Trendande ämnen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

SlowMist
SlowMist är ett Blockchain-säkerhetsföretag som grundades 2018 och som tillhandahåller tjänster som säkerhetsrevisioner, säkerhetskonsulter, red teaming och mer.
🇭🇰SlowMist i Hong Kong!
Nyligen blev vår ledare för Hongkong-samhället @coding_toLex inbjuden att tala vid Web3 Literacy Program, som arrangeras av 「Hang Seng Bank & SideBySide: Project Forward」. Han introducerade blockchain, krypto, onlinebedrägerier och Web3-säkerhet på ett tydligt och engagerande sätt för allmänheten. 🛡️
På SlowMist håller vi fast vid vårt uppdrag att vara "ett ljus i blockkedjans mörka skog". ✨
Tillsammans med @DeFiHackLabs och @ScamSniffer lanserade vi också Unphishable (en gratis Web3 phishing-simuleringsplattform för att öka användarnas medvetenhet.
Vi har bara börjat – håll ögonen öppna för mer högkvalitativ kunskapsdelning och säkerhetsbemyndigande i Web3! 💪🌍
👀Läs mer:

25
🔥Ny utmaning live på #Unphishable!
Falska anställningsintervjuer är fortfarande ett av de mest effektiva lockbetena i nätfiskekampanjer - särskilt mot utvecklare och forskare. 📁
Var skärpt, ifrågasätt varje oönskad "möjlighet" och kom ihåg: legitima rekryterare kommer inte att skicka .exe filer till dig.
Anta utmaningen👇
🔗

SunSec23 juli 09:59
🔥Ny Unphishable-utmaning har precis släppts: Fake Zoom Meeting Phishing.
Jobberbjudanden förvandlades till attackvektorer – en vanlig taktik som riktar sig till utvecklare.
Deltagare i utmaningen: @SlowMist_Team
Om du har gått igenom ett liknande "rekryteringsflöde", kolla din bärbara dator nu.
#Unphishable

2,54K
SlowMist delade inlägget
🔥Ny Unphishable-utmaning har precis släppts: Fake Zoom Meeting Phishing.
Jobberbjudanden förvandlades till attackvektorer – en vanlig taktik som riktar sig till utvecklare.
Deltagare i utmaningen: @SlowMist_Team
Om du har gått igenom ett liknande "rekryteringsflöde", kolla din bärbara dator nu.
#Unphishable

205,82K
I början av juli undersökte SlowMist en kryptostöld orsakad av ett skadligt GitHub-projekt: zldp2002/solana-pumpfun-bot.
Nyligen upptäcktes ett liknande arkiv – audiofilter/pumpfun-pumpswap-sniper-copy-trading-bot – som stal privata nycklar från .env-filer och skickade dem till en server som kontrollerades av angriparen.
🎭Dessa attacker förlitar sig ofta på social ingenjörskonst. Utvecklare och användare: var uppmärksam när du använder okända GitHub-verktyg, särskilt de som involverar plånböcker eller nycklar.
⚠️Kör endast i isolerade miljöer utan känsliga data.
✍️Fullständig analys:

SlowMist4 juli 11:53
Den 2 juli kontaktade ett offer SlowMist-teamet efter att ha förlorat kryptotillgångar. Orsaken? Kör ett till synes legitimt GitHub-projekt - zldp2002/solana-pumpfun-bot.
🕳️Det som såg säkert ut visade sig vara en skickligt förklädd fälla.
Vår analys avslöjade:
1️⃣Förövaren förklädde ett skadligt program som ett legitimt projekt med öppen källkod (solana-pumpfun-bot), vilket lockade användare att ladda ner och köra det.
2️⃣Dess artificiella popularitet (stjärnor/gafflar) maskerade hotet - användare körde omedvetet ett Node.js projekt med inbäddade skadliga beroenden, exponerade sina privata nycklar och förlorade tillgångar. Denna sociala + tekniska kombination gjorde det mycket vilseledande.
⚠️Påminnelse: Lita aldrig blint på GitHub-projekt, särskilt när privata nycklar eller plånböcker är inblandade.
Om du måste testa dem gör du det i en isolerad miljö i begränsat läge utan känsliga data.
🔗Hela artikeln:
#Web3Security #NodeJS #OpenSourceSecurity #GitHub




7,68K
🚨 SlowMist TI-varning 🚨
Vi ser en ökning av bluffmejl med titeln "Ny inloggning till X från XXX" – många kringgår Gmails skräppostfilter och dyker upp i din inkorg. 📩
Dessa e-postmeddelanden påstår felaktigt att du har misstänkt inloggning på ditt X-konto och lurar dig att klicka på "Ändra ditt lösenord" eller "Granska apparna". 🔑 Du omdirigeras sedan till Twitters legitima sida för auktorisering av appar från tredje part – men när de väl har godkänts får angripare behörigheter som "posta och posta om åt dig".
⚠️ Resultat? Tweets som du inte har skrivit kan börja visas i din profil.
🔒 Dubbelkolla alltid avsändaradresser och auktorisera aldrig okända appar.



