați, subliniind cerințe stricte și continue în ceea ce privește guvernanța, operațiunile și în special managementul riscurilor, care reprezintă peste jumătate din document.
Folosind expertiza în securitatea blockchain din 2018, SlowMist a devenit un partener de încredere în ecosistemul de conformitate cu monedele stabile din Hong Kong. Mulțumim sincer @InvestHK, @HashKeyGroup, @RD_Technologies, @ambergroup_io, @RigSecOfficial și @Akamai pentru încrederea și sprijinul lor de lungă durată. 🤝
Cu contribuții continue din partea tuturor părților, soluția de securitate a conformității Stablecoin Risk Management & AML/CFT s-a maturizat într-un cadru robust - oferind o cale clară către conformitate și garanții tehnice solide pentru industrie. Aflați mai multe despre soluție⬇️

2,7K
Astăzi, SlowMist a fost onorat să expună la FiNETech6, co-găzduit de @hkmagovhk și @cyberport_hk.
În calitate de lider global în informații despre amenințările blockchain, am prezentat soluțiile noastre cheie - inclusiv SlowMist AML, @MistTrack_io, MistEye și expertiza noastră în audit de securitate și apărare împotriva atacurilor.
Acest lucru marchează un alt pas în misiunea noastră de a aduce conștientizarea securității ecosistemului blockchain.
Suntem încântați să continuăm să facem legătura între Web3 și finanțele tradiționale - în siguranță, în conformitate și împreună. 🛡️🌐
Află mai multe:


2,46K
🚨Alertă🚨 SlowMist TI
Schimbul @BigONEexchange a fost exploatat din cauza unui atac asupra lanțului de aprovizionare, iar pierderea depășește 27 de milioane de dolari. Rețeaua de producție a fost compromisă, iar logica de funcționare a serverelor legate de contul și controlul riscurilor a fost modificată, permițând atacatorului să retragă fonduri. În special, cheile private nu au fost scurse.
Adresele hackerilor:
🔹 Ethereum și BSC:0x9Bf7a4dDcA405929dba1FBB136F764F5892A8a7a
🔹 Solana: HSr1FNv266zCnVtUdZhfYrhgWx1a4LNEpMPDymQzPg4R
🔹 Bitcoin: bc1qwxm53zya6cuflxhcxy84t4c4wrmgrwqzd07jxm
🔹 Tron: TKKGH8bwmEEvyp3QkzDCbK61EwCHXdo17c
Urmărim îndeaproape acest caz. Rămâneți pe fază pentru mai multe actualizări.
🔗




24,36K
Vă mulțumim @MYX_Finance pentru încredere și recunoaștere! ❤️
Pe 9 iulie, echipa SlowMist a primit o cerere urgentă de asistență de la MYX. Am lansat imediat un răspuns🚨 de urgență, am analizat rapid protocolul afectat, am conceput un plan🛡️ de salvare și am ajutat cu succes MYX să asigure fondurile de risc și să atenueze vulnerabilitatea. Deocamdată, toate fondurile protocolului sunt în siguranță. 🔒
Acest incident a demonstrat pe deplin profesionalismul și colaborarea eficientă dintre comunitatea white-hat și echipele de securitate. De asemenea, dorim să ne exprimăm recunoștința față de toți partenerii și echipele de securitate care au participat la această operațiune de salvare – împreună, am protejat activele utilizatorilor și ecosistemul mai larg. 💪
SlowMist își menține angajamentul de a oferi servicii profesionale de securitate industriei Web3. Vă rugăm să nu ezitați să ne contactați în orice moment - așteptăm cu nerăbdare să construim împreună un ecosistem cripto mai sigur și mai de încredere. 🚀

MYX.Finance11 iul., 19:27
[1/5]
Ieri, un trio extern cu pălărie albă – @deeberiroz, @VennBuild și @davidberiro – a semnalat un risc de securitate în contractul nostru de miză live. Cu alerta lor și sprijinul instantaneu din partea @SlowMist_Team am izolat contractul, am migrat fondurile și am blocat vectorul în câteva minute.
12,88K
Limită superioară
Clasament
Favorite
La modă pe lanț
La modă pe X
Principalele finanțări recente
Cele mai importante