慢雾科技
共 111 条资讯-
慢雾:UwU Lend 被黑分析
建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制。
-
每月动态 | Web3 安全事件总损失约 2.79 亿美元
2024 年 7 月,共发生安全事件 37 起,总损失约 2.79 亿美元,其中有 876 万美元得到返还。
-
每月动态 | Web3 安全事件总损失约 3.16 亿美元
2024 年 8 月,被黑事件共发生 28 起,导致损失约 2.53 亿美元;有 9145 名钓鱼事件受害者,总损失达 6293 万美元。
-
偏信则暗 —— Penpie 被黑分析
慢雾安全团队建议项目方在注册市场时,增加严格的白名单验证机制。
-
每月动态 | Web3 安全事件总损失约 1.7 亿美元
2024 年 9 月,共发生 28 起被黑事件,导致损失约 1.24 亿美元;有 10,525 名钓鱼事件受害者,损失达 4,643 万美元。
-
每月动态 | Web3 安全事件总损失约 1.47 亿美元
2024 年 10 月,共发生 28 起被黑事件,导致损失约 1.29 亿美元;有 12,058 名钓鱼事件受害者,损失达 1,804 万美元。
-
每月动态 | Web3 安全事件总损失约 8,624 万美元
2024 年 11 月,共发生 21 起被黑事件,导致损失约 7,686 万美元;有 9,208 名钓鱼事件受害者,损失达 938 万美元。
-
以小博大 —— UniLend 被黑事件分析
慢雾安全团队建议项目方在健康因子计算过程中,确保资产状态的实时更新。
-
每月动态 | Web3 安全事件总损失约 9,819 万美元
2025 年 1 月,共发生 40 起被黑事件,导致损失约 8,794 万美元;有 9,220 名钓鱼事件受害者,损失达 1,025 万美元。
-
连环作案|zkLend 被黑深度分析,关联 EraLend 事件
推断 zkLend 和 EraLend 攻击事件是同一攻击者所为。
-
慢雾:Bybit 近 15 亿美元被盗背后的黑客手法与疑问
唯有持续升级技术防线,才能确保数字资产安全,推动行业健康发展。
-
Bybit 近 15 亿美金被盗真相 :Safe{Wallet} 前端代码被篡改
此次事件揭示了黑客对开发环境和供应链的精准打击能力,并凸显了前端代码控制权的重要性。
-
每月动态 | Web3 安全事件总损失约 16.81 亿美元
2025 年 2 月,共发生 15 起被黑事件,导致损失约 16.76 亿美元;本月有 7,442 名钓鱼事件受害者,损失规模达 532 万美元。
-
ECDSA 签名中的私钥泄露:elliptic 库畸形输入漏洞分析
本文将分析漏洞原理、成因及影响,并提供修复建议,帮助开发者降低安全风险。
-
黑客的“白嫖”艺术|如何用 0.01 BNB 和 CZ Say Hi
慢雾安全团队建议项目方尽可能在链上和链下的代码中同步必要的安全检查项,避免被绕过的可能。
-
致命残留|一场由瞬态存储引发的链上劫案
本次被黑事件的根本原因是在函数中调用 tstore 进行瞬态存储的值在函数调用结束后并没有被清空。
-
每月动态 | Web3 安全事件总损失约 3,399 万美元
2025 年 3 月共发生 13 起被黑事件,损失约 2,763 万美元;有 5,992 名钓鱼事件受害者,损失达 636.6 万美元。
-
慢雾(SlowMist) 协助 KiloEx 追回全部被盗资金,事件回顾
在慢雾(SlowMist) 等多方协作下,最终成功追回了全部被盗资产 844 万美元。
-
每月动态 | Web3 安全事件总损失约 2,640 万美元
2025 年 4 月共发生 18 起被黑事件,导致损失约 2,111 万美元;有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
-
慢雾:Cetus 被盗 2.3 亿美金事件分析
建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。