Hi我们是慢雾科技。
作为一家专注于区块链生态安全的国家高新技术企业,我们始终如履薄冰地向行业和世界头部及优质项目提供完备的安全保障,全力维护行业生态安全。我们始终以给区块链生态带来安全感作为努力的方向。
过去一年,我们第一时间发布了诸多安全预警与分析。
例如:
1、第一时间发布DeFi平台Lendf.Me被黑分析及防御建议,并协助资产追回
2、全面跟进并发布DeFi平台Uniswap的ERC777重入风险详解
3、第一时间发布Balancer第一次被黑详细分析
4、第一时间发布VETH合约被黑分析
5、首家发布DeFiYAM漏洞技术详解
6、第一时间发布慢雾:YFValue,一行代码如何锁定上亿资产
7、第一时间发布慢雾:Harvest.Finance被黑事件简析
慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]
8、第一时间发布慢雾:ValueDeFi协议闪电贷攻击简要分析
9、第一时间发布慢雾:简析SushiSwap攻击事件始末
10、第一时间发布慢雾:简析SushiSwap第二次被攻击始末
我们输出了严谨、专业的技术研究。
1、发布伪Electrum鱼叉钓鱼攻击分析
2、发布比特币RBF假充值风险分析
3、发布慢雾:一种安全的LP价格的获取方法
我们提供了完备的安全服务和安全产品。
BiKi平台入驻慢雾区 发布“安全漏洞与威胁情报赏金计划”:为了进一步保障用户资产安全,提高平台安全风控等级,BiKi平台入驻慢雾区,发布“安全漏洞与威胁情报赏金计划”,严重漏洞最高奖励$10,000等值BIKI。
BiKi是一家数字资产交易服务和区块链技术提供商,旗下包括币币、合约、网格、杠杆、余币宝、抵押借贷、ETF、流动性挖矿等业务。致力于为用户提供安全、稳定、高效的服务。
慢雾科技是一家专注区块链生态安全的国家高新技术企业,提供“威胁发现到威胁防御一体化因地制宜的安全解决方案”,包括:安全审计、威胁情报(BTI)、漏洞赏金、防御部署、安全顾问等服务并配套有加密货币反(AML)、假充值漏洞扫描等SAAS型安全产品。[2021/1/18 16:26:21]
通过“威胁发现到威胁防御一体化因地制宜的安全解决方案”服务了全球许多头部或知名的项目,已有商业客户近千家。
我们打造了行业最硬核、最独特的HackingTime区块链安全峰会。
分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:
如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。
攻击示意如下:
1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功
2. 用户立即拿这个账号去某交易所做提现操作
3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里
防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:
1. push_transaction 后会得到 trx_id
2. 请求接口 POST /v1/history/get_transaction
3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]
我们引导并发展了慢雾区(slowmist.io)。
慢雾 x IMEOS市场预警:警惕数字货币转账地址劫持攻击,这个攻击链从钱包地址的展示到复制到最终黏贴环节都可能存在。从我们历史审计经验及慢雾区情报反馈来看,这个攻击在交易所或钱包转账过程,暗网勒索过程等都有相关真实案例发生。这个攻击从地下黑客风向标来看,已经颇具产业链形态,特此预警:在转账确认之前一定要再三确认目标钱包地址是否正确(不要仅看首尾字符串,需要严格一一验证)。[2018/4/12]
威胁情报社群累计辐射人数达10多万人,各路白帽黑客对已入驻的30厂商进行持续性的漏洞挖掘。
我们独家建立了慢雾区块链被黑事件档案库(hacked.slowmist.io),数据被国内外多家媒体引用。
我们获得了诸多的荣誉与支持。
****
在这些沉淀背后,是一群敬畏未知、求知创造、专注专业、虔诚服务、乐于分享的人。
现在,为了开启慢雾的下一个三年,我们需要优秀的你加入,和我们一起建设区块链安全基础设施。想了解更多慢雾的介绍可访问官网:slowmist.com
招聘岗位
安全审计实习生(坐标厦门)薪资待遇:2k起,不设上限
岗位要求
1、熟练使用常见渗透测试安全工具
2、熟悉常见的Web安全漏洞及原理
3、熟练使用Java/PHP/Python/Go/Shell中的至少一种语言
4、具备良好的沟通能力以及团队协作能力
5、经常关注并跟踪国内外安全相关的技术,有在国内外安全站点/SRC发表作品及漏洞者优先
投递方式
简历请发送至,邮件标题请注明“应聘职位姓名”。
(简历收到后我们会第一时间查看,请耐心等待我们的回复:D)
工作环境
海景房办公、高端休息娱乐区
最新款Mac笔记本电脑
不限量的饮料、零食供应
丰富的下午茶、点心
满书架的黑客、技术书籍
独特的黑客装备屋
认识一群有趣又严肃的人
扁平管理风格,崇尚工程师文化,推崇GitHub开源文化,随时随地的技术分享。(GitHub:https://github.com/slowmist)
慢雾的愿景是成为区块链安全基础设施,给客户和区块链世界带来更多安全感。欢迎加入我们,一起促进一个区块链应该有的开放开源安全自由的世界。
往期回顾
可避天灾,难免人祸——Furucombo被黑分析
王者开局偶遇猪队友——简析AlphaFinance&Cream被黑
BitMart入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
引介|一种安全的LP价格的获取方法
千万美元损失背后的闪电贷攻击——yearnfinance被黑简析
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。
本文来源于非小号媒体平台:
慢雾科技
现已在非小号资讯平台发布68篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/9740151.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?
本文来自TheBlock,作者:IgorIgamberdievPANews获得授权并编译TheBlock对去中心化金融市场上的头部协议收入状况进行了分析,总体而言.
1900/1/1 0:00:00Bitfly官方渠道:Bitfly官网:https://www.bitfly.coBitfly微博:https://weibo.
1900/1/1 0:00:00乍一看,0x就像DeF汪洋大海中的一条小鱼,但当你深入了解后就会发现,0x的触角已经延伸到了整个DeFi生态系统中。0x是一个不太知名的项目,它几乎为DeFi中所有的顶级协议和服务提供支持.
1900/1/1 0:00:00Bitfly官方渠道:Bitfly官网:https://www.bitfly.coBitfly微博:https://weibo.
1900/1/1 0:00:00交易机器人x库币合约100,000USDT助力金计划活动时间:2021年3月3日17:30(UTC8)-2021年3月8日17:30(UTC8)亲爱的库币用户,近期市场行情波动剧烈.
1900/1/1 0:00:00自2021年1月1日开始,波卡(Polkadot)通证DOT向上突破10美金,踏上10-20美金的价格空间,仅过去2个多月,DOT就已经突破39美金,成为业内最成功的价值投资案例之一.
1900/1/1 0:00:00