自选
我的自选
查看全部
市值 价格 24h%

大V推荐

更多

最近活跃

Cos(余弦)😶‍🌫️

@evilcos

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

最新 最热

Cos(余弦)😶‍🌫️

@evilcos · 1 小时前

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 1 小时前

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 1 小时前
我写《区块链黑暗森林自救手册》时还没出现这些优秀的 LLM AI,Markdown 纯敲,一个个字…我觉得我以后的作品输出会容易很多,但可能再也没这么纯粹的感觉了。

感谢时代,感谢黑手册的贡献者与读者们,这本手册的使命会告一段落:

后续我只会更新黑手册扩展知识,纯当自己的记录:

2025 快结束了,给自己一个转折点。
  • 120
  • 80
  • 50
  • 200
  • 150
600

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-17

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-17

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-17
现在用 AI IDE 做辅助安全分析或 Spec/Vibe Coding 时,每次命令执行让我确认时,就类似钱包每次弹框签名确认时,我都 review 得很谨慎...这不得不谨慎啊,一个不小心,出现个恶意命令...出现个 bypass😅(利用已经不少…

当然,我还做了个隔离,这些常在河边奔跑的行为,我会尽量在独立电脑上操作。

这条安全建议给所有在河边奔跑的人。你在被 AI 干掉之前,更可能被人类坏分子给先干掉。
  • 211
  • 388
  • 100
699

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-16

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-16

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-16
主流 AI 各种卷,倒是方便了无数人,让“Verify/验证”这件事变得更简单,现在遇到大多安全风险,许多朋友都可以独立验证,因为懂得如何用 AI,甚至一个截图丢过去,一些风险就直接揭露出来了…骗子、黑帽黑客也在高强度用 AI,谁技高一筹谁就赢。以后的对抗,虚拟世界的“工欲善其事,必先利其器”,其中的“器”主要就是 AI,要么驾驭,要么被奴役。未来已来,不仅属于人类的未来。
0

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-13

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-13

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-13
最近安全审计时总会 Spec Coding 一些辅助工具,AI 确实大大提升了审计效率。这里开源其中一个:

A powerful Chrome extension for security researchers to inspect and edit localStorage, sessionStorage, and Cookies.

扩展本地加载使用即可,安全可控。@SlowMist_Team
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-12

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-12

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-12
原因知道了,和 @BinanceWallet 无关,是 @zerobasezk 前端被黑导致相关用户授权 USDT 给了恶意合约,随后被盗。前端被黑原因我和 @mirrorzk 也有推测,等他忙完,不容易。

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-12
我看了链上,你朋友被盗是这笔(3小时前,123,596 USDT):

是普通的授权被盗,授权给了一个恶意合约,合约名是 Vault,还开源验证了,2天前创建的:

你朋友 34 小时前有授权 USDT 给这个恶意合约,所以才被盗:

具体为什么会有这笔恶意授权,你朋友需要排查下了。另外,这个恶意合约盗了小几百个地址,获利约 25 万美金。目前获利转移沉淀在这:
  • 942
  • 756
1698

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-12

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-12

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-12
玩 Vibe Coding 的人,除了创造力之外(比如一个高质量的 AI 交付给我们的结果,我们能不能发现 AI 埋伏的坑。
0

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-11
文章题图很有意思,感谢 @hyoseopyun @Cointelegraph 的采访🤝

Cointelegraph

@Cointelegraph · 2025-12-11
⚡ 深度解析:加密货币侦探如何真正调查犯罪?杂志采访了几位侦探,了解他们如何比警察更擅长调查黑客攻击。Via Cointelegraph Magazine
  • 120
  • 180
  • 600
  • 279
  • 50
  • 40
  • 100
  • 60
  • 30
  • 200
  • 25
  • 15
1699

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-11
Telegram 支持 Passkey 登录了,实测体验还不错,如果设置了 Passkey,登录时就不用通过手机号来收验证码方式进行。

在 Settings -> Privacy and Security -> Passkey 开启,如图2,我还开启了 Two-Step Verification,这个其实是独立密码,也就是登录时还需要输正确这个才行,切记别忘记 Two-Step Verification…

