Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

SlowMist
SlowMist to firma zajmująca się bezpieczeństwem Blockchain założona w 2018 roku, świadcząca usługi takie jak audyty bezpieczeństwa, konsultanci ds. bezpieczeństwa, red teaming i inne.
🇭🇰SlowMist w Hongkongu!
Niedawno nasz lider społeczności w Hongkongu @coding_toLex został zaproszony do wystąpienia w Programie Edukacji Web3, organizowanym przez „Hang Seng Bank & SideBySide: Project Forward”. W przystępny i angażujący sposób przedstawił publiczności blockchain, kryptowaluty, oszustwa internetowe oraz bezpieczeństwo Web3. 🛡️
W SlowMist pozostajemy wierni naszej misji bycia „światłem w ciemnym lesie blockchainu.” ✨
Razem z @DeFiHackLabs i @ScamSniffer uruchomiliśmy również Unphishable (darmową platformę symulacji phishingu Web3, aby zwiększyć świadomość użytkowników.
Dopiero zaczynamy — bądźcie na bieżąco z kolejnymi wysokiej jakości materiałami edukacyjnymi i wzmocnieniem bezpieczeństwa w Web3! 💪🌍
👀Przeczytaj więcej:

17
🔥Nowe wyzwanie na żywo na #Unphishable!
Fałszywe rozmowy kwalifikacyjne pozostają jednym z najskuteczniejszych wabików w kampaniach phishingowych — szczególnie przeciwko programistom i badaczom.📁
Bądź czujny, kwestionuj każdą niezamówioną "okazję" i pamiętaj: prawdziwi rekruterzy nie wysyłają plików .exe.
Spróbuj wyzwania👇
🔗

SunSec23 lip, 09:59
🔥Nowe wyzwanie Unphishable właśnie się pojawiło: Phishing w fałszywym spotkaniu Zoom.
Oferty pracy zamienione w wektory ataku — powszechna taktyka skierowana przeciwko programistom.
Współtwórca wyzwania: @SlowMist_Team
Jeśli przeszedłeś przez podobny proces „rekrutacji”, sprawdź teraz swój laptop.
#Unphishable

2,53K
Użytkownik SlowMist udostępnił ponownie
🔥Nowe wyzwanie Unphishable właśnie się pojawiło: Phishing w fałszywym spotkaniu Zoom.
Oferty pracy zamienione w wektory ataku — powszechna taktyka skierowana przeciwko programistom.
Współtwórca wyzwania: @SlowMist_Team
Jeśli przeszedłeś przez podobny proces „rekrutacji”, sprawdź teraz swój laptop.
#Unphishable

205,82K
Na początku lipca SlowMist zbadał kradzież kryptowalut spowodowaną złośliwym projektem na GitHubie: zldp2002/solana-pumpfun-bot.
Niedawno znaleziono podobne repozytorium — audiofilter/pumpfun-pumpswap-sniper-copy-trading-bot — które kradło klucze prywatne z plików .env i wysyłało je na serwer kontrolowany przez atakującego.
🎭Te ataki często opierają się na inżynierii społecznej. Programiści i użytkownicy: bądźcie czujni podczas korzystania z nieznanych narzędzi GitHub, szczególnie tych związanych z portfelami lub kluczami.
⚠️Uruchamiaj tylko w izolowanych środowiskach bez wrażliwych danych.
✍️Pełna analiza:

SlowMist4 lip, 11:53
2 lipca ofiara skontaktowała się z zespołem SlowMist po utracie aktywów kryptograficznych. Przyczyna? Prowadzenie pozornie legalnego projektu na GitHubie — zldp2002/solana-pumpfun-bot.
🕳️To, co wydawało się bezpieczne, okazało się sprytnie ukrytą pułapką.
Nasza analiza ujawniła:
1️⃣Sprawca ukrył złośliwy program jako legalny projekt open-source (solana-pumpfun-bot), wciągając użytkowników do pobrania i uruchomienia go.
2️⃣Jego sztuczna popularność (gwiazdki/forki) maskowała zagrożenie — użytkownicy nieświadomie uruchomili projekt Node.js z wbudowanymi złośliwymi zależnościami, narażając swoje klucze prywatne i tracąc aktywa. Ta kombinacja społeczna + techniczna uczyniła go niezwykle zwodniczym.
⚠️Przypomnienie: Nigdy nie ufaj ślepo projektom na GitHubie, szczególnie gdy w grę wchodzą klucze prywatne lub portfele.
Jeśli musisz je przetestować, rób to w piaskownicy, w izolowanym środowisku bez wrażliwych danych.
🔗Pełny artykuł:
#Web3Security #NodeJS #OpenSourceSecurity #GitHub




7,68K
🚨 Alert TI SlowMist 🚨
Zauważamy wzrost liczby oszukańczych e-maili zatytułowanych "Nowe logowanie do X z XXX" — wiele z nich omija filtry spamu Gmaila i pojawia się w Twojej skrzynce odbiorczej. 📩
Te e-maile fałszywie twierdzą, że wystąpiły podejrzane logowania do Twojego konta X, wciągając Cię w kliknięcie "Zmień swoje hasło" lub "Przejrzyj aplikacje". 🔑 Następnie jesteś przekierowywany na legalną stronę autoryzacji aplikacji trzeciej strony Twittera — ale po autoryzacji, napastnicy zyskują uprawnienia takie jak "publikuj i repostuj za Ciebie."
⚠️ Skutek? Tweety, których nie napisałeś, mogą zacząć pojawiać się na Twoim profilu.
🔒 Zawsze dokładnie sprawdzaj adresy nadawców i nigdy nie autoryzuj nieznanych aplikacji.



3,29K
Użytkownik SlowMist udostępnił ponownie
BUIDL_QUESTS 2025 rozpoczyna się: Dlaczego stawiamy na AgentFi
1/ BUIDL_QUESTS 2025 oficjalnie rozpoczyna się dzisiaj. Nasza globalna inicjatywa budowlana skupia się na następnej granicy kryptowalut: AgentFi. W tym roku idziemy na większą skalę - nie tylko pod względem rozmiaru, ale także przekonania.
Wspierani przez ponad 10 milionów USD w zachętach, tworzymy przestrzeń dla deweloperów, badaczy i przedsiębiorców, aby odkryć, co się dzieje, gdy systemy onchain spotykają inteligentnych agentów.
Sprawdź ten wątek, aby dowiedzieć się więcej! 🧵

12,64K
🛡️SlowMist oficjalnie uruchomił Rozwiązanie w zakresie Zarządzania Ryzykiem Stablecoinów oraz Zgodności z AML/CFT, w odpowiedzi na najnowsze zmiany regulacyjne w Hongkongu.🇭🇰
26 maja, po uchwaleniu Ustawy o Stablecoinach, HKMA opublikowała swój Projekt Wytycznych dotyczących Nadzoru nad Licencjonowanymi Emitentami Stablecoinów, określając rygorystyczne i ciągłe wymagania dotyczące zarządzania, operacji, a zwłaszcza zarządzania ryzykiem, które samo w sobie stanowi ponad połowę dokumentu.
Wykorzystując doświadczenie w zakresie bezpieczeństwa blockchain od 2018 roku, SlowMist stał się zaufanym partnerem w ekosystemie zgodności stablecoinów w Hongkongu. Szczerze dziękujemy @InvestHK, @HashKeyGroup, @RD_Technologies, @ambergroup_io, @RigSecOfficial i @Akamai za ich długotrwałe zaufanie i wsparcie. 🤝
Dzięki ciągłym wkładom wszystkich stron, Rozwiązanie w zakresie Zarządzania Ryzykiem Stablecoinów oraz Zgodności z AML/CFT dojrzało do solidnej struktury — zapewniając jasną ścieżkę do zgodności i solidne zabezpieczenia techniczne dla branży. Dowiedz się więcej o rozwiązaniu⬇️

