大V推荐

更多

最近活跃

Cos(余弦)😶‍🌫️

@evilcos

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

最新 最热

Cos(余弦)😶‍🌫️

@evilcos · 1 小时前

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 1 小时前

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 1 小时前
小流动性代币 MAMO,50% 质押因子,“共享”池子…Moonwell 自家亲儿子…心大…不是第一次…

SlowMist

@SlowMist_Team · 19 小时前
🚨慢雾警报🚨
💸 @MoonwellDeFi 损失:~$8.7M USD
🔍 根本原因:该协议依赖一个薄市场中的MAMO价格。攻击者操纵了该价格,使得抵押品看起来比实际价值高得多。这使得攻击者能够从mUSDC和mcbBTC市场借入资金,并从虚高的抵押品价值中获利。
📌 攻击者:0x719eae70d4a83f35bf82a2740699f5db84be919d
📌 漏洞合约:0xf877acafa28c19b96727966690b2f44d35ad5976
📌 抵押品市场:0x2f90bb22eb3979f5ffad31ea6c3f0792ca66da32
由 Tx 提供:
  • 2
  • 563
  • 4
  • 6
  • 8
  • 10
  • 12
  • 14
  • 59
  • 660
  • 167
  • 139
1644

Cos(余弦)😶‍🌫️

@evilcos · 7 小时前

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 7 小时前

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 7 小时前
支持,这样才能良心循环,把精力投入在值得帮助的人或事身上。

Dr.Jingle

@drjingle · 22 小时前
ZachXBT @zachxbt 发声永久放弃无偿帮人:

“抱歉,我已永久不再无偿帮人。接下来会把精力放在捐款人、客户身上,同时仍会把我自己觉得有意思的案子公开分享。因此除非符合我的筛选标准,否则我不会回复。”

ZachXBT(Zachary Wolk)从自己被骗约 1.5 万美元开始自学链上取证,2021 年起几乎全靠社区捐款做公共调查。

公开数字显示他的努力直接促成约 2.1 亿美元追回,间接相关扣押再加约 2.25 亿美元;按照Paradigm 的口径帮助受害者追回超 3.5 亿美元。

2026 年 8 月初他自己公开讲的两个案例直接导致了他的决定:

• 用户 Roshii(Zatoshi)被骗 60 万,口头说“随便开价”,他花 5 小时以上追踪并冻结了 9.6 万。对方因为没报税拒绝在丹麦报案,他开口要 5000 美元后对方失联数周。

• 某项目开 2.5 万赏金,他做完团队深度链上审查,发现雇了朝鲜相关 IT 人员并因此被打。项目拖欠 9 个月,说付不起。

他终于放下助人情节,学会尊重他人命运了。
  • 21
  • 367
  • 252
  • 123
  • 244
  • 67
  • 351
  • 97
1522

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-25

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-25

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-08-25
太优雅了吧?搭了个有偿匿名通信架子:Monero+Session+Arweave👀

Aurea

@AureaLibe · 2026-08-23
我去看了《GTA6》黑客Cyberleek的网站,显然他不是个业余爱好者。

我确信这不是一个人,而是一个黑客团体。

他的联系方式分两步:

- 首先,他生成一个Session账户(安全、匿名、去中心化的消息应用),并附带一个唯一的恢复短语。这样,想联系他的人就能获得一个一次性的、端到端加密的通信渠道。

- 然后,他生成一个Monero (XMR) 的捐赠金额,这是一种匿名加密货币。与比特币、以太坊或Solana不同,它的区块链是私有的,交易金额完全混淆。除了拥有私钥的人(Cyberleek),没人能看到你发送了多少。

他要价400 XMR(16.5万美元),但真正有趣的是小数点后的数字。

有12位小数,这些小数与Session账户同时生成,并作为唯一标识符。当你发送精确金额时,Cyberleek会在区块链上检测到交易,提取出小数,重新计算对应的Session ID,然后联系你。

根据网站描述,这完全是客户端侧的数学/加密运算。页面生成一个12位数字的ID,与Session账户数学关联。由于Monero隐藏了金额,只有Cyberleek能解密收到的金额并找到你的Session ID。在支付前,服务器无需存储任何ID。

他还特别强调,必须从个人钱包(如Cake Wallet、Feather)发送资金,而不是从交易所,否则小数可能会被四舍五入,他就永远无法找到你。

我觉得这是一个相当精巧的系统,基础设施方面也体现了同样的复杂程度。

他们的网站几乎不可能被长时间下线,因为它托管在Arweave上(一种永久且不可篡改的区块链存储),并且内容可通过ar.io网络的众多网关访问。

这些网关是访问入口,提供存储在Arweave上的同一个HTML文件。打倒一个(甚至多个)网关几乎没什么影响,因为网站仍可通过其他所有网关访问,而且几分钟内就会出现新的镜像。