Passkey 科普过很多次了,是什么自行查询。顺便再提醒下,Passkey 所在设备或者同步 Passkey 的云服务(如 iCloud、Chrome 等)出问题,那就麻烦了,切记切记。

凡事都有多面性,我个人非常喜欢 Passkey,对 Passkey 本身的安全性挺放心,但如果用不好或者目标平台没支持好,那就有得难受了…
  • 52
  • 15
  • 321
  • 87
  • 43
518

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-10

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-10

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-10
很高比例的 Zcash 交易可以被追踪,但这个不是什么新鲜事,上上轮周期市,隐私币概念很火时,Zcash 就是这样的 Zcash,并不是默认强制隐私,而是用户可以选择,比如地址 z 开头的是强隐私,而 t 开头的是透明可被追踪:

有意思的是,这种设计让 Zcash 比门罗币(Monero)这种默认强隐私的隐私币来说,更受监管理解。你现在看到主流平台的 Zcash 地址几乎都是 t 开头的,也不难理解,真在意隐私的群体是非常非常小的,迎合监管才是平台出路…

强隐私方面,门罗币才是真硬核,不过吧,监管不喜欢。Zcash 呢,我个人感觉它的隐私设计平衡感做的挺好的,路可能可以走的更宽。

如果要来个类比:

Bitcoin -> HTTP
Zcash -> HTTP/HTTPS
Monero -> HTTPS

明白了吧😏

Arkham

@arkham · 2025-12-09
Arkham已经将一半的Zcash活动与实体关联起来:

> 53%的Zcash交易被标记
> $420B的交易量归因于一个实体
> 48%的输入和输出归因于一个实体
> 37%的余额被标记($2.5B)
  • 101
  • 221
  • 611
  • 102
  • 180
  • 150
  • 20
  • 409
  • 15
  • 5
1814

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-09

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-09

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-09
我们更新了加密资产追踪手册,还新增了两个案例:

- 案例三 通过 Hyperunit 循环清洗 BTC
- 案例四 Stargate Finance 跨链资金来源分析

😈中文版见:

SlowMist

@SlowMist_Team · 2025-12-08
最近,我们对《加密货币资产追踪手册》进行了一次小而扎实的更新!📘✨

📖GitHub上的更新版本:

🚀这些新增内容扩展了手册对跨链和洗钱模式的覆盖范围——这是许多读者一直要求的话题:

1️⃣更多桥接浏览器链接🔗:
• Squid
• Orbiter
• TeleSwap

2️⃣两个新的案例研究🔍:
• 通过Hyperunit进行的BTC洗钱循环
• 通过Stargate Finance进行的跨链来源分析

如果你已经读过手册,这次更新会让它更具操作性。如果还没读过——现在正是深入了解的好时机。

🛡️我们将继续不断完善手册,使链上追踪知识对加密货币生态系统中的每个人都易于获取。
  • 222
  • 256
  • 701
  • 130
  • 45
  • 67
  • 89
  • 132
  • 35
  • 333
  • 71
  • 52
2133

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-04

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-04

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-04
我们安全团队 @SlowMist_Team 完成 Binance Wallet Extension 的安全审计,感谢币安的信任与支持,审计报告见:

Binance Wallet

@BinanceWallet · 2025-12-04
轻松管理你的Web3资产,使用Binance Wallet Extension

首个支持MPC技术的浏览器扩展,一个账户下管理多个钱包,并与Binance Wallet Web无缝连接。

安全至上:经SlowMist审计,采用无密钥技术和智能风险警报保护你的资产。

了解更多 👉
  • 102
  • 223
  • 845
  • 173
  • 150
  • 21
  • 312
  • 16
  • 6
1848

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-03

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-03

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-03
一笔钓鱼签名确认,Owner 被改:目标用户损失 300 万美金资产。剖析见我们 @SlowMist_Team 的文章:警惕 Solana 钓鱼攻击:钱包 Owner 权限被篡改
  • 511
  • 432
  • 56
999

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-01

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-01

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-01
Yearn 这个链上喊话是假的,和上次 Balancer 被黑一样,都是同一个假消息钓鱼团伙所为...

