SlowMist · 144

慢雾:发现针对 Web3 从业者的新型招聘诈骗,恶意软件伪装为 AI 面试工具

比推消息,SlowMist 发文称,近期新发现一项针对 Web3 从业者的招聘诈骗活动。攻击者冒充招聘人员,诱导受害者安装名为Relay的 AI 会议软件,实际为信息窃取恶意程序。该恶意软件同时针对 macOS 和 Windows 用户,可窃取浏览器凭证、加密钱包相关数据、Keychain 数据、Telegram 会话等敏感信息。SlowMist 已完成样本分析并披露了此次攻击链的运作方式。SlowMist 提醒,在参与线上面试或招聘流程时,应谨慎安装陌生软件,避免运行未经验证的应用,并留意异常安装请求或系统密码提示。

24天前

OKX 联合 Elliptic、SlowMist、OttoSec 发布 2026 年上半年 Web3 安全与风控报告

比推消息, 据官方消息,OKX 联合 Elliptic、SlowMist、OttoSec 发布《2026 年上半年 Web3 安全与风控报告》。报告指出,Web3 攻击重心正从智能合约代码逐步转向签名流程、用户设备、运维基础设施及 AI Agent 等更复杂场景。数据显示,2026 年上半年,OKX 风控系统累计拦截 570 万+笔高风险交易,其中黑客与盗窃相关交易约 241 万笔、钓鱼相关交易约 148 万笔、诈骗相关交易约 99 万笔。OKX Web3 链上情报标签库目前已拥有 11 亿+标签,覆盖 420+ 条链,并将地址筛查、交易监控与制裁地址管控等能力接入 DEX、Exchange OS 等基础设施。此外,在用户保护方面,OKX 已累计拦截 700 万+次风险网站访问,完成 20 万+次设备风险检测,识别 6 万+次高风险 App,并对 400 万+次高风险签名操作进行拦截或告警。报告还介绍了 Exchange OS、Outcomes、RWA 与 Agentic Wallet 等场景中的“风控前置”设计。

29天前

算法稳定币 Balance Coin 遭预言机攻击,暴跌 99%

比推消息,据 CoinDesk 报道,算法稳定币 Balance Coin 于周三因协议定价漏洞遭攻击,价格从接近 1 美元锚定值暴跌至约 0.0014 美元,跌幅超 99%,名义市值近乎蒸发 350 万美元。安全公司 SlowMist 披露,攻击者操纵协议预言机,向系统写入异常低的比特币价格,而借贷合约未进行合理范围校验且无清算延迟机制,使攻击者单笔交易即可瞬间清算本不应被清算的比特币质押金库,并兑换获利,实际净赚约 91.2 万美元,资金来自治理实体 42DAO。 此次攻击发生之际,DeFi 安全正因 AI 系统能力增强而面临更严格审视。昨日晚间,OpenAI 测试模型曾在受控评估中突破自身测试环境并攻破 Hugging Face 服务器,凸显自动化攻击手段升级对链上协议构成的现实威胁。

31天前#链上动态

慢雾推出 AI 链上情报追踪工具 TrackAgent

比推消息,据官方消息,区块链安全机构慢雾(SlowMist)宣布推出 AI 链上情报追踪工具 TrackAgent,并已将其整合至免费失窃资产评估服务中。TrackAgent 支持 31 条区块链,可对被盗资金进行持续追踪,重建复杂资金流向,关联攻击者地址,并结合链上情报与安全威胁情报辅助实际调查。