所有这些因素让我确信Cyberleek是一个团体,而不是一个人,而且从作案手法来看,他们是专业人士。他们在密码学和去中心化技术运用方面的知识表明,他们远不是简单的脚本小子或仅通过社会工程学攻击的黑客。这背后有真正的技术功底。

那些有点幼稚/恶搞的一面让人产生相反的想法,但技术层面是毋庸置疑的。

他们在沟通管理方面也是如此:一切通过他们的网站。他们故意避开任何可能留下日志并暴露身份的社会媒体。
  • 440
  • 603
  • 99
  • 79
  • 61
  • 19
  • 80
  • 31
  • 21
  • 92
1525

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-17

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-17

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-08-17
团队 @SlowMist_Team 私有化的 DeepSeek + DSH 量大管饱,安全审计测试已经跑了几天了,可惜速度一般🤪
  • 26
  • 751
777

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-15

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-15

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-08-15
把下面这个问题丢给你的 AI,你将可能得到非常有趣的答案(多丢一些,对比着看,更有意思):

发挥想象力,写一篇与AI 10年后的世界有关的文章,字数不限,有理有据,读起来大气磅礴,精彩有趣。
  • 399
  • 199
  • 99
  • 69
  • 11
777

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-10

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-10

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-08-10
所以,这种已经失败的 BIP-110 分叉阳谋,也没必要提醒重放攻击了?

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-08
BIP-110 夭折倒计时…BIP-110 如果真的成为主网共识,比特币就会成为带审查的比特币,也就不再是社区最强共识里的比特币。所以,拭目以待 BIP-110 夭折…
  • 15
  • 486
  • 536
  • 137
1174

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-09

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-09

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-08-09
BIP-110 夭折倒计时…BIP-110 如果真的成为主网共识,比特币就会成为带审查的比特币,也就不再是社区最强共识里的比特币。所以,拭目以待 BIP-110 夭折…

Jameson Lopp

@lopp · 2026-08-08
倒计时11小时!最后的倒计时:
  • 33
  • 413
  • 203
  • 152
  • 105
  • 249
  • 301
  • 15
  • 12
1483

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-06

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-06

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-08-06
不用猜测,肯定是这个方式被“换皮”的:

电脑(Mac/Windows)中了恶意软件,木马静默替换 Ledger Live,之后,假 Ledger Live 诱导采集用户助记词。

TechFlow 深潮|APP 已上线

@TechFlowPost · 2026-08-06
如果你打开很久没用的钱包,突然又要你重新输入一次助记词,那得提高警惕,因为它可能是一种”换皮“诈骗。

目前 reddit 加密社区有用户反馈,他 Mac 上的 Ledger 钱包至少3-6个月没打开过,昨天打开时界面弹出来第一件事就是要他输入 24 个助记词。

他觉得不对劲,用 AI 扫描了一下电脑上的钱包应用,发现这个 App 已经被替换成了一个完全仿冒的假应用。

也就是说下对过的钱包,也有可能被偷梁换柱。

这是怎么做到的呢?

几种可能:一是 Mac 上中了恶意软件,安全公司 Moonlock 去年就记录过一种专门针对 macOS 的木马,会静默替换真的 Ledger Live。
二是用户可能在某次「更新」时被引导到了假的下载源。
三是通过浏览器插件或其他软件的供应链污染。

前有苹果 App Store 上的假比特币钱包应用骗走BTC,后有 Coldcard 固件漏洞导致大规模漏洞,加上这类换皮诈骗,针对钱包助记词的攻击防不胜防。

下次任何界面让你输入助记词的时候,默认开启假设性原则,先当骗子处理,再小心繁琐都不为过。
  • 341
  • 152
  • 62
  • 703
  • 110
  • 17
1385

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-31

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-31

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-31
COLDCARD 硬件钱包这个弱随机数安全事件里有一个细节,如果你的助记词用了 Passphrase,那么侥幸可以避开这波攻击。

这个 Passphrase 机制许多人可能不懂,虽然科普满世界都有了,主流硬件钱包也都支持。这个不是钱包解锁的 pin 码,是专门给助记词设置的一个“密码”,专业术语叫 Passphrase,在 BIP-39 标准里实际上算个“盐”:

seed = PBKDF2(
password = mnemonic,
salt = "mnemonic" + passphrase,
iterations = 2048,
PRF = HMAC-SHA512
)