这个攻击者,28 天前就从 Railgun 隐私协议里准备好了 gas,非常少的 gas(0.0006384 ETH):
0xFb63aa935Cf0a003335dCE9Cca03c4F9c0fa4779
0x011C654467a2f84068325Be2C856c1D07d27f9B7

接着发起唯一一笔的攻击利用:

初步看了挺复杂,这笔利用最终完成 1000 ETH 进入 Tornado Cash,本来是 1100 ETH,其中 100 ETH 被提出继续完成后续利用:

其他获利资金沉淀在这:

攻击者总收益约 $9M。我感觉攻击者是个洁癖很强的人。
  • 221
  • 310
  • 15
  • 5
551

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-30

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-30

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-30
😬看到文章提到我,回忆涌上了心头...目前我基本只在 X 上活跃,都会有个周期,也许几年后整个世界又不一样了,我们始终在切换自己的精神高地、精神角落,直到死亡。

AppSail.dev

@AppSaildotDEV · 2025-11-28
  • 101
  • 52
  • 15
  • 5
173

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-26
这波供应链攻击有点刺激,带蠕虫性质了(如图),开发者使用被感染的库后,有概率还会帮继续感染传播…受影响的部分仓库:我们的 MistEye 已经第一时间推送了相关威胁情报,受影响的尽快排查…
  • 510
510

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-26
我是很佩服这些人的:浏览器乱七八糟扩展装了一堆,显得自己很专业很繁忙的样子,殊不知扩展的各种高权限风险…🤦‍♂️

Cos(余弦)😶‍🌫️

@evilcos · 2025-03-14
最近不少朋友关心某些浏览器扩展是否有安全风险,尤其是权限过大风险,有意思的是,有不少人是低估了恶意扩展作恶的风险,也有不少人是夸大了恶意扩展作恶的风险…

我很早就写过浏览器扩展(其中一个开源在我 GitHub 仓库里,黑 Cookies 的,早过期了),也安全审计过某些钱包扩展,所以算是比较懂的一类安全人员。

一个扩展要作恶,比如偷目标页面的 Cookies、localStorage 里的隐私(如账号权限信息、私钥信息),DOM 篡改,请求劫持,剪切板内容获取等等。在 manifest.json 做相关权限配置即可。用户如果没注意扩展的权限申请,就麻烦了。

但一个扩展要作恶,想直接搞其他扩展,比如知名钱包扩展,那还是不容易的…因为沙盒隔离了…比如想直接偷走钱包扩展里存储的私钥/助记词有关信息是不大可能的,除非有傻逼漏洞出现被恶意利用了。

如果你担心某扩展的权限风险,要判断这种风险其实很容易,安装扩展后可以先不使用,看下扩展 ID,搜索到电脑本地路径,找到扩展根目录下的 manifest.json 文件,把文件内容直接扔给 AI 做权限风险解读即可。这步骤不会操作,直接问 AI 也很方便…比如 DeepSeek/GPT/Grok/Claude 等都行。

如果你有隔离思维,你可以考虑给陌生扩展单独启用 Chrome Profile,至少作恶可控。而且,扩展如果用完是可以在 chrome://extensions/ 里关闭的,绝大多数扩展没必要一直开启。

我写这个的重点其实是想引导大家多善于使用 AI(几年前是善于使用搜索引擎),AI 处理这些基础安全问题都不是问题…
  • 112
  • 35
  • 267
  • 43
  • 87
  • 56
  • 500
1100

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-25

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-25

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-25
有没有人 Monad 空投没收到的?可以看看之前空投领取页面 绑定的钱包地址是不是你预期内的,如果不是,说明你也遇到 @Onefly 遇到的问题:被某黑客绑定成了黑客地址,之后官方就将空投给了黑客地址。

之前有位白帽给我同步过一个漏洞,当时这个漏洞是有前置条件的,大概就是如果有人劫持了你在 Monad 空投领取页面的会话后,可以更改领取钱包地址,而不需要进一步确认。

我不确定 @Onefly 是否遭遇类似的漏洞攻击。建议 @monad 参与调查下,比如看领取钱包地址的更改日志。

Onefly

@Onefly · 2025-11-24
@monad @OneKeyHQ 不对 好像所有地址都归集转账给他了
应该是很多人空投领取地址都被改掉了
然后空投到账就转给这个 ?黑客地址了?