2,66K
Dziś SlowMist miało zaszczyt zaprezentować się na FiNETech6, współorganizowanym przez @hkmagovhk i @cyberport_hk.
Jako globalny lider w dziedzinie inteligencji zagrożeń blockchainowych, zaprezentowaliśmy nasze kluczowe rozwiązania — w tym SlowMist AML, @MistTrack_io, MistEye oraz nasze doświadczenie w audytach bezpieczeństwa i obronie przed atakami.
To kolejny krok w naszej misji, aby zwiększyć świadomość bezpieczeństwa w ekosystemie blockchain.
Cieszymy się, że możemy kontynuować łączenie Web3 i tradycyjnych finansów — w sposób bezpieczny, zgodny i wspólny. 🛡️🌐
Dowiedz się więcej:


2,44K
🚨Alert TI SlowMist🚨
Giełda @BigONEexchange została wykorzystana w wyniku ataku na łańcuch dostaw, a straty przekraczają 27 milionów dolarów. Sieć produkcyjna została skompromitowana, a logika operacyjna serwerów związanych z kontem i kontrolą ryzyka została zmodyfikowana, co umożliwiło napastnikowi wypłatę funduszy. Co ważne, klucze prywatne nie zostały ujawnione.
Adresy hakerów:
🔹 Ethereum & BSC: 0x9Bf7a4dDcA405929dba1FBB136F764F5892A8a7a
🔹 Solana: HSr1FNv266zCnVtUdZhfYrhgWx1a4LNEpMPDymQzPg4R
🔹 Bitcoin: bc1qwxm53zya6cuflxhcxy84t4c4wrmgrwqzd07jxm
🔹 Tron: TKKGH8bwmEEvyp3QkzDCbK61EwCHXdo17c
Bacznie śledzimy tę sprawę. Bądźcie na bieżąco z kolejnymi aktualizacjami.
🔗




24,32K
Dziękujemy @MYX_Finance za zaufanie i uznanie! ❤️
9 lipca zespół SlowMist otrzymał pilną prośbę o pomoc od MYX. Natychmiast uruchomiliśmy reakcję kryzysową🚨, szybko przeanalizowaliśmy dotknięty protokół, opracowaliśmy plan ratunkowy🛡️ i skutecznie pomogliśmy MYX w zabezpieczeniu zagrożonych funduszy oraz złagodzeniu luki. Na chwilę obecną wszystkie fundusze protokołu są bezpieczne.🔒
Incydent ten w pełni pokazał profesjonalizm i efektywną współpracę między społecznością białych kapeluszy a zespołami bezpieczeństwa. Chcemy również wyrazić naszą wdzięczność wszystkim partnerom białych kapeluszy i zespołom bezpieczeństwa, które uczestniczyły w tej operacji ratunkowej—razem chroniliśmy aktywa użytkowników i szerszy ekosystem.💪
SlowMist pozostaje zaangażowany w świadczenie profesjonalnych usług bezpieczeństwa dla branży Web3. Proszę, nie wahaj się z nami skontaktować w dowolnym momencie—z niecierpliwością czekamy na wspólne budowanie bezpieczniejszego i bardziej godnego zaufania ekosystemu kryptowalutowego.🚀

MYX.Finance11 lip, 19:27
[1/5]
Wczoraj zewnętrzna trójka białych kapeluszy—@deeberiroz, @VennBuild i @davidberiro—zgłosiła ryzyko bezpieczeństwa w naszym kontrakcie na staking na żywo. Dzięki ich ostrzeżeniu i natychmiastowemu wsparciu od @SlowMist_Team zdołaliśmy odizolować kontrakt, przenieść środki i zablokować wektor w ciągu kilku minut.
12,84K
Najlepsze
Ranking
Ulubione
Trendy onchain
Trendy na X
Niedawne największe finansowanie
Najbardziej godne uwagi