如图的一个区别,如果有人盗走你的助记词,直接导入发现没资金。但你导入时,在支持 Passphrase 的钱包里输入这个 Passphrase,这个时候你就可以看到属于你的钱包地址被派生出来了,上面有你的加密资产。

Passphrase 等于是个普通助记词多了一层保护,但 Passphrase 这个名字吧真的不友好,导致许多人很陌生,更别提使用。

你现在知道 Passphrase 这玩意了,主流硬件钱包都支持,但可惜软件钱包几乎没有支持的(这里顺便呼吁下,希望主流软件钱包支持这个机制),如果你以后用上了 Passphrase,唯一要注意的是,自己别忘记了…

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-31
注意下,所有在 COLDCARD Mk3 硬件钱包上,使用固件 4.0.1(2021 年 3 月)及之后版本生成过种子的用户,资金都可能处于风险中。
又一个弱随机数问题,已有不少真实被盗事件出现。
具体细节见官方公告👇
  • 151
  • 358
  • 179
  • 71
  • 31
  • 119
  • 442
  • 19
  • 51
1421

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-31

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-31

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-31
实测,链上攻击分析及智能合约安全审计上,我们的场景里,DeepSeek V4 Flash 带来了不少惊喜。虽然和顶流还有差距,但感觉未来很近了。安全人员可以更挺直腰板了…🤣
  • 203
  • 297
  • 53
  • 31
  • 52
  • 103
  • 98
837

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-29

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-29

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-29
团队说:白盒审计(如智能合约)这方面,目前做到“高覆盖率+高危发现+极低误报率”的只有A家的模型了。在没有精细测试框架的前提下。目前实践结果不错,走通了一条好路径。
  • 87
  • 13
  • 231
  • 47
  • 479
857

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-25

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-25

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-25
过几年的安全圈新闻是:这个漏洞是人类手工挖掘的!这段恶意代码完全出自人类之手!AI 还是需要想人类老司机学习,尤其是猥琐思路这方面…
  • 51
  • 762
813

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-23
估计 @AFX_XYZ 的7个热验证器中的5个被攻破,私钥泄露,导致攻击者获得足够的合法签名权,卷走了桥中的资金,目前资金都在这里:12,467枚ETH。

SunSec

@1nf0s3cpt · 2026-07-23
🚨 $24.15M USDC 从 Arbitrum 桥被抽走——5个密钥被攻破

5个热验证器签名携带了7,142/10,000的投票权(超过2/3法定人数)。合约完全按照指令执行——密钥是薄弱环节。

两阶段攻击,均在链上可追溯:
1⃣ 提议(携带5个签名+完整7验证器集,投票权总和10,000)
2⃣ 200秒争议窗口→执行(释放24.15M USDC,通过CCTP桥接出去)

签名在提议交易中,而非提款交易中👇
Propose:
Execute:

被盗资金:0x627654B2782bfC57580ecD11d40869b350B6ebAC 现在在ETH链上。12,467.43703738 ETH
  • 850
  • 4
  • 698
  • 31
  • 97
1680

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-23
Verus 的桥第二次被盗,上次是 5 月份,白帽退款了 75%,这次…

SlowMist

@SlowMist_Team · 2026-07-23
🚨 SlowMist TI 警报 🚨 💸 @VerusCoin 损失:约$7.5M ⚠️ 与之前的0x6990…b321漏洞不同,该漏洞将验证后的证明与执行的转账负载解耦,本次攻击将转账哈希绑定到CCE,但未能验证CCE的经济支撑;两者都利用了有缺陷的跨链导入验证。🔍 根本原因:VerusProof.checkExportAndTransfers 验证了选定的CCE字段——包括针对攻击者提供的序列化转账的hashReserveTransfers以及源/目标ID——但未强制执行CCE的会计语义。它未能解析或验证totalamounts、totalfees、totalburned、CTxOut nValue,或先前的CCE outpoint是否携带足够的价值和资产来覆盖所声称的转账。因此,匹配的转账哈希被错误地视为释放桥资产的授权,而不仅仅是所请求转账的承诺。📌 攻击者EOA: 0xbda71b58cec0b1c20a8f87ccd52fa0679747855c 📌 受害者桥: 0x71518580f36feceffe0721f06ba4703218cd7f63 📌 有漏洞合约: 0x54e03a1682fd0bb065b669f6296f97028dcfd4ce 📌 资金接收者: 0xcfd0a20703cd11e0b9f665e1c3f1ef989c142d54 影响:攻击者提交了一个后续CCE,锚定到一个已接受的Verus状态根,包含对八个攻击者定义的储备转账的哈希承诺。由于桥未验证CCE的经济字段是否支撑这些转账,它从桥托管中执行了八次向攻击者控制的接收者的支付——释放了ETH、DAI、USDC、USDT和另外四种代币,而未经强制跨链资产支撑。由 Tx 提供
  • 653
  • 52
  • 549
  • 101
  • 302
1657

