0xMega
65 posts

0xMega
@MegaKecc
On-chain Researcher | LLM for security | Co-Founder of @FlashRescue

在过去的一年中,闪援 @FlashRescue 作为链上私人侦探,一直在为 安全公司,律所,政府做链上追溯 期间我们发现了一个重要的问题,一份完美的追溯报告,是资产追回案件推进的重要材料,但是能否成功把资金成功追回,更取决于链下的协调能力,如何与交易所,稳定币发行商,执法部门沟通将会直接影响到资产追回的成功率 在与多家合作伙伴的长期交流下, 我们很认可 Salus @salus_sec 的执行逻辑与推进的速度,Miorror @mirrorzk 老师是少数真正对工作有使命感的好 Founder ,会真正的衡量一个案件的可行性,再去定夺是否承接,可以为客户感同身受,会因为黑客的行为而感到愤怒 事最终还是要落在人身上,在资产救援行业,我们看了太多公司,为了赚调查费用,对受害者实施二次侵害,我们相信一家有使命感的公司才会对得起受害人的信任 经过我们讨论,决定接受 Salus 的收购,Darcy 将担任 Salus 的 Pre CMO,我们将同心协力,共同守护行业的安全



🚨 BE CAREFUL A CRITICAL bug may be live on Polymarket If you run clawdbots pause them now before it’s too late… $16k+ has already been drained and number is still climbing Suspect: @0x6E7E227507569cAead21e5Cd32420197a6297282-1771437664429?via=history" target="_blank" rel="nofollow noopener">polymarket.com/@0x6E7E2275075…


一毫秒掏了黑客 2.75wu,我们在和黑客抢屎吃 一位私钥泄露的盘圈的大户,找到了我们,告诉我们他已经被盗了7wu 还有2.75wu 存在“奥拉丁”的合约里,需要我们进行救援 ,从合约中安全转移 详细了解奥拉丁的规则过后我们才知道 想要取得合约中的5000个币,还要购买充值2500个币进去 并且取出的5000币,要在24小时后才能到账 充值进去的2500个币,要在180天内以小时为单位,线性解锁,平均一小时解锁5次 看着黑客密密麻麻的链上记录我们陷入了沉思,“他怎么连屎都吃” 这不是我们遇到的最大的案例,却是最恶心的案例 作为深耕安全领域的科学家,我们以前玩的都是各种套利策略 对于这种恶心人的项目看都不会看一眼,但是没有办法,我们还是向资本屈服了 我们强忍着恶心,制定好了策略最终在一个区块内打包了所有的交易,用时不到一毫秒,成功抢回了 A6资产 @MegaKecc 博士原本不同意发这篇 Pr 他说从某种意义上看,我们公开了和黑客抢屎吃的黑历史








Trust Wallet 浏览器扩展带后门版本是 2.68.0,修复后的是 2.69.0,对比了下,正常代码和后门代码的代码差异,如图。 后门代码增加了个 PostHog 来采集钱包用户的各种隐私信息(包括助记词),并发送到攻击者服务器 api.metrics-trustwallet[.]com。 预估时间线:攻击者至少 12.8 开始做的准备,12.22 成功植入后门,12.25 圣诞节开始转移资金,于是被发现。据 @zachxbt 的统计,用户损失超 $6m... cc @SlowMist_Team @MistTrack_io




