Hi我们是慢雾科技。
作为一家专注于区块链生态安全的国家高新技术企业,我们始终如履薄冰地向行业和世界头部及优质项目提供完备的安全保障,全力维护行业生态安全。我们始终以给区块链生态带来安全感作为努力的方向。
过去一年,我们第一时间发布了诸多安全预警与分析。
例如:
1、第一时间发布DeFi平台Lendf.Me被黑分析及防御建议,并协助资产追回
2、全面跟进并发布DeFi平台Uniswap的ERC777重入风险详解
3、第一时间发布Balancer第一次被黑详细分析
4、第一时间发布VETH合约被黑分析
5、首家发布DeFiYAM漏洞技术详解
6、第一时间发布慢雾:YFValue,一行代码如何锁定上亿资产
7、第一时间发布慢雾:Harvest.Finance被黑事件简析
慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]
8、第一时间发布慢雾:ValueDeFi协议闪电贷攻击简要分析
EOS挖矿项目DMD.finance已通过慢雾审计 代码无已知漏洞:EOS上的质押类挖矿项目DMD.finance已经通过安全公司慢雾审计,综合评估合约代码无已知漏洞,目前3个代币池的合约账号权限为多签管理,项目方无法单方面更新合约。目前DMD.finance支持EOS、USDT、OGX、BOX质押挖矿。[2020/9/6]
9、第一时间发布慢雾:简析SushiSwap攻击事件始末
10、第一时间发布慢雾:简析SushiSwap第二次被攻击始末
我们输出了严谨、专业的技术研究。
1、发布伪Electrum鱼叉钓鱼攻击分析
2、发布比特币RBF假充值风险分析
3、发布慢雾:一种安全的LP价格的获取方法
我们提供了完备的安全服务和安全产品。
通过“威胁发现到威胁防御一体化因地制宜的安全解决方案”服务了全球许多头部或知名的项目,已有商业客户近千家。
慢雾余弦:攻击者花费不菲得到ETC,但恐怕不容易洗出来:慢雾科技创始人余弦昨日发微博称,ETC算力相比太低是个很尴尬的事,差不多10 TH左右,而ETH有190 TH,再看看BTC有120,000,000 TH(BTC倒不是ETC的算力威胁,写在这是方便对比)。一样挖矿算法的ETH与ETC,如果ETH里的大算力打ETC就是个降维打击了(我说的是“如果”)。51%攻击不是技术门槛,是成本对抗门槛,攻击者费了不少钱最终得到ETC,这些ETC恐怕也不容易完美不留痕迹地洗出来,不明白攻击者是怎么想的,估计并没怎么想。另外还有个有意思的,ETC社区觉得这是犯罪行为,不知道各国法律是怎么看的。[2020/8/7]
我们打造了行业最硬核、最独特的HackingTime区块链安全峰会。
我们引导并发展了慢雾区(slowmist.io)。
威胁情报社群累计辐射人数达10多万人,各路白帽黑客对已入驻的30厂商进行持续性的漏洞挖掘。
动态 | 慢雾区发布XRP假充值漏洞预警:据慢雾区披露,瑞波币(XRP)存在假充值漏洞(类似于之前披露的 USDT 及以太坊代币假充值漏洞),已有真实攻击在发生,一旦攻击成功,会非常严重。[2018/7/30]
我们独家建立了慢雾区块链被黑事件档案库(hacked.slowmist.io),数据被国内外多家媒体引用。
我们获得了诸多的荣誉与支持。
****
在这些沉淀背后,是一群敬畏未知、求知创造、专注专业、虔诚服务、乐于分享的人。
现在,为了开启慢雾的下一个三年,我们需要优秀的你加入,和我们一起建设区块链安全基础设施。想了解更多慢雾的介绍可访问官网:slowmist.com
招聘岗位
安全审计实习生(坐标厦门)薪资待遇:2k起,不设上限
岗位要求
1、熟练使用常见渗透测试安全工具
2、熟悉常见的Web安全漏洞及原理
3、熟练使用Java/PHP/Python/Go/Shell中的至少一种语言
4、具备良好的沟通能力以及团队协作能力
5、经常关注并跟踪国内外安全相关的技术,有在国内外安全站点/SRC发表作品及漏洞者优先
投递方式
简历请发送至,邮件标题请注明“应聘职位姓名”。
(简历收到后我们会第一时间查看,请耐心等待我们的回复:D)
工作环境
海景房办公、高端休息娱乐区
最新款Mac笔记本电脑
不限量的饮料、零食供应
丰富的下午茶、点心
满书架的黑客、技术书籍
独特的黑客装备屋
认识一群有趣又严肃的人
扁平管理风格,崇尚工程师文化,推崇GitHub开源文化,随时随地的技术分享。(GitHub:https://github.com/slowmist)
慢雾的愿景是成为区块链安全基础设施,给客户和区块链世界带来更多安全感。欢迎加入我们,一起促进一个区块链应该有的开放开源安全自由的世界。
往期回顾
可避天灾,难免人祸——Furucombo被黑分析
王者开局偶遇猪队友——简析AlphaFinance&Cream被黑
BitMart入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
引介|一种安全的LP价格的获取方法
千万美元损失背后的闪电贷攻击——yearnfinance被黑简析
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。
本文来源于非小号媒体平台:
慢雾科技
现已在非小号资讯平台发布68篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/9740151.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?
标签:TFLFLYBITHTTbitflyer交易所提币到中国BFLY价格bitop下载交易所https://etherscan.io
尊敬的欧易OKEx用户:2020年12月1日至2021年2月28日,OKB启动了新一季度的回购销毁.
?投资是需要给自己制定交易规则的,坚守底线就成了投资者相当难得的一种品质。投资需要耐心等待,有时一等就是几天,或者几个月,甚至要等待几年,你需要耐心地等待想要的机会.
Bitfly官方渠道: Bitfly官网:https://www.bitfly.coBitfly微博:https://weibo.
尊敬的用户: HuobiGlobal即将开启“MDX、HUSD、DOT限时挖矿”活动。即刻挖矿,领取挖矿奖励! 活动一:MDX限时挖矿 认购开始时间:2021年3月5日11:00(GMT8)认购.
古有君王为博妃一笑烽火戏诸侯,今有币圈为应“大臣”之言血洗江湖,难道连比特币也要丢掉自己的立场亲权贵吗?害,谁曾想当众币友还沉浸在大盘联动下跌的恐慌中心有余悸之时,热点就已经一浪盖过一浪.
本周星际视界对于Tachyon提供支持的FilecoinLaunchpadAccelerator举办的演示日项目进行讲述.