慢雾科技
共 111 条资讯-
Coldcard 1.11 亿美元被盗事件:私钥破解漏洞深度解析
本文人机共赏,导入 AI 即可复现。
-
横跨一个月的跨链攻击:Allbridge 被黑分析
这次攻击事件的核心问题是 Allbridge 缺少对跨链消息合理性的检查。
-
消失的负债 —— Notional Finance 被黑分析
攻击者利用两个单独的仓位,把 payer 负债之和凑成 2^128,再让 Escrow 把这笔负债换算成 ETH。
-
Grok CLI 风险分析:一个 prompt 如何把敏感文件送上云端?
CLI 编码工具的隐私边界,本质上是信任边界。
-
xAI Grok Build 开源次日 0day 挖掘:信任机制绕过与 AI 编程工具的安全碎片化
当 AI Agent 的权限系统可以被项目级文件覆写时,打开一个项目就等于交出 shell。
-
Aztec Connect 被盗 219 万美元资产分析:ZK-Rollup 结算边界绕过致 L1/L2 状态分歧
本次攻击的核心教训是:ZK-Rollup 合约的结算循环上界必须与 ZK 公开输入哈希的承诺范围严格对齐。
-
Aztec Connect 2.2M 美元资产被盗分析:电路缺失等式约束门
本次攻击的核心教训是:zkSNARK 电路的"数学正确"≠"业务安全"。
-
Grok 被利用背后:AI Agent 权限链滥用分析
这是一起典型的 AI Agent 权限链安全事件。
-
被黑分析 | ShapeShift FOX Colony 授权信任链缺陷
本次攻击的本质是「元交易元语与内部自调用授权模式的语义冲突」所导致的一次完全权限绕过。
-
黑色五月连环劫:GitHub 被黑始末
本文梳理了 5 月以来 TeamPCP 利用 Shai-Hulud 实施的跨 npm、IDE 扩展、PyPI 等多生态供应链攻击链。
-
2644 万美元被盗背后:Truebit Protocol 合约漏洞分析
本次攻击的根本原因是 Purchase 合约在计算铸造价格时,分子项的加法运算未使用 SafeMath 库进行溢出保护。
-
又一经典的闪电贷套利 —— Wault.Finance 被黑事件分析
本次攻击事件是经典的利用闪电贷进行套利的案例,由于经济模型上的设计缺陷导致的攻击者可以对 WaultSwapPair (BSC_USDT-WEX) 的池子进行套利攻击。
-
空手套白狼 —— Popsicle 被黑分析
本次漏洞的核心在于由于奖励更新记录缺陷导致同个 PLP 凭证能在同个时间节点给多个持有者都带来收益。
-
被黑 6.1 亿美金的 Poly Network 事件分析与疑难问答
损失共计超 6.1 亿美元!
-
权利的游戏 —— DAO Maker 被黑分析
本次攻击可能源于 DAO Maker 受害合约的管理员私钥泄漏。
-
慢雾:Cream Finance 被黑简要分析
DeFi 抵押借贷平台 Cream Finance 遭受闪电贷攻击。
-
DeFi 安全事件频发,如何规避黑资产,保持平台合规性?
加密货币的匿名属性,使其难免被用于洗钱和资产转移
-
Avalanche 链上闪电贷攻击事件 —— Zabu Finance 被黑分析
慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。
-
天价手续费分析:我不是真土豪
谁造成了天价手续费?
-
慢雾:复盘 Liquid 交易平台被盗 9000 多万美元事件
慢雾 AML 团队利用旗下 MistTrack 反洗钱追踪系统分析统计,Liquid 共计损失约 9,135 万美元(按事发当天价格计)。