热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲

SlowMist
慢雾是一家成立于 2018 年的区块链安全公司,提供安全审计、安全顾问、红队等服务。
🛡️SlowMist正式推出了稳定币风险管理与反洗钱/反恐融资合规安全解决方案,以应对香港最新的监管动态。🇭🇰
在5月26日,随着稳定币法案的通过,香港金融管理局发布了《持牌稳定币发行人监管草案指引》,概述了在治理、运营,尤其是风险管理方面的严格和持续要求,这些要求单独占据了文件的一半以上。
自2018年以来,SlowMist凭借区块链安全专业知识,已成为香港稳定币合规生态系统中的可信合作伙伴。我们衷心感谢@InvestHK、@HashKeyGroup、@RD_Technologies、@ambergroup_io、@RigSecOfficial和@Akamai对我们的长期信任和支持。🤝
在各方的持续贡献下,稳定币风险管理与反洗钱/反恐融资合规安全解决方案已发展成为一个强大的框架——为行业提供了清晰的合规路径和坚实的技术保障。了解更多关于该解决方案的信息⬇️

2.52K
🚨SlowMist TI 警报🚨
交易所 @BigONEexchange 因供应链攻击而遭到利用,损失超过 2700 万美元。生产网络被破坏,账户和风险控制相关服务器的操作逻辑被修改,使攻击者能够提取资金。值得注意的是,私钥并未泄露。
黑客地址:
🔹 以太坊 & BSC:0x9Bf7a4dDcA405929dba1FBB136F764F5892A8a7a
🔹 Solana: HSr1FNv266zCnVtUdZhfYrhgWx1a4LNEpMPDymQzPg4R
🔹 比特币: bc1qwxm53zya6cuflxhcxy84t4c4wrmgrwqzd07jxm
🔹 波场: TKKGH8bwmEEvyp3QkzDCbK61EwCHXdo17c
我们正在密切关注此案。请继续关注更多更新。
🔗




24.18K
感谢 @MYX_Finance 的信任和认可!❤️
在7月9日,SlowMist团队收到了来自MYX的紧急求助请求。我们立即启动了应急响应🚨,迅速分析了受影响的协议,制定了救援计划🛡️,并成功协助MYX确保了面临风险的资金并减轻了漏洞。截至目前,所有协议资金都安全无虞。🔒
这一事件充分展示了白帽社区与安全团队之间的专业性和高效合作。我们还要感谢所有参与此次救援行动的白帽合作伙伴和安全团队——我们共同保护了用户的资产和更广泛的生态系统。💪
SlowMist始终致力于为Web3行业提供专业的安全服务。请随时与我们联系——我们期待共同构建一个更安全、更值得信赖的加密生态系统。🚀

MYX.Finance7月11日 19:27
[1/5]
昨天,一个外部的白帽团队——@deeberiroz、@VennBuild 和 @davidberiro——在我们的实时质押合约中发现了一个安全风险。在他们的警报和 @SlowMist_Team 的即时支持下,我们在几分钟内隔离了合约,迁移了资金,并锁定了风险源。
12.71K
🚨On June 26, the online investment platform "#鑫慷嘉 DGCX (XinKangJia DGCX)" abruptly shut down all withdrawal channels. Users soon found their accounts frozen or wiped, sparking widespread alarm.
While no official data has been released, investors claim the scam may involve ¥13B (~$1.8B) and over 2 million victims.
In our latest article, we dive into DGCX's fake credentials, fund flows, and classic Ponzi-style tactics.
💡Remember: If it promises high returns and needs referrals to earn, it’s a red flag.
📎Read more:




18.89K
7月2日,一名受害者在失去加密资产后联系了SlowMist团队。原因?运行一个看似合法的GitHub项目——zldp2002/solana-pumpfun-bot。
🕳️看似安全的项目实际上是一个巧妙伪装的陷阱。
我们的分析揭示:
1️⃣犯罪者将一个恶意程序伪装成一个合法的开源项目(solana-pumpfun-bot),诱使用户下载并运行它。
2️⃣其人工制造的流行度(星标/分支)掩盖了威胁——用户在不知情的情况下运行了一个嵌入恶意依赖的Node.js项目,暴露了他们的私钥并失去了资产。这种社会+技术的组合使其极具欺骗性。
⚠️提醒:永远不要盲目相信GitHub项目,尤其是涉及私钥或钱包时。
如果必须测试它们,请在一个沙盒的、隔离的环境中进行,确保没有敏感数据。
🔗完整文章:
#Web3安全 #NodeJS #开源安全 #GitHub




13.91K
热门
排行
收藏
链上热点
X 热门榜
近期融资
最受认可