热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲

SlowMist
慢雾是一家成立于 2018 年的区块链安全公司,提供安全审计、安全顾问、红队等服务。
我们很高兴地宣布,《加密资产追踪手册》终于来了!🎉
这不是一篇密集的研究论文或高度技术性的手册——我们的目标是提供清晰、实用的指导,帮助更多人:
✅ 理解链上追踪的基本框架
✅ 学习如何使用追踪工具
✅ 在面对链上风险时,提升判断和应对能力
🤔 很多人认为:
“加密资产在链上,每笔交易都是公开的——恢复资金应该很简单,对吧?”
🙅 其实并非如此。可见性只是第一步——可恢复性是一个完全不同的挑战。即使你能清楚地看到资金流动,你可能仍然没有办法冻结或恢复这些资产。
这就是为什么我们认为链上追踪的基础知识不应该是安全研究人员或黑客的专属技能——它应该是每个加密生态系统中的人都必须掌握的知识。
📖 GitHub 版本:
📖 PDF 版本:

17.17K
🚨SlowMist TI 警报🚨
MistEye 检测到 @CrediX_fi 已被利用。
CrediX 多签钱包在 6 天前通过 ACLManager 将攻击者添加为管理员和桥接角色。
这使得攻击者以桥接角色的身份,能够直接通过池子为自己铸造抵押代币。
通过这种方式,攻击者借用了大量资产,抽干了池子。


SlowMist8月4日 17:47
🚨 SlowMist TI 警报 🚨
@CrediX_fi 似乎发生了安全漏洞。他们的网站已被禁用,以防止用户存款。
我们正在跟进此事件——保持警惕!
9.4K
🚨 SlowMist TI 警报 🚨
@CrediX_fi 似乎发生了安全漏洞。他们的网站已被禁用,以防止用户存款。
我们正在跟进此事件——保持警惕!

CrediX8月4日 17:10
Credix似乎发生了安全漏洞。我们正在调查,并将很快分享详细信息。
9.57K
🚨2025 年 7 月 Web3 安全回顾🚨
📊根据慢雾的 Hacked ():
⚠️13 次黑客损失 ➡️ $140M
❄️ $42.48M 已回收/冻结
🎣通过@realScamSniffer进行的网络钓鱼损失:
9,143 名受害者 ➡️ ~$7.09M 被盗
重大事件:
• CoinDCX 在软件工程师的计算机上安装恶意软件后损失了 $44.2M,允许攻击者窃取凭据并访问内部系统
• GMX 通过杠杆空头纵和重入以 $42M 的价格被利用
• BigONE 在供应链攻击中损失了 $27M
• WOO X 在有针对性的网络钓鱼后收到了 $14M 未经授权的提款
• ZKSwap 桥因 zk-proof 验证失败而损失了 $5M
安全亮点:
💰CEX 相关事件占所有损失的 60.8%
⚠️合约漏洞仍然是主要攻击媒介
🎭硬件钱包供应链风险和虚假 Zoom 支持诈骗仍在进行中
✍️完整报告:


8.77K
👏 MistTrack 现在支持在 @HSKChain 上跟踪和分析资金!
试试吧 👉

MistTrack🕵️2025年7月31日
🚀我们很高兴地宣布,MistTrack 现在支持 18 个区块链网络,最新加入的是 @HSKChain!
🔍轻松跟踪和分析 HashKey Chain 上的资金,包括其蓬勃发展的 #稳定币 和 #RWA 生态系统——这一切都可以通过 MistTrack 实现。
🕵️我们将继续扩展对更多链的支持——非常感谢所有 MistTrackers 的信任和持续支持!
支持的网络包括:
比特币、以太坊、BNB 智能链、TRON、Polygon、IoTeX、Avalanche-C、Arbitrum One、OP Mainnet、Base、zkSync Era、Merlin Chain、Toncoin、莱特币、狗狗币、比特币现金、索拉纳和 HashKey Chain。
🔗今天就开始你的跟踪之旅吧:


24.08K
🚨 又一起因通过非官方渠道购买硬件钱包而导致的资金被盗案件。
受害者使用了一个由骗子预先初始化的钱包——这意味着攻击者从一开始就完全掌握了种子短语。因此,4.35 $BTC 被盗。
🛑 始终使用官方渠道。
🔍 硬件钱包的更多常见陷阱:

迪仔⌘⁒2025年7月29日
在京东花了618元买了个冷钱包,朋友惨遭 6小时内损失400万+的惨痛教训
写出来提醒大家:别再拿钱包资产安全开玩笑。
22.92K
🔥新的挑战在 #Unphishable 上直播!
假工作面试仍然是网络钓鱼活动中最有效的诱饵之一——尤其是针对开发者和研究人员。📁
保持警惕,质疑每一个未经请求的“机会”,并记住:合法的招聘人员不会给你发送 .exe 文件。
尝试这个挑战👇
🔗

SunSec2025年7月23日
🔥新的 Unphishable 挑战刚刚发布:虚假 Zoom 会议网络钓鱼。
工作机会变成了攻击媒介——一种针对开发人员的常见策略。
挑战贡献者:@SlowMist_Team
如果您经历过类似的“招聘”流程,请立即检查您的笔记本电脑。
#Unphishable

3.33K
热门
排行
收藏
链上热点
X 热门榜
近期融资
最受认可