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-20

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-20

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-20
如果是iPhone,屏幕监控不太可行,但有变通方式,比如无孔不入的广告或信息采集SDK,产业链级共享用户习惯来达到精准投放。如果是Android,权限宽松许多,包括Accessibility(无障碍权限)的技巧结合,可以完成屏幕监听目的。

如果结合0day手法,那一切皆有可能,而且这早不是什么秘密或者说稀缺品…🥶

反正助记词(明文、自以为非明文、截图等形式)不要触网,不要触网,不要触网!

Yishi

@ohyishi · 2026-07-20
不止屏幕会被录下,第三方输入法还会无限读取你的剪贴板… 这些都会造成助记词泄露。
  • 446
  • 197
  • 1002
  • 31
1676

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-17

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-17

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-17
其实我以前观点和 @zachxbt 一样,因为当年 Ledger 如日中天。但这几年由于 @OneKeyHQ @KeystoneWallet 的发展,历史上我们安全审计反馈了不少问题,他们都很重视,包括用户交互安全(尤其是“所见即所签”)这方面,让我对硬件钱包有了质的改观。

所以如果让我推荐,我个人会推荐这两款硬件钱包,至于搭配软件钱包,我推荐在 iPhone 上搭配 Rabby/OKX Wallet/OneKey App 等。

还有其他有意思的组合,之前我分享过,这里不冗余介绍了😁

核心,一看私钥/助记词生成的随机数是否靠谱,如果还支持 Passphrase,那加分项,支持 SSS 备份,继续加分;二看用户交互安全是否做好,尤其“所见即所签”这方面的解析工作。

其他不多说了,细节见真章。
  • 321
  • 5
  • 201
  • 88
  • 11
  • 45
  • 67
  • 32
  • 8
  • 3
  • 4
  • 13
798

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-16

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-16

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-16
这次分享,我重点给大家说的是,站在安全攻防角度,也是文科生时代,全民黑客时代已来🤣
  • 33
  • 47
  • 621
  • 19
720

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-14

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-14

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-14
验证了几轮,gpt-5.6-luna 在我的安全分析场景下还没有出现网络安全风险提醒,速度快,效果还挺不错,得益于 gpt-5.5 时期我给我的 Agent 做了扎实的 Harness 工作。

Sol 和 Terra 都有敏感的安全风险提醒,使用时需要悠着点。

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-10
模型gpt-5.6-sol的安全审查过严了…一个普通的链上攻击事后分析,5.5很顺,其他几个模型也很顺,5.6-sol很快抛出网络安全风险提醒,还不能轻易饶过这种提醒,需要我去做“网络安全可信访问”实名认证…🤦‍♂️
  • 301
  • 117
  • 203
  • 101
  • 51
  • 44
  • 224
  • 490
  • 13
1544

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-13

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-13

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-13
先友情安全提醒:桌面版的 Telegram 都开启这个 Passcode Lock,并且记好你设置的 passcode(忘了要重登 Telegram)。这个 passcode 用来解锁你的 Telegram 本地使用,解锁加载本地的高敏感数据(如:身份有关)。

至于为什么做这个安全提醒,玩安全的应该都理解,找时间我们再展开说说。
  • 521
  • 478
999

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-12

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-12

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-12
是 @hedera 网络上的借贷协议 @bonzo_finance 由于预言机有关漏洞导致约 $9M 资产被盗(其中约 $1M 是白帽行为):

当黑客提交了一个完全是 0 的签名 ⁠[0,0]⁠,并指向一个同样为 0 的公钥时,底层的数学验证方程两边同时变成了 0,从而导致“等式成立”,通过验证,更新了个极其夸张的预言机价格。随后完成后续攻击利用…

Specter

@SpecterAnalyst · 2026-07-11
似乎正在发生一起涉及Hedera Network的黑客攻击,攻击者已经将超过3.7M桥接到以太坊。被盗资金正在从WBTC兑换为ETH,之前通过Layerzero从Hedera网络桥接。盗窃地址:0x9A4966152F6e10b33Cb7a37975e8619816d6a494 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e 保持警惕。
  • 666
  • 32
  • 576
  • 51
1325

