月亮链 月亮链
Ctrl+D收藏月亮链

MIST:慢雾招募令:寻区块链安全弄潮儿_Alchemist DeFi Aurum

作者:

时间:1900/1/1 0:00:00

Hi我们是慢雾科技。

作为一家专注于区块链生态安全的国家高新技术企业,我们始终如履薄冰地向行业和世界头部及优质项目提供完备的安全保障,全力维护行业生态安全。我们始终以给区块链生态带来安全感作为努力的方向。

过去一年,我们第一时间发布了诸多安全预警与分析。

例如:

1、第一时间发布DeFi平台Lendf.Me被黑分析及防御建议,并协助资产追回

2、全面跟进并发布DeFi平台Uniswap的ERC777重入风险详解

3、第一时间发布Balancer第一次被黑详细分析

4、第一时间发布VETH合约被黑分析

5、首家发布DeFiYAM漏洞技术详解

6、第一时间发布慢雾:YFValue,一行代码如何锁定上亿资产

7、第一时间发布慢雾:Harvest.Finance被黑事件简析

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

8、第一时间发布慢雾:ValueDeFi协议闪电贷攻击简要分析

9、第一时间发布慢雾:简析SushiSwap攻击事件始末

10、第一时间发布慢雾:简析SushiSwap第二次被攻击始末

我们输出了严谨、专业的技术研究。

1、发布伪Electrum鱼叉钓鱼攻击分析

2、发布比特币RBF假充值风险分析

3、发布慢雾:一种安全的LP价格的获取方法

我们提供了完备的安全服务和安全产品。

动态 | 慢雾关于 BSV 区块异常的进一步说明:此前慢雾安全团队披露“昨晚 BSV 区块连续出现多次回滚(高度 578640-578645),异常区块的交易数超多,通过慢雾安全团队的持续监测与分析,虽然 BSV 主网之后恢复正常且这次回滚行为和之前慢雾安全团队披露的 ETC 51% 双花盗币攻击行为不一样,出于谨慎目的,建议对接了 BSV 的交易所暂停 BSV 充提或提高确认数。”之后,通过与 BSV 社区的沟通,BSV 社区指出这是一位开发者在主网进行的一次短时生成大量交易的压力测试,该测试导致了本次区块深度重组事件,这种事件不会导致双花攻击,不会造成交易损失。通过慢雾安全团队的进一步分析来看,慢雾安全团队倾向认同这种“区块重组”说法。[2019/4/19]

通过“威胁发现到威胁防御一体化因地制宜的安全解决方案”服务了全球许多头部或知名的项目,已有商业客户近千家。

我们打造了行业最硬核、最独特的HackingTime区块链安全峰会。

声音 | 慢雾余弦:以太坊Mist浏览器当时选型Electron做浏览器是很悲催的决定:慢雾余弦发微博表示,以太坊Mist浏览器决定关停的一个重要原因确实是“安全考虑”,他们当时选型Electron(基于Chromium和Node.js的)来做浏览器确实是个很悲催的决定,Electron本身对许多0day的修复速度就很慢,JavaScript世界的安全问题又很多,而Mist定位的核心部分是钱包+DApp浏览,这导致许多安全风险容易放大甚至失控,导致Mist不得不费很多不必要的精力在Electron本身的安全问题上,还不如放弃、重建。[2019/3/25]

我们引导并发展了慢雾区(slowmist.io)。

威胁情报社群累计辐射人数达10多万人,各路白帽黑客对已入驻的30厂商进行持续性的漏洞挖掘。

我们独家建立了慢雾区块链被黑事件档案库(hacked.slowmist.io),数据被国内外多家媒体引用。

我们获得了诸多的荣誉与支持。

声音 | 慢雾预警:攻击者喊话所有链上伪随机数(PRNG)都可被攻击:攻击者 floatingsnow 向自己的子账号 norealrandom、dolastattack 转账并在 memo 中喊话:hi slowmist/peckshield: not only timer-mix random but all in-chain PRNG can be attack, i suggest b1 export new apis (get_current_blockid/get_blockhash_by_id) instead of prefix/num