@evilcos 要不看看这个地址是属于哪儿的?
0xde8c91E1033912F184b4ff6a1cC84Bc6eb68602c
  • 132
  • 87
  • 215
  • 575
1009

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-22

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-22

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-22
好文,中本聪早期那么多挖矿 P2PK 输出给他的比特币是不是要完蛋了?依据 P2PK 机制,属于中本聪的公钥直接就暴露了。到时候社区将怎么对待这些直接处于量子威胁的比特币,会个很有趣的问题… 👀

OneKey 中文

@OneKeyCN · 2025-11-22
虽然量子计算真正威胁到 Crypto 还有段时间,但提前准备「后量子方案」是有必要的。这篇文章讲清了量子风险、PQC 以及 OneKey 的准备工作,三分钟就能弄明白。
  • 101
  • 422
  • 491
  • 52
  • 153
  • 20
  • 455
  • 15
  • 5
1714

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-20

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-20

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-20
看了下 @GANA_PayFi 被盗 $3.1M USDT 事件。

原因是 GANA Payment Stake 合约的 owner 私钥泄露导致。之后的攻击上用了些技巧,比如 7702 delegate 利用,正好也可以绕过 unstake 的 onlyEOA 判断。通过更改相关 rate 和 fee,实现了 stake 几百 USDT,即可 unstake 走几十万 USDT 的攻击结果,比如其中一次操作组合:

stake
unstake

每次操作组合后,owner 都会被设置为新的地址,新地址继续发起一样的攻击操作。

最终完成 8 次这种攻击操作组合,套走 $3.1M USDT...这 8 次对应的属于攻击者的 owner 地址分别是:

0x5d4041abd7094aa12496Ce919E88ee3E480c3e29
0x0b8fa3F694Adb6BBEBe83628ee4ceecE33C4821F
0x7b055955dc8ee2e3d4b139e42652cfb87f4eea3d
0x8998adaf5a05e81f414bc042a4419c2931d96776
0x46215669eb465970f924333e033eb0bfe4ec6c42
0xcdf43fc9f0f2ea640ad33b115bae231881f78a2d
0x7f4e661ba8ba136937ca86ec5e03a8d41e16ea10
0x5084c5809e14134644b1efb5b836964c141616fe

攻击者获利地址:
0x2e8a8670b734e260cedbc6d5a05532264aae5c38
7702 delegate 恶意合约:
0x7A44bD9C6095Ca7b2A6f62FE65b81924c6cAb067

cc @SlowMist_Team @MistTrack_io

GANA Payment

@GANA_PayFi · 2025-11-20
GANA紧急公告

GANA的交互合约遭受外部攻击,导致资产未经授权被盗。我们的技术团队与独立第三方安全公司已启动紧急调查,分析攻击途径、识别漏洞并评估全面影响范围。

我们将通过官方渠道持续更新调查进展及后续行动。对此突发事件造成的不便深表歉意,感谢您的理解与支持。

GANA将启动全面项目重启计划,包括完整映射所有用户资产地址及其关联权限。详细恢复方案及时间表将很快公布,以确保所有用户资产的保护与恢复。

GANA官方团队
日期:2025年11月20日
  • 310
  • 52
  • 15
  • 221
  • 101
  • 901
  • 89
1689

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-18

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-18

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-18
这个被盗案例就是我前两天所说的“某黑客小心翼翼,每起盗窃都是 Tor 网络+通过 XMR 洗走被盗资金”。@0xMaoMao 连续的两次被盗,对应私钥泄露的可疑点没有发现共性,这就是最可怕的点,你不知道什么环节出了问题,即使花巨大精力取证调查,可能许多痕迹也清除了。所以在原因不明的情况下,最正确的做法是尽快止损,将可能处在风险中的资金都安全转移,将有关系统、账号密码等重置,重来一遍。除非你明确私钥/助记词泄露是什么导致,有明确的证据支撑,否则“君子不立危墙之下”,这句古语,在这个行业非常深刻。

