慢霧
-
慢霧:TRAE惡意Solidity擴展利用鏈上合約動態管理C2配置
Svmuu訊 據慢霧監測,惡意 TRAE IDE 擴展 juannegro.solidity 偽裝成 Solidity 插件,並作為跨平台惡意軟件投遞器。該擴展會在 IDE 啓動後自動執行並建立持久化,還使用以太坊智能合約存儲和獲取動態 C2 配置,使攻擊者無需重新發布擴展即可更新 C2 端點和載荷。該擴展雖已從 Open VSX 移除,但截至 7 月 18 日仍可通過 TRAE marketpl
-
慢霧餘弦:iPhone屏幕監控不易實現,Android可藉助Accessibility權限結合0day
Svmuu訊 慢霧餘弦在 X 平台發文表示,如果是 iPhone,屏幕監控不大可行,但可通過廣告或信息採集 SDK 等變通方式,利用產業鏈級共享用户習慣實現精準投遞;如果是 Android,權限更寬鬆,包括結合 Accessibility 無障礙權限的技巧,可以實現屏幕監聽目的,如果結合 0day。
-
Svmuu午訊
1.SK 海力士現漲超 3%,SK 海力士 ADR 夜盤漲超 6%; 2.DeepSeek 最新一輪融資後,梁文鋒身家超越 Anthropic 達里奧和 OpenAI 布羅克曼; 3.韓國芯片股槓桿 ETF 暴跌,最大 ETF 較高點回落逾 60%; 4.韓國 KOSPI 指數轉漲,SK 海力士現漲 0.21%; 5.慢霧餘弦警告:建議桌面端 Telegram 用户開啓 Passcode Lock
-
Bitget聯合慢霧發佈 「2026反欺詐報告」:跨資產用户佔比超10%,AI複合型欺詐加速演變
Svmuu訊 Bitget 與慢霧 SlowMist 聯合發佈的 "2026 反欺詐報告 "顯示,隨着數字金融持續拓展至股票、代幣化資產及 AI 工具,跨資產交易正逐漸成為用户參與市場的重要趨勢。跨資產配置用户比例已從 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 報告指出,欺詐手段正從單一攻擊向複雜攻擊鏈演變,融合 AI 生成內容、深度偽造、語音克隆及多渠道社會工程學
-
慢霧餘弦:SecondFi用户損失或超2000萬美元
Svmuu訊 針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認為,若兩個以“addr1q”開頭的地址均為攻擊者控制地址,則 SecondFi 用户實際損失可能已超過 2000 萬美元。 餘弦表示,從鏈上行為判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。 此前,SecondF
-
慢霧餘弦質疑BNB Chain上LABUBU“被盜”事件:關鍵參數疑似被異常修改
Svmuu訊 慢霧創始人餘弦發文分析稱,BNB Chain 上 OLPC / LABUBU 流動性池發生的約 110 萬美元資金損失事件存在可疑之處,被盜是因為 OLPC/LABUBU 交易對嚴重失衡導致,會失衡的原因是 OLPC 有一處“漏洞”被利用,_update 裏滿足條件時可以 burn 掉 value * decimalsValue 數量的 OLPC,正常來説 decimalsValue
-
慢霧:假Codex、Claude Code等搜索引擎投毒事件近期高發
Svmuu訊 慢霧餘弦在 X 平台發文表示,假 Codex、Claude Code 等的搜索引擎投毒事件最近高發。其稱,此前已多次提醒 Google 搜尋結果及 Google Sites 等自家服務被黑灰產投毒利用,但 Google 對這類明顯的投毒手法沒有治理。
-
慢霧:ONTR代幣合約存在存取控制漏洞,導致損失約9.8萬美元
Svmuu訊 據 SlowMist 監測,ONTR 代幣合約因`onlyOwner`修飾符存在存取控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。 攻擊者 (0xe806...b760) 利用該漏洞,在`owner`為`address(0)`時通過權限檢查,調用`transferOwnership()`將攻擊者合約設為 owner,隨後調用`desertJasper()`
-
慢霧:TRAE惡意Solidity擴展利用鏈上合約動態管理C2配置
Svmuu訊 據慢霧監測,惡意 TRAE IDE 擴展 juannegro.solidity 偽裝成 Solidity 插件,並作為跨平台惡意軟件投遞器。該擴展會在 IDE 啓動後自動執行並建立持久化,還使用以太坊智能合約存儲和獲取動態 C2 配置,使攻擊者無需重新發布擴展即可更新 C2 端點和載荷。該擴展雖已從 Open VSX 移除,但截至 7 月 18 日仍可通過 TRAE marketpl