从账号名称和 memo 可知攻击者对目前 EOS DApp 链上随机数方案了如指掌,攻击者指出 tapos_block_prefix/tapos_block_num 均不安全,并提议 b1 新增 get_current_blockid / get_blockhash_by_id 接口。[2019/1/16]

****

在这些沉淀背后,是一群敬畏未知、求知创造、专注专业、虔诚服务、乐于分享的人。

现在,为了开启慢雾的下一个三年,我们需要优秀的你加入,和我们一起建设区块链安全基础设施。想了解更多慢雾的介绍可访问官网:slowmist.com

招聘岗位

安全审计实习生(坐标厦门)薪资待遇:2k起,不设上限

岗位要求

1、熟练使用常见渗透测试安全工具

2、熟悉常见的Web安全漏洞及原理

3、熟练使用Java/PHP/Python/Go/Shell中的至少一种语言

4、具备良好的沟通能力以及团队协作能力

5、经常关注并跟踪国内外安全相关的技术,有在国内外安全站点/SRC发表作品及漏洞者优先

投递方式

简历请发送至,邮件标题请注明“应聘职位姓名”。

(简历收到后我们会第一时间查看,请耐心等待我们的回复:D)

工作环境

海景房办公、高端休息娱乐区

最新款Mac笔记本电脑

不限量的饮料、零食供应

丰富的下午茶、点心

满书架的黑客、技术书籍

独特的黑客装备屋

认识一群有趣又严肃的人

扁平管理风格,崇尚工程师文化,推崇GitHub开源文化,随时随地的技术分享。(GitHub:https://github.com/slowmist)

慢雾的愿景是成为区块链安全基础设施,给客户和区块链世界带来更多安全感。欢迎加入我们,一起促进一个区块链应该有的开放开源安全自由的世界。

往期回顾

可避天灾,难免人祸——Furucombo被黑分析

王者开局偶遇猪队友——简析AlphaFinance&Cream被黑

BitMart入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」

引介|一种安全的LP价格的获取方法

千万美元损失背后的闪电贷攻击——yearnfinance被黑简析

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9740151.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?

标签:MISTISTMISHTTAlchemist DeFi AurumisttokenomisegoBHTT

狗狗币最新价格热门资讯
区块链:金色观察|NBA球队达拉斯独行侠接受狗狗币支付_有人拉你做区块链

3月5日消息,作为与加密支付服务提供商BitPay合作协议的一部分,NBA球队达拉斯独行侠很快将接受狗狗币支付。此前小牛队已经接受接受比特币付款,它是第二支接受接受比特币的NBA球队.

1900/1/1 0:00:00
HOT:Hotbit 定于2021年3月5日上线 XXP(XX Platform)_BIT

尊敬的用户:Hotbit即将在开启XXP数字资产服务。具体安排如下:充值时间:2021年03月04日18:00??(香港时间)交易时间:2021年03月05日18:00??(香港时间)提现时间:.

1900/1/1 0:00:00
BBK:BBKX关于对OKB3S等8个ETF产品进行份额合并的公告_BKX

亲爱的BBKX用户由于当前部分ETF产品的单价均低于0.015USDT,为提高其价格变化的灵敏度,优化交易体验,BBKX将在2021年3月5日00:00-02:00期间.

1900/1/1 0:00:00
BAG:火币生态链(Heco)注册/导入全教程_PlusOneCoin

DeFi流动性挖矿火爆一时,吸引了大量投资者参与。为了方便投资者及时了解DeFi挖矿项目的相关信息和挖矿流程,金色财经推出了“金色说明书”系列挖矿教程.

1900/1/1 0:00:00
以太坊:观点:以太坊2.0是否将超越比特币?_比特币局为什么不抓

编者按:本文来自?加密谷Live,作者:TimDenning,翻译:Jeremy,Odaily星球日报经授权转载。以太坊是很酷的。但问题是它非常复杂。我在2016年参与了以太坊.

1900/1/1 0:00:00
KEX:BKEX Global 关于支持ANJ置换ANT的公告_FIL

尊敬的用户:BKEXGlobal将支持ANJ置换到ANT,具体详情如下:?BKEXGlobal现已暂停ANJ的交易功能和充提功能.

1900/1/1 0:00:00