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-30

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-30

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-04-30
Wasabi Protocol 被盗 > $4.5M 资金。单一 EOA 控制一批可升级金库:没有多签、没有 timelock、没有 DAO 治理…然后这把私钥泄露了…😕

Blockaid

@blockaid_ · 2026-04-30
📷 受损的LP代币 📷

由这些金库铸造的所有Wasabi/Spicy LP份额代币应被视为受损——支持它们的基础资产已被耗尽或处于风险之中,而Wasabi: Deployer密钥(0x5c629f8c…fb0c8)仍然有效。持有这些代币的最终用户显示的是账面价值,但赎回价值为0(或迅速接近0)。我们强烈建议客户(a)在其用户界面中将这些代币标记为受损,(b)提示对Wasabi金库合约有活跃授权的用户立即撤销授权。

以太坊受损金库合约:
• 0x630ed8220f9cbc98358a2e2ecb0727d7b9d61397 (wWETH)
• 0x7d7bb40f523266b63319bc3e3f6f351b9e389e8f (sUSDC)
• 0xb533c682553f518a3961eeec2bfdc645c60289f0 (sREKT)
• 0xb86510bfdcd229a66f0617162ef1c45db1ceaba8 (wPEPE)
• 0x8d48b8d948726d4636aa15a9d6124422f461e153 (wMog)
• 0x127d3615a8865812f76ff8f214f9955c3a74820a (wBITCOIN)
• 0x10432bc30396e70f792b538d7e810c83dd7bfe71 (sZYN)
• 0xd2502e8e253a48d229df0e642a404c5bbff1c1b4
• 0x8e0edfd6d15f858adbb41677b82ab64797d5afc0 (Long Pool)

Base受损金库合约:
• 0x1c4a802fd6b591bb71daa01d8335e43719048b24 (sUSDC)
• 0x197d5c29072c1444acb4f0935c219738a47e4a18 (wWETH)
• 0xb152e957ab1210153ba0ef07c52f5b559f1ad8c9 (sBTC/cbBTC)
• 0x833fd94958e35d55f2921f45bee4ae8ac82766b6 (sVIRTUAL)
• 0xb8da93ded809ac035c72b543ab728a55017239a0 (sAERO)
• 0x95c81f13d78449b3a02b39e41f26b18a5597fe95 (sBRETT)
• 0xe6c109b1f8052f1977c572a952f66677f49962a2 (sWELL)
• 0x078b931f7759ec09d74dd31316c610e09aac94fc (sSKI)

根本原因:Wasabi部署者密钥(wasabideployer.eth 0x5c629f8c0b5368f523c85bfe79d2a8efb64fb0c8,PerpManager OZ AccessManager中唯一的ADMIN_ROLE持有者)的泄露。
调用的函数是grantRole(roleId=0 ADMIN, account=orchestrator, delay=0),这使得攻击者的协调者成为管理员,并绕过了WasabiVault.strategyDeposit的onlyAdmin修饰符。单一EOA管理员,没有时间锁/多重签名。相同的攻击者/相同的协调者+策略字节码攻击了Wasabi。

授权角色交易

以太坊

Base

Bera

Blast
  • 962
  • 536
1498

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-29

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-29

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-04-29
我们的视角,最近 DeFi 被黑事件在明显增多,公开的及未公开的,黑帽在卷 AI,白帽也在卷 AI。还是之前的建议:趋于躺平的老去中心化协议们,AI 找漏洞方面,赶在黑帽之前,你们自己得先卷起来。另外,私钥记得换,存在很久的私钥就假设已经泄露。
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-21

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-21

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-06-21
这个 @BnbLabubu 被盗了 $1.1M,但这个“被盗”似乎有点可疑:

被盗是因为 OLPC/LABUBU 交易对严重失衡导致。失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue 是 1,但攻击前约 46 天被 owner 改为一个超大值 7326680472586200649:

几天后 OLPC owner 把 owner 权限丢弃,成为 0 地址:

今天,攻击者利用该 decimalsValue 超大值触发 Pair reserve burn 后,小额 OLPC 即可获取大量 LABUBU。攻击者最终低成本换出 111.5 万枚 USDT。

