Coldcard 1.11 亿美元被盗事件:私钥破解漏洞深度解析

这篇文章以 Mk3 固件 4.1.9 为例,为你还原数千枚比特币失窃的真相。

2026/8/11
阅读更多

慢雾科技(SlowMist) 与 AgentOn 达成战略合作,共建 AI Agent 安全生态

此次合作,双方将携手推进 AI Agent 安全建设,助力行业生态健康发展。

2026/8/4
阅读更多

威胁情报|求职陷阱!面试软件暗藏窃密木马

一次看似普通的线上面试,可能就是一条针对 Web3 从业者的窃密攻击链。

2026/7/28
阅读更多

MistEye DNS Guard 正式发布,轻量构筑主机网络威胁观察防线

欢迎大家体验 MistEye DNS Guard: github.com/slowmist/MistEye-DNS-Guard

2026/7/27
阅读更多

威胁情报|从“合规邮件”到远程控制:一起 Web3 钱包钓鱼攻击调查

Web3 钓鱼攻击正从链接诱导演变为完整攻击链,安全防护需从资金安全延伸至用户终端与操作环境。

2026/7/24
阅读更多

有和有效的距离|从 FATF 最新报告看风险控制

AML 流程如何有效帮助企业理解、识别并控制链上资金风险?

2026/7/22
阅读更多

威胁情报|TRAE 恶意扩展中的链上后门

juannegro.solidity 的真正危险不只是 TRAE 未同步下架,而是它利用扩展市场投放,在 Windows、macOS 和 Linux 上植入持久化后门,并通过以太坊合约动态获取 C2 配置。

2026/7/20
阅读更多

xAI Grok Build 开源次日 0day 挖掘:信任机制绕过与 AI 编程工具的安全碎片化

当 AI Agent 的权限系统可以被项目级文件覆写时,打开一个项目就等于交出 shell。

2026/7/18
阅读更多

威胁情报|伪装招聘的 GitHub 投毒分析

这次攻击不是孤例。近期多起事件显示,攻击者正频繁利用招聘、代码评审、项目合作等场景,诱导开发者主动运行恶意仓库。

2026/7/18
阅读更多

Grok CLI 风险分析:一个 prompt 如何把敏感文件送上云端?

CLI 编码工具的隐私边界,本质上是信任边界——而信任该持续验证,不该一次性授予

2026/7/16
阅读更多

数码港 Web4.0 与智能体安全联盟成立,慢雾(SlowMist) 出任创始成员

慢雾(SlowMist) 持续输出智能体安全领域的技术能力与实践经验,为可信 Web4.0 生态发展贡献专业力量。

2026/7/16
阅读更多

TG 账号失守、钱包被调包,macOS 木马如何突破防线?

这款木马偷走的不是几个孤立的密码或文件,而是用户在一台 Mac 上逐渐建立起来的整套本地信任关系。

2026/7/15
阅读更多

Google Sites 社群申请钓鱼与 macOS 窃密木马分析

本次案例表明,Web3 钓鱼攻击正逐步演变为以真实服务和可信界面包装的多阶段社会工程攻击,最终目标仍是窃取用户终端数据与加密资产。

2026/7/10
阅读更多

链上 AI 情报官 TrackAgent 正式接入 SlowMist 丢币公益评估

我们希望让被盗资金的流向更早被看见,让受害者更早获得专业的分析支持,也让 AI Agent 真正成为链上公益救助的新基础设施。

2026/7/9
阅读更多

慢雾招募令 | AML 产品 GTM 市场负责人

期待优秀的你加入我们,也欢迎转发本则招聘信息。

2026/7/9
阅读更多

慢雾出品 | 2026 上半年区块链安全与反洗钱报告

希望本报告能够为行业从业者、安全研究人员及合规负责人提供及时、结构化的参考,助力提升风险识别、响应与预判能力。

2026/7/7
阅读更多

威胁情报 | 1.3 万刷量 Fork 投毒!装依赖就被攻击

本事件的核心不只是一个恶意 npm 包,而是恶意依赖借助 GitHub 交易机器人题材和批量 fork 网络进入开发者安装链路的完整传播图景。

2026/7/3
阅读更多

AI Agent 时代链上安全报告:当交易、支付与签名主体从人变成 Agent,Web3 安全边界何在?全景式拆解其背景、潜在攻击、经典案例...

本份研究报告从真实安全案例出发,结合 AI Agent 的角色演进与行业实践,系统分析 AI Agent 时代链上安全的新挑战与新范式。

2026/7/1
阅读更多

威胁情报|Verana Blockchain 代码仓库遭投毒分析

本文聚焦于本次样本在开发者本地和 CI/CD 管道两侧的执行链、构建日志与公开事件的交叉印证,以及 index.js 载荷在令牌环境中的行为特征。

2026/6/26
阅读更多

威胁情报|PostCSS 伪装 npm 包三件套关联攻击链分析

本文在 JFrog 公开情报的基础上,通过项目内静态解包工具与逐文件源码比对,对三个样本之间的同源关系和武器化演进路径做了独立交叉验证。

2026/6/26
阅读更多