43天前

安全警报:30 个恶意 npm 包伪装交易机器人仓库,定向窃取开发者密钥与助记词

比推消息,慢雾 SlowMist 发布安全警报,监测到一场协同恶意 npm 供应链攻击,攻击者利用虚假交易机器人仓库和 DeFi 主题 npm 包投放 JavaScript 信息窃取器,目标直指 npm 用户、DeFi 开发者及交易机器人用户。此次攻击涉及 30 个恶意 npm 包,其中 stake-math@3.5.4 作为锁定依赖项出现在 donoaccestag/forex-mt5-trading-bot 仓库中,该仓库呈现约 2300 个高度同质化的批量生成分叉,大部分集中在 poly-stocks 账户下,信号异常明确。攻击者可窃取的敏感数据范围极广,包括加密钱包库、浏览器 Cookie 与已保存密码、浏览历史、开发者凭据、Shell 历史记录、密码管理器库、私钥、助记词及源代码中暴露的 API 令牌。慢雾建议开发者立即移除受影响的 npm 包,审计 package.json 与 package-lock.json 及 CI 日志中是否包含 30 个恶意包中的任何一个;将曾执行 npm install 的系统视为可能已被入侵,轮换所有暴露的钱包、私钥、npm 令牌、云凭据、SSH 密钥及 API 令牌,并从干净镜像重建受影响环境。

52天前

Bitget 联合慢雾发布 2026 反欺诈报告:跨资产用户占比超 10%,AI 复合型欺诈加速演变

比推消息,据 Bitget 与慢雾 SlowMist 联合发布的「2026 反欺诈报告」显示,随着数字金融持续拓展至股票、代币化资产及 AI 工具,跨资产交易正逐渐成为用户参与市场的重要趋势。跨资产配置用户比例已从 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 报告指出,欺诈手段正从单一攻击向复杂攻击链演变,融合 AI 生成内容、深度伪造、语音克隆及多渠道社会工程学等方式。2025 年 7 月至 2026 年 6 月期间,Bitget 安全系统拦截恶意请求超过 1.5 亿次,识别高风险恶意 IP 超过 1.3 万个,并协助用户追回与安全事件及欺诈活动相关的资金约 3,230 万美元。 Bitget CEO Gracy Chen 表示,今年是第三届反欺诈月活动,Bitget 将持续推出安全教育内容、风险识别指南及行业合作活动,帮助用户提升对 AI 欺诈、钓鱼攻击及多资产场景诈骗的识别与防护能力。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

57天前burnking

SlowMist:Rust 供应链恶意软件 IronWorm 正攻击开发者环境与 Web3 加密生态

比推消息, SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。SlowMist 建议安全团队审计仓库中的回溯提交、可疑分支、异常构建钩子,以及归属于 claude、dependabot、renovate 或 github-actions 等自动化身份名下的提交;移除或弃用受影响包版本,发布清洁版本,轮换所有暴露的密钥与令牌,审查 GitHub Actions 构建产物,并从清洁镜像重建可能受感染的开发者或 CI 系统。该威胁由 JFrogSecurity 发现并分析。

79天前

安全警报:Red Hat 云服务 npm 包遭活跃供应链攻击,超 300 个 GitHub 仓库中存在被盗凭证

比推消息,慢雾 SlowMist 发布安全警报,检测到一起活跃的 npm 供应链攻击,目标是 @redhat-cloud-services 相关软件包。目前已确认 31+ 个包受影响,周下载量约 11.6 万次,超过 300 个 GitHub 仓库中存在被盗凭证。该攻击手法与此前Shai-Huludnpm 攻击高度相似,包括凭证窃取、创建恶意仓库及自动化秘密外泄。目前仍有新的可疑仓库持续出现,表明攻击仍在进行中,开发者仍在被持续感染。潜在危害包括:GitHub/npm token 被盗、AWS/GCP/Azure 云凭证泄露、SSH 密钥和 Kubernetes 秘密收集、本地环境及钱包数据外泄、恶意仓库创建及持久化操作,甚至在 token 被吊销后可能引发破坏性行为。建议立即移除或降级受影响的 @redhat-cloud-services 包版本,全面审计 CI/CD 工作流和依赖安装,轮换所有 GitHub、npm、云服务、SSH 及钱包相关密钥,保留日志,并从干净镜像重建已暴露的开发者机器或 Runner,同时保持高度警惕。

81天前

慢雾:ONTR 代币合约访问控制漏洞致损失约 9.8 万美元

比推消息, 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership`将攻击者合约设为 owner,随后调用`desertJasper`将隐藏余额加入队列,再调用`glenFlash`执行`ashBud`,直接增加地址余额 1e30 基本单位而未增加`totalSupply`。攻击者将膨胀代币转移至 PancakePair (0xd46d...83fd),通过`swap`兑换为 WETH。

85天前