可疑点就在这个 decimalsValue 的设置上,OLPC owner 是为什么会做这个超大值设置。别告诉我又是不小心私钥泄露导致…👀

其他调查暂未展开,感兴趣的可以深挖。

Specter

@SpecterAnalyst · 2026-06-20
@BnbLabubu 你可能已被利用,损失了110万美元。被盗资金已存入Tornado Cash。盗窃地址:0x18D6c39aE9E537F948AA2212d44D8c23944fc188
  • 523
  • 13
  • 69
  • 889
  • 112
  • 126
1732

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-20

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-20

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-20
如果是iPhone,屏幕监控不太可行,但有变通方式,比如无孔不入的广告或信息采集SDK,产业链级共享用户习惯来达到精准投放。如果是Android,权限宽松许多,包括Accessibility(无障碍权限)的技巧结合,可以完成屏幕监听目的。

如果结合0day手法,那一切皆有可能,而且这早不是什么秘密或者说稀缺品…🥶

反正助记词(明文、自以为非明文、截图等形式)不要触网,不要触网,不要触网!

Yishi

@ohyishi · 2026-07-20
不止屏幕会被录下,第三方输入法还会无限读取你的剪贴板… 这些都会造成助记词泄露。
  • 446
  • 197
  • 1002
  • 31
1676

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-24

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-24

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-06-24
过去小半年的集中“追风”,AI 确实非常明显地进化了我们的安全工作方式。以后团队及个人之间的差距应该就只会在这种“追风”踩坑经验上。

追 AI 的风,是当下最顺的姿势。
  • 21
  • 199
  • 151
  • 49
  • 31
  • 79
  • 121
  • 99
750

Cos(余弦)😶‍🌫️

@evilcos · 1 小时前

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 1 小时前

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 1 小时前
小流动性代币 MAMO,50% 质押因子,“共享”池子…Moonwell 自家亲儿子…心大…不是第一次…

SlowMist

@SlowMist_Team · 19 小时前
🚨慢雾警报🚨
💸 @MoonwellDeFi 损失:~$8.7M USD
🔍 根本原因:该协议依赖一个薄市场中的MAMO价格。攻击者操纵了该价格,使得抵押品看起来比实际价值高得多。这使得攻击者能够从mUSDC和mcbBTC市场借入资金,并从虚高的抵押品价值中获利。
📌 攻击者:0x719eae70d4a83f35bf82a2740699f5db84be919d
📌 漏洞合约:0xf877acafa28c19b96727966690b2f44d35ad5976
📌 抵押品市场:0x2f90bb22eb3979f5ffad31ea6c3f0792ca66da32
由 Tx 提供:
  • 2
  • 563
  • 4
  • 6
  • 8
  • 10
  • 12
  • 14
  • 59
  • 660
  • 167
  • 139
1644

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-23
估计 @AFX_XYZ 的7个热验证器中的5个被攻破,私钥泄露,导致攻击者获得足够的合法签名权,卷走了桥中的资金,目前资金都在这里:12,467枚ETH。

SunSec

@1nf0s3cpt · 2026-07-23
🚨 $24.15M USDC 从 Arbitrum 桥被抽走——5个密钥被攻破

5个热验证器签名携带了7,142/10,000的投票权(超过2/3法定人数)。合约完全按照指令执行——密钥是薄弱环节。

两阶段攻击,均在链上可追溯:
1⃣ 提议(携带5个签名+完整7验证器集,投票权总和10,000)
2⃣ 200秒争议窗口→执行(释放24.15M USDC,通过CCTP桥接出去)

签名在提议交易中,而非提款交易中👇
Propose:
Execute:

被盗资金:0x627654B2782bfC57580ecD11d40869b350B6ebAC 现在在ETH链上。12,467.43703738 ETH
  • 850
  • 4
  • 698
  • 31
  • 97
1680

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-14

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-14

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-14
验证了几轮,gpt-5.6-luna 在我的安全分析场景下还没有出现网络安全风险提醒,速度快,效果还挺不错,得益于 gpt-5.5 时期我给我的 Agent 做了扎实的 Harness 工作。

Sol 和 Terra 都有敏感的安全风险提醒,使用时需要悠着点。

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-10
模型gpt-5.6-sol的安全审查过严了…一个普通的链上攻击事后分析,5.5很顺,其他几个模型也很顺,5.6-sol很快抛出网络安全风险提醒,还不能轻易饶过这种提醒,需要我去做“网络安全可信访问”实名认证…🤦‍♂️
  • 301
  • 117
  • 203
  • 101
  • 51
  • 44
  • 224
  • 490
  • 13
1544

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-23
Verus 的桥第二次被盗,上次是 5 月份,白帽退款了 75%,这次…

