Hi我們是慢霧科技。
作為一家專注于區塊鏈生態安全的國家高新技術企業,我們始終如履薄冰地向行業和世界頭部及優質項目提供完備的安全保障,全力維護行業生態安全。我們始終以給區塊鏈生態帶來安全感作為努力的方向。
過去一年,我們第一時間發布了諸多安全預警與分析。
例如:
1、第一時間發布DeFi平臺Lendf.Me被黑分析及防御建議,并協助資產追回
2、全面跟進并發布DeFi平臺Uniswap的ERC777重入風險詳解
3、第一時間發布Balancer第一次被黑詳細分析
4、第一時間發布VETH合約被黑分析
5、首家發布DeFiYAM漏洞技術詳解
6、第一時間發布慢霧:YFValue,一行代碼如何鎖定上億資產
7、第一時間發布慢霧:Harvest.Finance被黑事件簡析
慢霧余弦:Connext空投不能被盜刷,0x44Af地址是女巫有關的地址:金色財經報道,慢霧創始人余弦在X平臺(原推特)表示:有朋友問到我們Connext空投是不是可以被盜刷,我們分析了下目標合約,結論是:不行。并且贊同Connext核心貢獻者的這個觀點:0x44Af地址是女巫有關的地址,沒被Connext抗女巫對抗掉,這個也正常,不可能100%抗女巫的。[2023/9/6 13:20:21]
8、第一時間發布慢霧:ValueDeFi協議閃電貸攻擊簡要分析
9、第一時間發布慢霧:簡析SushiSwap攻擊事件始末
10、第一時間發布慢霧:簡析SushiSwap第二次被攻擊始末
我們輸出了嚴謹、專業的技術研究。
1、發布偽Electrum魚叉釣魚攻擊分析
2、發布比特幣RBF假充值風險分析
3、發布慢霧:一種安全的LP價格的獲取方法
慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所:8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:
已知攻擊者地址:
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。[2022/8/3 2:55:22]
我們提供了完備的安全服務和安全產品。
慢霧科技創始人余弦:安全的預算需要占到全年預算的20%左右:針對最近出現的安全問題,慢霧科技創始人余弦在微博上表示:給加密貨幣行業一個中肯建議:這個行業,自帶金融屬性,無國家安全力量保障,盜幣溯源有很難。安全的預算需要占到全年預算的20%左右,這比例一部分(可能是大部分)是內部安全成本消耗,一部分是給第三方職業安全團隊(如慢霧),一部分是給社區的白帽黑客。另外,做個安全應急準備金,黑天鵝出來后,可以拿來做些彌補及挽救支持的。既然喊了安全第一,既然安全也是區塊鏈三大必備基礎元素之一,那就這樣干,不應該有任何的猶豫和幻想。[2020/4/20]
通過“威脅發現到威脅防御一體化因地制宜的安全解決方案”服務了全球許多頭部或知名的項目,已有商業客戶近千家。
我們打造了行業最硬核、最獨特的HackingTime區塊鏈安全峰會。
我們引導并發展了慢霧區(slowmist.io)。
威脅情報社群累計輻射人數達10多萬人,各路白帽黑客對已入駐的30廠商進行持續性的漏洞挖掘。
動態 | 慢霧情報:本次AWS 故障主要受影響區域是日本東京周邊:據慢霧情報,針對剛剛突發的“AWS 故障影響數字貨幣交易所”事件,本次 AWS 故障主要位于區域是日本東京服務,具體可見AWS 全球服務狀態鏈接,點擊“Asia Pacific”(詳見原文鏈接)。
如果是 AWS 云數據庫產品(RDS)故障,數據庫故障如果業務沒處理好,確實有可能出現各種怪異 bug,包括價格異動。這方面的容災機制需要注意。[2019/8/23]
我們獨家建立了慢霧區塊鏈被黑事件檔案庫(hacked.slowmist.io),數據被國內外多家媒體引用。
我們獲得了諸多的榮譽與支持。
****
在這些沉淀背后,是一群敬畏未知、求知創造、專注專業、虔誠服務、樂于分享的人。
現在,為了開啟慢霧的下一個三年,我們需要優秀的你加入,和我們一起建設區塊鏈安全基礎設施。想了解更多慢霧的介紹可訪問官網:slowmist.com
招聘崗位
安全審計實習生(坐標廈門)薪資待遇:2k起,不設上限
崗位要求
1、熟練使用常見滲透測試安全工具
2、熟悉常見的Web安全漏洞及原理
3、熟練使用Java/PHP/Python/Go/Shell中的至少一種語言
4、具備良好的溝通能力以及團隊協作能力
5、經常關注并跟蹤國內外安全相關的技術,有在國內外安全站點/SRC發表作品及漏洞者優先
投遞方式
簡歷請發送至,郵件標題請注明“應聘職位姓名”。
(簡歷收到后我們會第一時間查看,請耐心等待我們的回復:D)
工作環境
海景房辦公、高端休息娛樂區
最新款Mac筆記本電腦
不限量的飲料、零食供應
豐富的下午茶、點心
滿書架的黑客、技術書籍
獨特的黑客裝備屋
認識一群有趣又嚴肅的人
扁平管理風格,崇尚工程師文化,推崇GitHub開源文化,隨時隨地的技術分享。(GitHub:https://github.com/slowmist)
慢霧的愿景是成為區塊鏈安全基礎設施,給客戶和區塊鏈世界帶來更多安全感。歡迎加入我們,一起促進一個區塊鏈應該有的開放開源安全自由的世界。
往期回顧
可避天災,難免人禍——Furucombo被黑分析
王者開局偶遇豬隊友——簡析AlphaFinance&Cream被黑
BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」
引介|一種安全的LP價格的獲取方法
千萬美元損失背后的閃電貸攻擊——yearnfinance被黑簡析
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9740151.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?
Tags:HTT區塊鏈ISTMISThtt幣被騙區塊鏈幣圈幣種知識大全Listen Networkwisdomisthewealthofthewise
尊敬的用戶: WBF交易平臺BTC已正式支持BEP20(BSC)充提。 WBF風險提示: 用戶在進行充幣前,建議仔細閱讀該幣充提頁面的提示,以避免因為小于最小上賬金額而無法上賬.
1900/1/1 0:00:001111 XBT公鏈使用了最先進的區塊鏈3.0技術:比特幣使用當時最先進的Hash算法SHA2,后來以太坊使用了更安全可靠的優質算法Keccak.
1900/1/1 0:00:00目前,加密貨幣交易市場正處于其早期階段,而在一個分散的市場中,監管扮演著關鍵的作用。《財富》雜志認為,Coinbase的IPO計劃是“加密行業的里程碑事件”.
1900/1/1 0:00:00周彥靈:3.5低點目標如期到達支撐破位后可繼續下看今日比特幣以太最新分析解套如果你還沒有最新的行情分析?沒有投資相關經驗和操盤技巧?沒有喊單提醒?沒有重要經濟數據和事件的提醒?如果你還在因為沒有.
1900/1/1 0:00:00親愛的用戶: DigiFinex于2021年2月22日15:00-2021年2月28日15:00(GMT8)舉辦的“ZupiCoin(ZUPI)上線DigiFinex”活動現已圓滿結束.
1900/1/1 0:00:00Bitfly官方渠道: Bitfly官網:https://www.bitfly.coBitfly微博:https://weibo.
1900/1/1 0:00:00