3,31K
SlowMist delade inlägget
BUIDL_QUESTS 2025 börjar: Varför vi fördubblar AgentFi
1/ BUIDL_QUESTS 2025 startar officiellt idag. Vårt globala byggarinitiativ fokuserade på nästa gräns för krypto: AgentFi. I år blir vi större – inte bara i skala, utan i övertygelse.
Med stöd av över 10 miljoner USD i incitament skapar vi utrymme för utvecklare, forskare och entreprenörer att utforska vad som händer när onchain-system möter intelligenta agenter.
Kolla in den här tråden för att lära dig mer! 🧵

12,64K
🛡️SlowMist har officiellt lanserat Stablecoin Risk Management & AML/CFT Compliance Security Solution, som svar på den senaste regulatoriska utvecklingen i Hong Kong. 🇭🇰
Den 26 maj, efter att Stablecoins Bill antagits, släppte HKMA sitt utkast till riktlinje om tillsyn av licensierade stablecoin-utgivare, som beskriver stränga och pågående krav inom styrning, drift och särskilt riskhantering, som ensam utgör över hälften av dokumentet.
Genom att utnyttja blockchain-säkerhetsexpertis sedan 2018 har SlowMist blivit en pålitlig partner i Hongkongs ekosystem för stablecoin-efterlevnad. Vi tackar uppriktigt @InvestHK, @HashKeyGroup, @RD_Technologies, @ambergroup_io, @RigSecOfficial och @Akamai för deras långvariga förtroende och stöd. 🤝
Med pågående bidrag från alla parter har Stablecoin Risk Management & AML/CFT Compliance Security Solution mognat till ett robust ramverk – vilket ger en tydlig väg till efterlevnad och solida tekniska skyddsåtgärder för branschen. Läs mer om lösningen⬇️

2,67K
Idag fick SlowMist äran att ställa ut på FiNETech6, som arrangeras av @hkmagovhk och @cyberport_hk.
Som en global ledare inom hotinformation för blockkedjor visade vi upp våra nyckellösningar – inklusive SlowMist AML, @MistTrack_io, MistEye och vår expertis inom säkerhetsrevision och attackförsvar.
Detta markerar ytterligare ett steg i vårt uppdrag att öka säkerhetsmedvetenheten i blockkedjans ekosystem.
Vi är glada över att fortsätta överbrygga Web3 och traditionell finans – säkert, kompatibelt och tillsammans. 🛡️🌐
Lära sig mer:


2,45K
🚨SlowMist TI-varning🚨
Börsen @BigONEexchange utnyttjades på grund av en attack mot leveranskedjan och förlusten överstiger 27 miljoner dollar. Produktionsnätverket komprometterades och driftslogiken för konto- och riskkontrollrelaterade servrar ändrades, vilket gjorde det möjligt för angriparen att ta ut pengar. Noterbart är att de privata nycklarna inte läckte ut.
Adresser till hackare:
🔹 Ethereum och BSC:0x9Bf7a4dDcA405929dba1FBB136F764F5892A8a7a
🔹 Solana: HSr1FNv266zCnVtUdZhfYrhgWx1a4LNEpMPDymQzPg4R
🔹 Bitcoin: bc1qwxm53zya6cuflxhcxy84t4c4wrmgrwqzd07jxm
🔹 Tron: TKKGH8bwmEEvyp3QkzDCbK61EwCHXdo17c
Vi följer noga upp det här fallet. Håll utkik efter fler uppdateringar.
🔗




24,33K
Tack @MYX_Finance för ert förtroende och erkännande! ❤️
Den 9 juli fick SlowMist-teamet en brådskande begäran om hjälp från MYX. Vi inledde omedelbart en nödinsats🚨, analyserade snabbt det berörda protokollet, utarbetade en räddningsplan🛡️ och hjälpte framgångsrikt MYX att säkra riskmedlen och mildra sårbarheten. Från och med nu är alla protokollmedel säkra. 🔒
Den här incidenten visade till fullo på professionalismen och det effektiva samarbetet mellan white-hat-communityn och säkerhetsteamen. Vi vill också uttrycka vår tacksamhet till alla white-hat-partners och säkerhetsteam som deltog i denna räddningsoperation – tillsammans skyddade vi användarnas tillgångar och det bredare ekosystemet. 💪
SlowMist är fortfarande engagerad i att tillhandahålla professionella säkerhetstjänster till Web3-industrin. Tveka inte att kontakta oss när som helst – vi ser fram emot att bygga ett säkrare och mer pålitligt kryptoekosystem tillsammans. 🚀

MYX.Finance11 juli 19:27
[1/5]
Igår flaggade en extern white-hat-trio – @deeberiroz, @VennBuild och @davidberiro – för en säkerhetsrisk i vårt live-insatskontrakt. Med deras larm och omedelbara support från @SlowMist_Team isolerade vi kontraktet, migrerade pengar och låste vektorn inom några minuter.
12,85K
Topp
Rankning
Favoriter
Trendande på kedjan
Trendande på X
Senaste toppfinansieringarna
Mest anmärkningsvärda