evilcos Profile Banner
Cos(余弦)😶‍🌫️ Profile
Cos(余弦)😶‍🌫️

@evilcos

Followers
113K
Following
21K
Media
820
Statuses
8K

Founder of @SlowMist_Team. Creator of https://t.co/tFCQExsAlL // 分身一号/捉虫大师/救火运动员 🕖灾备 https://t.co/bMGdsBlwmk

HACKING
Joined November 2008
Don't wanna be here? Send us removal request.
@evilcos
Cos(余弦)😶‍🌫️
1 month
这行业割韭菜的行为越多,诈骗越多,跑路越多,黑客事件只会越多,一些有能力的黑客决不允许在“聪明”赚钱这块输过这般人。.
85
8
224
@evilcos
Cos(余弦)😶‍🌫️
20 hours
我们收到目标用户请求,初步看了下,如图是目标用户在 MyStonks 被冻 620 万刀的来源 USDT 情况,绿色五星图标 7QQ8N8S 是用户自己的 SOL 地址,大资金都来自 Binance 提币,DEX 交互都是 $STONKS 和 USDT 兑换有关。. 如果 MyStonks
Tweet media one
@thcaroline2233
Caroline
2 days
链上美股交易平台mystonks,侵吞我620万刀不给提现,特来曝光。
Tweet media one
Tweet media two
Tweet media three
123
63
493
@evilcos
Cos(余弦)😶‍🌫️
1 day
真担心外文媒体对汉语语境不了解而粗略地引用我的推文作为某个争论的论据…😅.
23
0
48
@evilcos
Cos(余弦)😶‍🌫️
2 days
社区对到底是不是真正意义上的 51% 攻击是有不少质疑的,但对重组区块(比如 6 个)倒是没有质疑。Qubit 矿池说自己控制了 51% 算力,但社区不少觉得顶多差不多 33%…. 这些争论还不容易求证,要实锤 51% 那只能真发起双花攻击测试,且最好多试几次…👀.
7
4
30
@evilcos
Cos(余弦)😶‍🌫️
3 days
很有意思,Qubic 矿池利用经济激励博弈手法完成了这次针对门罗币的 51% 攻击验证(我相信出发点不是恶意),算是用 3 亿美金($QUBIC 市值)撬动了 50 亿美金(门罗币市值)🤣理论照进现实…
Tweet media one
9
10
75
@evilcos
Cos(余弦)😶‍🌫️
3 days
关注一段时间了,这次针对门罗币的 51% 攻击看来是成功了(感谢黑手册群友信息),不过成本也很高,最终不确定这样做的经济收益是什么…. 现在理论上 Qubic 这个矿池可以重写区块链,实现双重支付,并审查任何交易…. 相关平台注意可能的威胁,保持关注。
Tweet media one
Tweet media two
@P3b7_
Charles Guillemet
3 days
Monero appears to be in the midst of a successful 51% attack. The privacy-focused blockchain, launched in 2014 and long targeted by governments and 3-letters agencies, is already banned from most major centralized exchanges. The Qubic mining pool has been amassing hashrate for.
60
109
494
@evilcos
Cos(余弦)😶‍🌫️
3 days
原来我是最有灵魂的人☺️.
@BiteyeCN
Biteye
3 days
🔥 @xhunt_ai 新版本上线 🚀. 💠 1. 灵魂指数(Soul Index). 烦嘴撸?烦AI账号?烦广告?. 灵魂指数从 账号信息、推文内容、社区互动、KOL互动、XHunt 排名 五大核心维度评估每位 KOL。. 它能识别无意义的废话、AI 生成的空洞内容,以及过度的商业推销。
Tweet media one
Tweet media two
Tweet media three
10
0
21
@evilcos
Cos(余���)😶‍🌫️
3 days
😶‍🌫️看看盗币脚本都喜欢从你电脑(Windows/.macOS/Linux等)里采集什么文件走:. const searchKey = [. "*.env*",. "*metamask*",. "*phantom*",. "*bitcoin*",. "*btc*",. "*Trust*",. "*phrase*",. "*secret*",. "*phase*",. "*credential",. "*profile*",
Tweet media one
Tweet media two
48
53
316
@evilcos
Cos(余弦)😶‍🌫️
5 days
中本聪(Satoshi Nakamoto)是这个行业的创世神造物者,比特币(Bitcoin)是其精神内核,其它都是围绕这个精神内核疯狂发展的生态,以太坊(Ethereum)的出现,智能合约的流行让这个生态放大了无数倍。. 就是这样,大家都很棒👍.
44
8
224
@evilcos
Cos(余弦)😶‍🌫️
6 days
注意⚠️这个代码仓库是带毒的,如果你被诱骗(不管是面试借口还是其它)本地克隆并执行,你的钱包助记词文件、浏览器登录会话等敏感信息就会被偷走…. 最近这种带毒代码/程序越来越多,如果你拿捏不好,可以发我,我来以身试毒😂.
@SlowMist_Team
SlowMist
6 days
🚨SlowMist TI Alert🚨. A community member recently reached out after interviewing with a Web3 team claiming to be from Ukraine. In the first round, he was asked to clone a GitHub repo locally — he wisely refused.🧑‍💻. 🔍Our analysis revealed the repo contains a backdoor:
Tweet media one
Tweet media two
Tweet media three
37
19
110
@evilcos
Cos(余弦)😶‍🌫️
7 days
来 Web3/Crypto.
18
6
100
@evilcos
Cos(余弦)😶‍🌫️
9 days
可惜,“隐私优先”策略是小众的,没法流行起来,没法成为人类首选,这是因为非强隐私的工具体验可以做得尽可能好,人类总是先选体验好的,然后才选感觉比较安全的隐私的…安全及隐私意味着需要更多的自主驾驭能力,这种能力对绝大多数人来说太麻烦了。.
@cryptonator1337
CR1337
10 days
Time to make the switch, anon. Privacy first.
Tweet media one
27
5
92
@evilcos
Cos(余弦)😶‍🌫️
9 days
RT @BuTongRen6: 今天早上差点中招,分享出来给大家提个醒(好在目前钱包和电脑 暂时 无异常). 早上准备打开billions的网站时,意外的手动把两个项目@billions_ntwk@boundless_xyz 的域名给搞混了(billions 输入成… h….
0
11
0
@evilcos
Cos(余弦)😶‍🌫️
9 days
😊是的,多看看及多动手分析我们发的安全案例,还是那句话,我们的目标不是给大家赚钱的机会,而是降低大家损失的概率。.
@22333D
3D 🍊
9 days
区块链最大限度实现了个人的资产自由,可是自由的代价就是要对自己一切行为负责。. 接触过的大部分圈内人都在这个上面栽过跟头(我也一样)。. 有忘记私钥的,有被盗,有转错的,有被钓的,也有被夹的。.
17
1
61
@evilcos
Cos(余弦)😶‍🌫️
9 days
这篇文章非常有意思,果真造了个 laptop farms. 这是个很猛的“工程”能力. 推荐阅读,并警惕你的团队里不会有这样的“人”存在. (确实挺普遍).
Tweet media one
Tweet media two
Tweet media three
21
23
125
@evilcos
Cos(余弦)😶‍🌫️
11 days
RT @0x_Rory: 🌟 New Unphishable Challenge: Fake Extension Phishing!.Think all extensions from the store are safe? Think again. Challenge co….
0
8
0
@evilcos
Cos(余弦)😶‍🌫️
12 days
第 1001 次安全提醒:闲来无事好好检查下自己的钱包地址异常授权情况,高价值 token 的异常授权该取消取消…用 @RevokeCash @Rabby_io @wallet 等都可以轻易完成这些安全操作…. 下面这个用户 458 天前的异常授权没取消,这次又被转走了 $908,551 USDC…🫠.
@realScamSniffer
Scam Sniffer | Web3 Anti-Scam
13 days
🚨 ALERT: A victim lost $908,551 due to a phishing approval signed 458 days ago. 🔐 REMINDER: Regularly review and revoke old approvals - your wallet security matters! 💰
Tweet media one
34
27
126
@evilcos
Cos(余弦)😶‍🌫️
14 days
最小的一笔被盗😬.
Tweet media one
33
0
64
@evilcos
Cos(余弦)😶‍🌫️
17 days
imKey 硬件钱包是否初始化是有激活验证机制的,但可惜的是,用户拿到手的硬件钱包,尤其是新手,大概率都是看说明书来“严谨”操作的,这个说明书造假就非常可怕了.
@imKeyOfficial
imKey 硬件钱包|Hardware Wallet
17 days
购买硬件钱包,请务必认准官网!👉 收到设备后,务必验证真伪,保障资产安全👇.激活状态检查 👉 1️⃣首次开机确认屏幕显示.2️⃣自主完成激活、设置 PIN、创建钱包和 imKey 助记词备份.3️⃣未激活设备开机界面与已激活不同.4️⃣通过 SN 码查询激活状态.
11
4
68
@evilcos
Cos(余弦)😶‍🌫️
17 days
再再再次注意这个巨坑,别在非官方渠道购买硬件钱包,又一位在京东购买所谓的 imToken 安全冷硬件钱包,使用的是骗子初始化预设好的冷钱包,也就是说骗子那里掌握了助记词,而用户直接使用了这个助记词来当自己的钱包,导致被盗 4.35 BTC,几百万人民币就没了。. cc @SlowMist_Team @im23pds
Tweet media one
Tweet media two
Tweet media three
@0xdizai
迪仔⌘⁒
17 days
在京东花了618元买了个冷钱包,朋友惨遭 6小时内损失400万+的惨痛教训.写出来提醒大家:别再拿钱包资产安全开玩笑。.
129
123
609
@evilcos
Cos(余弦)😶‍🌫️
18 days
这智能合约漏洞过于低级了,require 里的判断需要 == 而不是 !=,写成 != 那就意味着任何人(除了 owner 且 owner 恰好是 0xc2F39 这个情况)都可以作恶. 😂.
@SlowMist_Team
SlowMist
18 days
🚨SlowMist TI Alert🚨. MistEye detected that @SuperRare has been exploited. The root cause for this exploit was an incorrect permission check in the updateMerkleRoot function, allowing anyone to modify the Merkle Root and claim tokens. As always, stay vigilant!
Tweet media one
35
3
97