SlowMist

@SlowMist_Team · 2026-07-23
🚨 SlowMist TI 警报 🚨 💸 @VerusCoin 损失:约$7.5M ⚠️ 与之前的0x6990…b321漏洞不同,该漏洞将验证后的证明与执行的转账负载解耦,本次攻击将转账哈希绑定到CCE,但未能验证CCE的经济支撑;两者都利用了有缺陷的跨链导入验证。🔍 根本原因:VerusProof.checkExportAndTransfers 验证了选定的CCE字段——包括针对攻击者提供的序列化转账的hashReserveTransfers以及源/目标ID——但未强制执行CCE的会计语义。它未能解析或验证totalamounts、totalfees、totalburned、CTxOut nValue,或先前的CCE outpoint是否携带足够的价值和资产来覆盖所声称的转账。因此,匹配的转账哈希被错误地视为释放桥资产的授权,而不仅仅是所请求转账的承诺。📌 攻击者EOA: 0xbda71b58cec0b1c20a8f87ccd52fa0679747855c 📌 受害者桥: 0x71518580f36feceffe0721f06ba4703218cd7f63 📌 有漏洞合约: 0x54e03a1682fd0bb065b669f6296f97028dcfd4ce 📌 资金接收者: 0xcfd0a20703cd11e0b9f665e1c3f1ef989c142d54 影响:攻击者提交了一个后续CCE,锚定到一个已接受的Verus状态根,包含对八个攻击者定义的储备转账的哈希承诺。由于桥未验证CCE的经济字段是否支撑这些转账,它从桥托管中执行了八次向攻击者控制的接收者的支付——释放了ETH、DAI、USDC、USDT和另外四种代币,而未经强制跨链资产支撑。由 Tx 提供
  • 653
  • 52
  • 549
  • 101
  • 302
1657

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-23

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-06-23
最惨的一点:安全人员用AI分析Web3攻击利用,永远跟在黑客后面跑,月入“愿岁月静好…祝好人平安…”

0xAA

@0xAA_Science · 2026-06-22
目前 AI 和 Web3 最佳结合点:黑客利用 AI 挖 Web3 项目漏洞,月入千万。
  • 49
  • 400
  • 81
  • 31
  • 69
  • 11
  • 9
  • 11
  • 101
  • 398
  • 318
  • 110
1588

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-07

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-07-07

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-07-07
攻击者投入约 400 万美元的买票成本,治理攻击投票成功后,转移走 4.426 万亿 BONK(当时价值约 2000 万美元):

提案投票 6 天前就发起,才 7 个地址发出投票,单攻击者有关地址就投出了 99.878% 权重…攻击提案细节:

BONK!!!

@bonk_inu · 2026-07-07
BonkDAO 成为恶意治理提案的目标,导致估计价值 2000 万美元的 BONK 代币从 BonkDAO 资金库中被盗。在调查过程中,BonkDAO 识别出在提案前用于购买 BONK 的交易所钱包。BonkDAO 目前正积极与交易所、跨链桥和 Solana 基金会合作,以最佳方式处理该情况。执法部门已接到通知。BonkDAO 继续与相关方合作,追回资金并查明责任方。
  • 672
  • 50
  • 41
  • 11
  • 538
  • 21
  • 138
1471

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-09

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-09

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-06-09
捂脸捂脸捂脸

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-29
我们的视角,最近 DeFi 被黑事件在明显增多,公开的及未公开的,黑帽在卷 AI,白帽也在卷 AI。还是之前的建议:趋于躺平的老去中心化协议们,AI 找漏洞方面,赶在黑帽之前,你们自己得先卷起来。另外,私钥记得换,存在很久的私钥就假设已经泄露。
  • 251
  • 121
  • 8
  • 465
  • 412
  • 386
1643

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-27

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-27

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-04-27
你看,好久没人聊 🦞@openclaw 了,刚刚玩了下 2026.4.24 版本,这个 Working 动态输出不错,等于也增加了执行细则,虽然执行完成后会消失,但体感好了许多。至少默认我就可以知道🦞是怎么干活的…
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-09

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-06-09

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-06-09
挖掘分析了下,Asterix 遭遇的攻击与昨天 Flooring Protocol, BMP 的类似(底层协议一个 DN404,一个 BT404),高位 NFT ID 位移操作溢出复用。

