威胁情报|TRAE 恶意扩展中的链上后门
一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026
阅读全文一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026
阅读全文作者:Thinking编辑:77安全攻防对抗是一场持久战。但当战场从 Web3 迁移到 AI 编程工具时,对抗的形态正在悄然变化——攻击者不再需要构造复杂的漏洞利用链,有时只需几行 JSON 配置就能
阅读全文背景近日,MistEye 监测到一起以招聘为诱饵、专门针对开发者的恶意代码投递活动。攻击者先通过 LinkedIn 联系开发者,冒充 Web3 项目的招聘方。在沟通工作经历和面试安排后,对方向目标发来
阅读全文事件背景事情的起因是山哥从社区看到一个说法:Grok CLI 可能有风险。具体是什么风险、风险多大,社区里众说纷纭。我手头刚好有新版 0.2.98 的 macOS aarch64 二进制(SHA-25
阅读全文近日,在香港数码港举办的首届 Web4.0 与智能体创新峰会暨数码港 OPC Hub 启动仪式上,数码港正式宣布成立 Web4.0 与智能体安全联盟。慢雾(SlowMist) 作为联盟创始成员之一,将
阅读全文背景近日,MistEye 安全监控系统捕获了一款运行在 macOS 上的窃密木马。慢雾安全团队随即展开了分析。从窃取列表看,该样本像是在进行一次没有重点的数据搜刮:macOS Keychain、Saf
阅读全文摘要2026 年 7 月 8 日,Bruce Xu(@brucexu_eth)反馈了一个伪装成 BuilDAO / Builder 社群申请页面的钓鱼链接。攻击者将页面托管在 Google Sites
阅读全文TrackAgent:面向真实被盗案件的链上 AI 情报官TrackAgent 是我们面向链上被盗资金追踪场景打造的 AI Agent 分析系统。它不是传统的地址查询工具,也不是只会执行固定流程的自动
阅读全文慢雾招人啦!如果你有兴趣成为我们中的一员,请继续往下看。/ 招聘岗位 /岗位名称:AML 产品 GTM 市场负责人工作地点:厦门/深圳/香港(可选)薪资待遇:面议(根据经验、能力及过往业绩综合评估)这
阅读全文由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩
阅读全文背景一个开发者在 GitHub 上搜索 Binance 期货交易机器人,找到一个看起来完整的项目。README 要求填入 API key 和 secret,执行 npm install 安装依赖,然后
阅读全文过去十年,Web3 安全的核心问题大多围绕私钥、合约漏洞、钓鱼展开。安全边界相对清晰:人类看见页面,点击钱包,确认交易,链上执行结果。但 AI Agent 的出现却在改变这一套默认前提。链上操作的主体
阅读全文背景近日,MistEye 在对一份来自 verana-labs/verana-blockchain 的 GitHub 仓库样本进行复核时,发现仓库的隐藏配置文件中内置了自动执行链,且关联构建日志直接命
阅读全文背景近日,MistEye 安全监控系统在一次恶意 npm 包事件中关联到三个相互勾连的样本,分别为 postcss-minify-selector-0.1.9、postcss-minify-selec
阅读全文在链上合规与风险分析的实际场景中,地址的风险得分只是基础判断,更关键的是如何在复杂的资金流转中衡量风险传导的强弱和识别风险的传导路径,并在效率与准确性之间取得平衡。围绕这一核心问题,MistTrack
阅读全文背景2026 年 6 月,Arch Linux AUR 生态曝出大规模供应链投毒事件,Sonatype 将该活动命名为 "Atomic Arch"。此次事件并非 Arch Linux 官方仓库、pac
阅读全文近日,国内知名数字安全调研与咨询机构数世咨询正式发布《新质·数字安全专精百强》(以下简称“专精百强”)榜单。慢雾科技凭借在区块链安全领域的专业化、精深化的创新优势,成功入选《新质·数字安全专精百强》区
阅读全文背景2026 年 6 月 14 日,已弃用的 Aztec Connect RollupProcessor 合约(0xff1f2b4adb9df6fc8eafecdcbf96a2b351680455)遭
阅读全文背景近日,PyPI 生态中接连出现两起利用 Python wheel 包实施供应链投毒的安全事件。两起事件均涉及攻击者发布恶意 Python 包,并利用 .pth 文件在 Python 解释器启动阶段
阅读全文背景近日,MistEye 安全监控系统捕获到关于 Red Hat Cloud Services 组织下多款 npm 包出现异常版本的情报。本次事件共涉及该组织下 32 个 npm 包、96 个版本。本
阅读全文背景2026 年 5 月 24 日,Socket.dev 安全研究团队披露了一起横跨 npm、PyPI 和 Crates.io 三大生态的供应链投毒攻击行动,命名为 TrapDoor。该行动涉及 34
阅读全文背景2026 年 5 月开始,知名团伙 TeamPCP 开源了 Shai-Hulud 源码之后,Shai-Hulud/Mini Shai-Hulud 在约一周内完成多条供应链支线的联合攻击,核心逻辑是
阅读全文背景2026 年 5 月 19 日,MistEye 安全监控系统在对 npm 生态进行持续威胁狩猎时,再次捕获一批伪装成知名开源项目的恶意 npm 包。经追溯,这批恶意包均由 npm 账户 atool
阅读全文背景2026 年 5 月 14 日,MistEye 威胁情报监控系统发现 npm 上的 Node.js IPC 工具包 node-ipc 同时出现 3 个异常发布版本:9.1.6、9.2.3 和 12
阅读全文背景近日,MistEye 安全监控系统在对 PyPI 生态进行持续威胁狩猎时,捕获到 Mistral AI 官方 Python SDK 的恶意版本 mistralai-2.4.6。经深入分析,该样本并
阅读全文背景2026 年 5 月,ShapeShift FOX Colony 项目部署在 Arbitrum 上的 EtherRouterCreate3 合约遭到攻击。攻击者利用合约元交易机制中的「任意自调用」
阅读全文Shai-Hulud 是一种针对开源软件供应链的重大网络安全威胁,是一种具有自我传播能力的 npm 恶意蠕虫病毒,会感染开源生态系统。它被认为是 npm 近年来最大规模的供应链攻击之一,涉及数百个恶意
阅读全文慢雾安全团队正式发布 MistEye Security Gate(安全前置闸门技能),为 Claude Code、Cursor、OpenAI GPT 等主流 AI 编码代理提供先检测、后执行的依赖安装
阅读全文背景近日,慢雾 MistEye 安全监控系统捕获到一个针对 TRON 钱包用户的高风险钓鱼攻击样本。该样本伪装为与 TRON 钱包生态相关的 Chrome MV3 (Manifest V3) 扩展,通
阅读全文