Mao (She/Her)

@0xMaoMao · 2025-11-18
🚨 兩天內三個錢包被盜:加密貨幣惡夢與教訓

損失了$25K。希望可以透過分享經驗幫助大家避坑。感謝各位與社群的支援

Thread below 👇(1/5)
  • 101
  • 801
  • 52
  • 120
  • 20
  • 600
  • 15
  • 5
1714

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-13

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-13

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-13
最近安全审计时总会 Spec Coding 一些辅助工具,AI 确实大大提升了审计效率。这里开源其中一个:

A powerful Chrome extension for security researchers to inspect and edit localStorage, sessionStorage, and Cookies.

扩展本地加载使用即可,安全可控。@SlowMist_Team
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-12

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-12

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-12
玩 Vibe Coding 的人,除了创造力之外(比如一个高质量的 AI 交付给我们的结果,我们能不能发现 AI 埋伏的坑。
0

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-30

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-30

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-30
😬看到文章提到我,回忆涌上了心头...目前我基本只在 X 上活跃,都会有个周期,也许几年后整个世界又不一样了,我们始终在切换自己的精神高地、精神角落,直到死亡。

AppSail.dev

@AppSaildotDEV · 2025-11-28
  • 101
  • 52
  • 15
  • 5
173

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-02

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-02

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-02
完成了个账号接管利用测试,注意下私信 @haze0x 😁

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-01
因为 GMGN 的 2FA 可以选择 Passkey(通行密钥),这个的巨大优势是不用担心钓鱼网站,因为钓鱼网站的域名和官方域名不一样,Passkey 认证也就不会成功,资产安全性也就增强了。

Passkey 的缺点我思来想去,有这几个:

1. 许多人还不熟悉,可能会出现理解偏差甚至忘记开启过这个功能,导致误会

2. 如果目标网站换了域名,那么之前所有 Passkey 原地失效,需要用户再绑定一遍

3. 如果目标网站域名被黑客接管,整整齐齐凉凉(但涉及 Passkey 2FA 的操作还是需要用户来确认,没那么凉)

4. 如果用户没开这个 Passkey,黑客接管账号后,帮你开启,麻烦就多了

总结下,Passkey 很重要也很有前途。如果你不想用 PC 本地存储你的 Passkey,也可以固定一台手机来扫码支持,比如 iPhone 相机扫码,Passkey 存在 Keychain 里,再 iCloud 同步。你只要确保你的 iPhone 账号安全(包括 iCloud 账号),那么恭喜你,你的 iPhone 已经是一台安全系数非常高的 2FA 设备了,而且便利性也不错。
  • 127
  • 83
  • 231
  • 58
  • 512
1011

Cos(余弦)😶‍🌫️

@evilcos · 2025-10-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-10-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-10-26
提醒的很对,这几天忙没验证,今天抽空对着相关材料玩了玩:

x402 支付协议确实足够简单,无状态,核心是在 http 请求头里加上了 x-payment 字段,并最终在链上反应出来,比如如图这个样例:Base 网络上,用 USDC 小额支付了个服务,支付请求带上图中备注的 JSON 内容,其中包含了支付有关字段及签名结果(signature 值,这个签名结果需要钱包私钥来负责输出),上链后对应图中 USDC 合约这部分机制 transferWithAuthorization(也是一种离线签名机制),上链成功后,也即支付成功,用户就会得到成功后的响应。

至于响应什么,就看服务商想给你什么了,比如发个 token 给你,发个收费材料给你,发个 VIP 服务给你等等等,这个 x402 支付协议就不管了,x402 协议只完成这种足够简单的无状态的一次性支付就行,付完就付完了,其他的花里胡哨都不属于 x402 的责任范畴。

这里有些测试:
Base Sepolia 网络
Base 主网,我上传的一份笔记,只需支付 0.000001 USDC 即可获取
// 注意下,这些测试如果出现非预期收取资金的情况,那一定别继续签名

脑洞大开后,骗局也就可以非常多,大家千万要识别好值不值得让你的钱包去完成这个签名或者让你的 AI Agent 或 MCP Client 等用你的私钥帮你自动完成一些支付交互,小心过多资金被搞走。

x402 支付协议其实就是由 Coinbase 主导的针对支付环节的一个实践标准,其他巨头可以采用这个标准也可以扩展这个标准,这些都不是技术问题,而是要不要跟随的问题...

