慢雾
-
慢雾:TRAE恶意Solidity扩展利用链上合约动态管理C2配置
Svmuu讯 据慢雾监测,恶意 TRAE IDE 扩展 juannegro.solidity 伪装成 Solidity 插件,并作为跨平台恶意软件投递器。该扩展会在 IDE 启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态 C2 配置,使攻击者无需重新发布扩展即可更新 C2 端点和载荷。该扩展虽已从 Open VSX 移除,但截至 7 月 18 日仍可通过 TRAE marketpl
-
慢雾余弦:iPhone屏幕监控不易实现,Android可借助Accessibility权限结合0day
Svmuu讯 慢雾余弦在 X 平台发文表示,如果是 iPhone,屏幕监控不大可行,但可通过广告或信息采集 SDK 等变通方式,利用产业链级共享用户习惯实现精准投递;如果是 Android,权限更宽松,包括结合 Accessibility 无障碍权限的技巧,可以实现屏幕监听目的,如果结合 0day。
-
Svmuu午讯
1.SK 海力士现涨超 3%,SK 海力士 ADR 夜盘涨超 6%; 2.DeepSeek 最新一轮融资后,梁文锋身家超越 Anthropic 达里奥和 OpenAI 布罗克曼; 3.韩国芯片股杠杆 ETF 暴跌,最大 ETF 较高点回落逾 60%; 4.韩国 KOSPI 指数转涨,SK 海力士现涨 0.21%; 5.慢雾余弦警告:建议桌面端 Telegram 用户开启 Passcode Lock
-
Bitget联合慢雾发布 「2026反欺诈报告」:跨资产用户占比超10%,AI复合型欺诈加速演变
Svmuu讯 Bitget 与慢雾 SlowMist 联合发布的 "2026 反欺诈报告 "显示,随着数字金融持续拓展至股票、代币化资产及 AI 工具,跨资产交易正逐渐成为用户参与市场的重要趋势。跨资产配置用户比例已从 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 报告指出,欺诈手段正从单一攻击向复杂攻击链演变,融合 AI 生成内容、深度伪造、语音克隆及多渠道社会工程学
-
慢雾余弦:SecondFi用户损失或超2000万美元
Svmuu讯 针对 Cardano 生态项目 SecondFi 近期安全事件,慢雾创始人余弦在社交媒体发文表示,其在持续观察相关链上数据后认为,若两个以“addr1q”开头的地址均为攻击者控制地址,则 SecondFi 用户实际损失可能已超过 2000 万美元。 余弦表示,从链上行为判断,上述地址大概率与攻击者有关,涉及被盗资产规模或超过 1.29 亿枚 ADA 及其他代币。 此前,SecondF
-
慢雾余弦质疑BNB Chain上LABUBU“被盗”事件:关键参数疑似被异常修改
Svmuu讯 慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生的约 110 万美元资金损失事件存在可疑之处,被盗是因为 OLPC/LABUBU 交易对严重失衡导致,会失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue
-
慢雾:假Codex、Claude Code等搜索引擎投毒事件近期高发
Svmuu讯 慢雾余弦在 X 平台发文表示,假 Codex、Claude Code 等的搜索引擎投毒事件最近高发。其称,此前已多次提醒 Google 搜索结果及 Google Sites 等自家服务被黑灰产投毒利用,但 Google 对这类明显的投毒手法没有治理。
-
慢雾:ONTR代币合约访问控制漏洞致损失约9.8万美元
Svmuu讯 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。 攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership()`将攻击者合约设为 owner,随后调用`desertJasper()`
-
慢雾:TRAE恶意Solidity扩展利用链上合约动态管理C2配置
Svmuu讯 据慢雾监测,恶意 TRAE IDE 扩展 juannegro.solidity 伪装成 Solidity 插件,并作为跨平台恶意软件投递器。该扩展会在 IDE 启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态 C2 配置,使攻击者无需重新发布扩展即可更新 C2 端点和载荷。该扩展虽已从 Open VSX 移除,但截至 7 月 18 日仍可通过 TRAE marketpl