看来攻击者在找漏洞共性👀

Asterix

@asterixlabs · 2026-06-08
我们注意到今天凌晨4点(GMT+8)左右,$ASTX代币合约发生了一起漏洞利用事件。目前团队正在调查根本原因。一旦查明所有情况,我们将发布完整的官方事后分析报告。感谢大家在此不幸事件中给予的支持。
  • 2
  • 786
  • 3
  • 1
  • 1
  • 1
  • 2
  • 1
  • 6
  • 516
  • 204
  • 3
1526

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-16

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-04-16

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-04-16
之前我们 @SlowMist_Team 发布的安全 Skill 可以直接在 @NousResearch Hermes Agent 上使用,直接让你的 Agent 安装 即可,如图。

为了以后触发方便及稳定,你可以这样告诉你是 Agent:

以后我提 smas 就指 slowmist-agent-security,这样方便我们后续操作。

玩起来吧。
  • 120
  • 80
  • 150
  • 200
  • 49
599

Cos(余弦)😶‍🌫️

@evilcos · 2026-05-19

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-05-19

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-05-19
又又又又又又一起因为傻逼 admin 单点私钥沦陷导致的智能合约协议被盗事件…🤦🏻‍♂️没救了

DCF GOD

@dcfgod · 2026-05-19
gm @EchoProtocol_ 可能在 @monad 上被黑客攻击
有人凭空铸造了1k ebtc,在 @Curvance 上用它最大程度借入wbtc,桥接后通过tornado转移
  • 913
  • 1515
2428

Cos(余弦)😶‍🌫️

@evilcos · 2026-05-20

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-05-20

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-05-20
Bankr 数个用户钱包被盗,原因是(来自 @bankrbot 自己的回复):这是一次针对自动化代理之间信任层的社会工程攻击——特别是 grok 和 bankrbot 之间的交互,导致了未经授权的交易签名。看来是针对 Grok + Bankrbot 的社工利用组合拳。之前 Bankrbot 分配给 @grok 的钱包相关资产也是被类似组合盗取(提示词恶意利用)。目前已知主要的黑客地址如下(获利超 $440k):0x5430D25C9Ec5D06BfAECdd6845c433fb6Ce05f8D 0x04439150B4704E16C6D7A33F14ACaa35a62924Ab 0x8b0c451d617a360d15fe2223a550dddb96d1126d

Bankr

@bankrbot · 2026-05-20
更新:我们发现一名攻击者能够访问14个bankr钱包。

在我们处理细节时,已暂时锁定一切。我们将全额赔偿所有损失的资金。

有进一步消息会及时更新。
  • 933
  • 765
1698

Cos(余弦)😶‍🌫️

@evilcos · 2026-05-21

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-05-21

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-05-21
又一个桥攻击…看去主要原因是 Butter Bridge 的 retryMessageIn abi.encodePacked 的经典问题导致攻击者可以构造“合法”的数据来 mint 一堆 MAPO,主要损失在 Map Protocol 的 ETH 主网上:

0x31e56b4737649e0acdb0ebb4eca44d16aeca25f60c022cbde85f092bde27664a

攻击者获利约 52 ETH。

YAM 🌱

@yieldsandmore · 2026-05-21
MAP Protocol (@MapProtocol)的代币在主网上被无限增发利用。

主网增发:

BSC增发:

攻击者目前获利52.2 ETH ($110k):

随便吧。
  • 622
  • 576
1198

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-10

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-10

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-08-10
所以,这种已经失败的 BIP-110 分叉阳谋,也没必要提醒重放攻击了?

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-08
BIP-110 夭折倒计时…BIP-110 如果真的成为主网共识,比特币就会成为带审查的比特币,也就不再是社区最强共识里的比特币。所以,拭目以待 BIP-110 夭折…
  • 15
  • 486
  • 536
  • 137
1174

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-09

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

Cos(余弦)😶‍🌫️

Cos(余弦)😶‍🌫️

@evilcos · 2026-08-09

SlowMist_Team创始人 // 分身一号/捉虫大师/救火运动员 // 🕖备用频道 t.me/greyhatcos

@evilcos · 2026-08-09
BIP-110 夭折倒计时…BIP-110 如果真的成为主网共识,比特币就会成为带审查的比特币,也就不再是社区最强共识里的比特币。所以,拭目以待 BIP-110 夭折…

Jameson Lopp

@lopp · 2026-08-08
倒计时11小时!最后的倒计时:
  • 33
  • 413
  • 203
  • 152
  • 105
  • 249
  • 301
  • 15
  • 12
1483
加载中……
已加载全部
大V推荐
加载中……
已加载全部
自选
我的自选
查看全部
市值 价格 24h%

顶部