最后,具体细节建议看上面列的材料,并动手测试测试,上手很快。

0xAA

@0xAA_Science · 2025-10-25
风险提示:$PING 火了之后,很多dev开始开 x402 的盘子,大家需要DYOR。x402 和铭文很不一样:1. x402 是支付协议,铸造meme不是free mint,而是给dev转账,很可能rug或只添加部分池子。2. 目前 x402 还很早期,只兼容了 base 的 USDC 和 Solana (部分兼容),其他链还不兼容。
  • 146
  • 253
  • 569
  • 75
  • 15
  • 10
  • 120
  • 85
  • 60
  • 375
  • 27
  • 13
1748

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-16

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-16

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-16
主流 AI 各种卷,倒是方便了无数人,让“Verify/验证”这件事变得更简单,现在遇到大多安全风险,许多朋友都可以独立验证,因为懂得如何用 AI,甚至一个截图丢过去,一些风险就直接揭露出来了…骗子、黑帽黑客也在高强度用 AI,谁技高一筹谁就赢。以后的对抗,虚拟世界的“工欲善其事,必先利其器”,其中的“器”主要就是 AI,要么驾驭,要么被奴役。未来已来,不仅属于人类的未来。
0

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-15

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-15

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-15
早想把各主流钱包及炒币平台的助记词/私钥安全(生成、存储、使用,包括随机数安全)、签名安全、用户交互安全、供应链安全、开源可验证情况等做给对比 Checklist,这个生态就有竞争压力了。之前有机构做过,我们也做过部分工作(包括不少安全审计工作),但要全面跟进恐怕消耗的精力会很大。头大。
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-17

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-17

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-17
现在用 AI IDE 做辅助安全分析或 Spec/Vibe Coding 时,每次命令执行让我确认时,就类似钱包每次弹框签名确认时,我都 review 得很谨慎...这不得不谨慎啊,一个不小心,出现个恶意命令...出现个 bypass😅(利用已经不少…

当然,我还做了个隔离,这些常在河边奔跑的行为,我会尽量在独立电脑上操作。

这条安全建议给所有在河边奔跑的人。你在被 AI 干掉之前,更可能被人类坏分子给先干掉。
  • 211
  • 388
  • 100
699

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-09

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-09

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-09
最近被 Eleven Drianer 钓鱼的用户挺多,这个钓鱼团伙是几个月前开始出现,近期活跃的,防御上没什么好提的,注意别进入钓鱼网站,注意每一笔签名。

ENS: elevendrainer.eth
0x498Dc5153F5BB71801049281ECB6F378B284B166

ENS: eleventeam.eth
0x110002727de44AfA293Df506a7B013b0D37d135b

找时间我再看看有没有什么新的手法。
  • 310
310

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-15

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-15

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-15
某黑客小心翼翼,每起盗窃都是 Tor 网络+通过 XMR 洗走被盗资金。这么小心翼翼,是不想让我们发现是群体事件?🤔
  • 245
  • 254
499

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-22

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-22

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-22
好文,中本聪早期那么多挖矿 P2PK 输出给他的比特币是不是要完蛋了?依据 P2PK 机制,属于中本聪的公钥直接就暴露了。到时候社区将怎么对待这些直接处于量子威胁的比特币,会个很有趣的问题… 👀

OneKey 中文

@OneKeyCN · 2025-11-22
虽然量子计算真正威胁到 Crypto 还有段时间,但提前准备「后量子方案」是有必要的。这篇文章讲清了量子风险、PQC 以及 OneKey 的准备工作,三分钟就能弄明白。
  • 101
  • 422
  • 491
  • 52
  • 153
  • 20
  • 455
  • 15
  • 5
1714