-
慢霧餘弦:iPhone屏幕監控不易實現,Android可藉助Accessibility權限結合0day
Svmuu訊 慢霧餘弦在 X 平台發文表示,如果是 iPhone,屏幕監控不大可行,但可通過廣告或信息採集 SDK 等變通方式,利用產業鏈級共享用户習慣實現精準投遞;如果是 Android,權限更寬鬆,包括結合 Accessibility 無障礙權限的技巧,可以實現屏幕監聽目的,如果結合 0day。
-
Svmuu午訊
1.SK 海力士現漲超 3%,SK 海力士 ADR 夜盤漲超 6%; 2.DeepSeek 最新一輪融資後,梁文鋒身家超越 Anthropic 達里奧和 OpenAI 布羅克曼; 3.韓國芯片股槓桿 ETF 暴跌,最大 ETF 較高點回落逾 60%; 4.韓國 KOSPI 指數轉漲,SK 海力士現漲 0.21%; 5.慢霧餘弦警告:建議桌面端 Telegram 用户開啓 Passcode Lock
-
Bitget聯合慢霧發佈 「2026反欺詐報告」:跨資產用户佔比超10%,AI複合型欺詐加速演變
Svmuu訊 Bitget 與慢霧 SlowMist 聯合發佈的 "2026 反欺詐報告 "顯示,隨着數字金融持續拓展至股票、代幣化資產及 AI 工具,跨資產交易正逐漸成為用户參與市場的重要趨勢。跨資產配置用户比例已從 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 報告指出,欺詐手段正從單一攻擊向複雜攻擊鏈演變,融合 AI 生成內容、深度偽造、語音克隆及多渠道社會工程學
-
慢霧餘弦:SecondFi用户損失或超2000萬美元
Svmuu訊 針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認為,若兩個以“addr1q”開頭的地址均為攻擊者控制地址,則 SecondFi 用户實際損失可能已超過 2000 萬美元。 餘弦表示,從鏈上行為判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。 此前,SecondF
-
慢霧餘弦質疑BNB Chain上LABUBU“被盜”事件:關鍵參數疑似被異常修改
Svmuu訊 慢霧創始人餘弦發文分析稱,BNB Chain 上 OLPC / LABUBU 流動性池發生的約 110 萬美元資金損失事件存在可疑之處,被盜是因為 OLPC/LABUBU 交易對嚴重失衡導致,會失衡的原因是 OLPC 有一處“漏洞”被利用,_update 裏滿足條件時可以 burn 掉 value * decimalsValue 數量的 OLPC,正常來説 decimalsValue
-
慢霧:假Codex、Claude Code等搜索引擎投毒事件近期高發
Svmuu訊 慢霧餘弦在 X 平台發文表示,假 Codex、Claude Code 等的搜索引擎投毒事件最近高發。其稱,此前已多次提醒 Google 搜尋結果及 Google Sites 等自家服務被黑灰產投毒利用,但 Google 對這類明顯的投毒手法沒有治理。
-
慢霧:ONTR代幣合約存在存取控制漏洞,導致損失約9.8萬美元
Svmuu訊 據 SlowMist 監測,ONTR 代幣合約因`onlyOwner`修飾符存在存取控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。 攻擊者 (0xe806...b760) 利用該漏洞,在`owner`為`address(0)`時通過權限檢查,調用`transferOwnership()`將攻擊者合約設為 owner,隨後調用`desertJasper()`
- 暫無數據
慢霧
24小時熱榜
-
1
比特幣突破77,000美元大關,逆勢上揚,此前科技股因人工智能安全擔憂和油價上漲而遭遇拋售
-
2
中遠重工完成中國首次公開募股(IPO)指導性備案
-
3
中國大陸虛擬貨幣交易平台現狀:全面禁止與風險警示
-
4
消息人士稱,台灣將在菲律賓設立第二個準外交機構
-
5
三星顯示開發出全球首款6.9英寸移動OLED面板,具備2K分辨率、165Hz刷新率,且功耗降低30%
-
6
中國多家理財公司遞交養老理財資質申請,預示產品供給將擴容
-
7
全球主要平台如何用美元購買USDT?中國大陸監管現狀解析
-
8
硅谷領軍人物放緩步伐之際,習近平闡述了人工智能願景
-
9
NFT市場現狀與未來潛力:哪些項目值得關注?
-
10
TAIL幣多重實體解析:現狀、風險與發展前景評估
今日行情
推薦閱讀