-
慢雾余弦:iPhone屏幕监控不易实现,Android可借助Accessibility权限结合0day
Svmuu讯 慢雾余弦在 X 平台发文表示,如果是 iPhone,屏幕监控不大可行,但可通过广告或信息采集 SDK 等变通方式,利用产业链级共享用户习惯实现精准投递;如果是 Android,权限更宽松,包括结合 Accessibility 无障碍权限的技巧,可以实现屏幕监听目的,如果结合 0day。
-
Svmuu午讯
1.SK 海力士现涨超 3%,SK 海力士 ADR 夜盘涨超 6%; 2.DeepSeek 最新一轮融资后,梁文锋身家超越 Anthropic 达里奥和 OpenAI 布罗克曼; 3.韩国芯片股杠杆 ETF 暴跌,最大 ETF 较高点回落逾 60%; 4.韩国 KOSPI 指数转涨,SK 海力士现涨 0.21%; 5.慢雾余弦警告:建议桌面端 Telegram 用户开启 Passcode Lock
-
Bitget联合慢雾发布 「2026反欺诈报告」:跨资产用户占比超10%,AI复合型欺诈加速演变
Svmuu讯 Bitget 与慢雾 SlowMist 联合发布的 "2026 反欺诈报告 "显示,随着数字金融持续拓展至股票、代币化资产及 AI 工具,跨资产交易正逐渐成为用户参与市场的重要趋势。跨资产配置用户比例已从 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 报告指出,欺诈手段正从单一攻击向复杂攻击链演变,融合 AI 生成内容、深度伪造、语音克隆及多渠道社会工程学
-
慢雾余弦:SecondFi用户损失或超2000万美元
Svmuu讯 针对 Cardano 生态项目 SecondFi 近期安全事件,慢雾创始人余弦在社交媒体发文表示,其在持续观察相关链上数据后认为,若两个以“addr1q”开头的地址均为攻击者控制地址,则 SecondFi 用户实际损失可能已超过 2000 万美元。 余弦表示,从链上行为判断,上述地址大概率与攻击者有关,涉及被盗资产规模或超过 1.29 亿枚 ADA 及其他代币。 此前,SecondF
-
慢雾余弦质疑BNB Chain上LABUBU“被盗”事件:关键参数疑似被异常修改
Svmuu讯 慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生的约 110 万美元资金损失事件存在可疑之处,被盗是因为 OLPC/LABUBU 交易对严重失衡导致,会失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue
-
慢雾:假Codex、Claude Code等搜索引擎投毒事件近期高发
Svmuu讯 慢雾余弦在 X 平台发文表示,假 Codex、Claude Code 等的搜索引擎投毒事件最近高发。其称,此前已多次提醒 Google 搜索结果及 Google Sites 等自家服务被黑灰产投毒利用,但 Google 对这类明显的投毒手法没有治理。
-
慢雾:ONTR代币合约访问控制漏洞致损失约9.8万美元
Svmuu讯 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。 攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership()`将攻击者合约设为 owner,随后调用`desertJasper()`
- 暂无数据
慢雾
24小时热榜
-
1
JST(JUST)价格升至$0.11326,刷新近365日高点
-
2
Aethir (ATH) 币价值解析:去中心化云算力项目潜力与风险评估
-
3
渣打银行预测XRP到2028年或将升至12.60美元,并指出尚有未实现的催化因素
-
4
比特币交易平台与移动应用指南:选择与考量
-
5
NEPT币交易指南:辨析同名项目与各自交易渠道
-
6
比特币减半后周期性趋势将如何演变?
-
7
LHC币:Lightcoin项目现状与发展前景分析
-
8
WKAI币是什么?Wrapped KardiaChain (WKAI) 项目解析与风险提示
-
9
HYN币(Hyperion)解析:去中心化地图项目现状与市场活跃度分析
-
10
FIL(Filecoin)过去1小时成交额达706万美元(近7日同时段均值的22.9倍),现报$0.9672
今日行情
推荐阅读