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-26
这波供应链攻击有点刺激,带蠕虫性质了(如图),开发者使用被感染的库后,有概率还会帮继续感染传播…受影响的部分仓库:我们的 MistEye 已经第一时间推送了相关威胁情报,受影响的尽快排查…
  • 510
510

Cos(余弦)😶‍🌫️

@evilcos · 1 小时前

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 1 小时前

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 1 小时前
我写《区块链黑暗森林自救手册》时还没出现这些优秀的 LLM AI,Markdown 纯敲,一个个字…我觉得我以后的作品输出会容易很多,但可能再也没这么纯粹的感觉了。

感谢时代,感谢黑手册的贡献者与读者们,这本手册的使命会告一段落:

后续我只会更新黑手册扩展知识,纯当自己的记录:

2025 快结束了,给自己一个转折点。
  • 120
  • 80
  • 50
  • 200
  • 150
600

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-11
文章题图很有意思,感谢 @hyoseopyun @Cointelegraph 的采访🤝

Cointelegraph

@Cointelegraph · 2025-12-11
⚡ 深度解析:加密货币侦探如何真正调查犯罪?杂志采访了几位侦探,了解他们如何比警察更擅长调查黑客攻击。Via Cointelegraph Magazine
  • 120
  • 180
  • 600
  • 279
  • 50
  • 40
  • 100
  • 60
  • 30
  • 200
  • 25
  • 15
1699

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-26

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-26
我是很佩服这些人的:浏览器乱七八糟扩展装了一堆,显得自己很专业很繁忙的样子,殊不知扩展的各种高权限风险…🤦‍♂️

Cos(余弦)😶‍🌫️

@evilcos · 2025-03-14
最近不少朋友关心某些浏览器扩展是否有安全风险,尤其是权限过大风险,有意思的是,有不少人是低估了恶意扩展作恶的风险,也有不少人是夸大了恶意扩展作恶的风险…

我很早就写过浏览器扩展(其中一个开源在我 GitHub 仓库里,黑 Cookies 的,早过期了),也安全审计过某些钱包扩展,所以算是比较懂的一类安全人员。

一个扩展要作恶,比如偷目标页面的 Cookies、localStorage 里的隐私(如账号权限信息、私钥信息),DOM 篡改,请求劫持,剪切板内容获取等等。在 manifest.json 做相关权限配置即可。用户如果没注意扩展的权限申请,就麻烦了。

但一个扩展要作恶,想直接搞其他扩展,比如知名钱包扩展,那还是不容易的…因为沙盒隔离了…比如想直接偷走钱包扩展里存储的私钥/助记词有关信息是不大可能的,除非有傻逼漏洞出现被恶意利用了。

如果你担心某扩展的权限风险,要判断这种风险其实很容易,安装扩展后可以先不使用,看下扩展 ID,搜索到电脑本地路径,找到扩展根目录下的 manifest.json 文件,把文件内容直接扔给 AI 做权限风险解读即可。这步骤不会操作,直接问 AI 也很方便…比如 DeepSeek/GPT/Grok/Claude 等都行。

如果你有隔离思维,你可以考虑给陌生扩展单独启用 Chrome Profile,至少作恶可控。而且,扩展如果用完是可以在 chrome://extensions/ 里关闭的,绝大多数扩展没必要一直开启。

我写这个的重点其实是想引导大家多善于使用 AI(几年前是善于使用搜索引擎),AI 处理这些基础安全问题都不是问题…
  • 112
  • 35
  • 267
  • 43
  • 87
  • 56
  • 500
1100

Cos(余弦)😶‍🌫️

@evilcos · 2025-09-01

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-09-01

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-09-01
又遇到一位玩家多个地址的 $WLFI 都被盗事件,看了下盗窃手法,又是 7702 delegate 恶意合约利用,前提也是私钥泄露,黑客在目标钱包地址上提前埋伏好恶意的 7702 delegate 地址,之后将目标地址所有 ETH 及价值 token(比如这里是 $WLFI)转走,一点渣渣都不剩,如果用户转入 ETH 当 gas,会被继续转走… 这种利用手法已经很成熟,提醒各位多多注意。技术细节不再展开,我们 @SlowMist_Team 提过多次。

Cos(余弦)😶‍🌫️

@evilcos · 2025-09-01
这两天帮了一些人跟进他们遇到的 $WLFI 被“钓鱼”等奇怪问题,尤其是私钥泄露导致地址被 7702 delegate 到恶意合约,到时候 $WLFI 可以领取时大概率就会被这些团伙非常便利地抢走…抢跑的事我们不干,我只负责指出问题的本质是什么。

还有,我一枚 $WLFI 都没,祝这些朋友援救顺利。
  • 690
  • 240
  • 50
  • 98
  • 75
  • 630
  • 89
1872

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-11
Telegram 支持 Passkey 登录了,实测体验还不错,如果设置了 Passkey,登录时就不用通过手机号来收验证码方式进行。

在 Settings -> Privacy and Security -> Passkey 开启,如图2,我还开启了 Two-Step Verification,这个其实是独立密码,也就是登录时还需要输正确这个才行,切记别忘记 Two-Step Verification…

Passkey 科普过很多次了,是什么自行查询。顺便再提醒下,Passkey 所在设备或者同步 Passkey 的云服务(如 iCloud、Chrome 等)出问题,那就麻烦了,切记切记。

凡事都有多面性,我个人非常喜欢 Passkey,对 Passkey 本身的安全性挺放心,但如果用不好或者目标平台没支持好,那就有得难受了…
  • 52
  • 15
  • 321
  • 87
  • 43
518

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-11

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-11
建议骗子下次态度好些
  • 102
  • 397
499

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-09

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-12-09

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-12-09
我们更新了加密资产追踪手册,还新增了两个案例:

- 案例三 通过 Hyperunit 循环清洗 BTC
- 案例四 Stargate Finance 跨链资金来源分析

😈中文版见:

SlowMist

@SlowMist_Team · 2025-12-08
最近,我们对《加密货币资产追踪手册》进行了一次小而扎实的更新!📘✨

📖GitHub上的更新版本:

🚀这些新增内容扩展了手册对跨链和洗钱模式的覆盖范围——这是许多读者一直要求的话题:

1️⃣更多桥接浏览器链接🔗:
• Squid
• Orbiter
• TeleSwap

2️⃣两个新的案例研究🔍:
• 通过Hyperunit进行的BTC洗钱循环
• 通过Stargate Finance进行的跨链来源分析

如果你已经读过手册,这次更新会让它更具操作性。如果还没读过——现在正是深入了解的好时机。

🛡️我们将继续不断完善手册,使链上追踪知识对加密货币生态系统中的每个人都易于获取。
  • 222
  • 256
  • 701
  • 130
  • 45
  • 67
  • 89
  • 132
  • 35
  • 333
  • 71
  • 52
2133

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-14

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-14

@SlowMist_Team 创始人。DarkHandBook.io 创建者 // 分身一号/捉虫大师/救火运动员 🕖灾备 t.me/greyhatcos

@evilcos · 2025-11-14
好几位告诉我,我成了别人流量的一环,我的助人情节被利用。感谢这些朋友的告知。每每这个时刻,我都要自我暗示一句:道心不灭。其他林林总总,拨云见日。

Cos(余弦)😶‍🌫️

@evilcos · 2025-11-13
我觉得你应该客观描述一些情况,否则容易造成误会。虽然我告知你,你的助记词/私钥泄露了,但我并不觉得是 OKX Wallet 导致。首先你的助记词是其它钱包创建的,你还在联网电脑记事本上备份过(虽然你说顺序打乱过,电脑也很干净)。另外,你还说你的 OKX Wallet 上还有其它钱包没被盗。这个时候,你无证据情况把所有问题都推到 OKX Wallet,并带上我帮助你时的部分说法,我觉得还是有必要澄清下。
  • 35
  • 123
  • 207
  • 122
  • 67
  • 25
  • 206
  • 73
  • 31
889
加载中……
已加载全部
大V推荐
加载中……
已加载全部

顶部