BTC $77,654.66 -0.54%
ETH $2,414.05 -1.69%
BNB $683.29 -1.19%
XRP $1.34 -3.46%
SOL $101.44 -3.60%
TRX $0.3360 -1.16%
DOGE $0.0815 -3.90%
ADA $0.1925 -3.95%
BCH $243.41 -1.04%
LINK $11.09 -2.62%
HYPE $79.98 -3.90%
AAVE $122.35 -2.24%
SUI $0.7079 -4.29%
XLM $0.1739 -2.78%
ZEC $826.67 -0.78%
BTC $77,654.66 -0.54%
ETH $2,414.05 -1.69%
BNB $683.29 -1.19%
XRP $1.34 -3.46%
SOL $101.44 -3.60%
TRX $0.3360 -1.16%
DOGE $0.0815 -3.90%
ADA $0.1925 -3.95%
BCH $243.41 -1.04%
LINK $11.09 -2.62%
HYPE $79.98 -3.90%
AAVE $122.35 -2.24%
SUI $0.7079 -4.29%
XLM $0.1739 -2.78%
ZEC $826.67 -0.78%

goplus

GoPlusはブロックチェーンセキュリティに特化した会社で、ユーザーが暗号通貨取引における潜在的なリスクを特定し防ぐための包括的なセキュリティソリューションとツールを提供しています。サービスにはスマートコントラクトの監査、リスク監視、安全コンサルティングが含まれ、ブロックチェーンエコシステムの全体的な安全性を向上させることを目的としています。GoPlusの技術は複数のブロックチェーンプラットフォームに対応しており、開発者とユーザーに信頼できるセキュリティ保障を提供します。
すべて
記事
速報

GoPlus DeepScanが全面的にアップグレードされ、AIスマートコントラクトの安全な全ライフサイクル保護システムを導入しました。

公式の発表によると、GoPlusはDeepScanを全面的にアップグレードし、AIに基づくスマートコントラクトの安全ソリューションを提供することを発表しました。GoPlusは、ハッカーがAIを利用してより深いレベルのコントラクトの脆弱性を掘り起こし始めているため、従来の「一度の監査、オンラインで終了」という安全モデルでは、継続的に変化する攻撃リスクに対応するのが難しくなっていると述べています。DeepScanはスマートコントラクトの全ライフサイクルにわたり、AIによるコントラクト監査、継続的な安全監視、トークンの安全自己チェックからなる完全な安全クローズドループを構築し、開発者、プロジェクトチーム、取引プラットフォームに継続的な安全保障を提供します。その中で、AIによるコントラクト監査は、AIを基にコントラクトのソースコード、権限管理、ビジネスロジックを深く分析し、文法の脆弱性、ビジネスロジックの脆弱性などの安全リスクを特定し、安全スコア、重要な発見、問題の詳細、修正提案を含む構造化された監査報告書を出力します。継続的な安全監視は、すでにオンラインで監査を完了したコントラクトに対して、新たに公開された脆弱性、チェーン上の攻撃事件、オラクルやクロスチェーンブリッジなどの外部依存の変化をリアルタイムで追跡し、AIを通じてプロジェクトが影響を受けているかどうかを判断し、迅速に再確認と警告を行います。トークンの安全自己チェックは、発表予定または上場申請中のプロジェクトに向けて、貔貅盤/蜜罐、悪意のある増発権限、ブラックリストメカニズム、異常取引税、オーナー権限および取引制限などのリスクを迅速に検出します。さらに、GoPlus DeepScanチームは、実際のスマートコントラクト攻撃事件に基づいて構築されたオープンソースのベンチマークデータセットを発表しました。これは、AIの脆弱性識別、攻撃経路の理解、文脈推論、監査の安定性などの実際の能力を評価するためのもので、2025年5月から現在までに近百件の典型的な攻撃事件が収録され、継続的に更新されています。GoPlusは、DeepScanが開発者の低コストの安全スキャン、プロジェクトチームのオンライン前の安全審査、運営中の継続的な監視に利用できるほか、取引プラットフォームの上場前の安全評価の補完としても機能し、関係者が新たな脆弱性や攻撃リスクをより迅速に特定できるよう支援すると述べています。

first_img GoPlus:AIは古い契約の脆弱性を発掘するために使用されており、プロジェクトには継続的なAI監査サービスの採用を推奨します。

Web3 セキュリティ会社 GoPlus Security は、最近スマートコントラクトの脆弱性攻撃が頻発しており、特に数年前に展開された古いコントラクトが攻撃者の主要なターゲットになっていることを指摘しています。攻撃者は AI 技術を利用してこれらの脆弱性を迅速に発見し、利用しています。最近の典型的な事件には以下が含まれます:6月9日、7年前に展開されたToken of Power(TOP)コントラクトがイーサリアム上で攻撃され、約150万ドルの損失;5月25日、3年前に展開されたWUSD.fiコントラクトが攻撃され、約20万ドルの損失;6月14日と6月18日、Aztec Networkが2年前に展開された古いコントラクトに対して連続して攻撃され、総損失は400万ドルを超えました。GoPlus Security は、従来の監査方法では歴史的な遺留コントラクトを効果的にカバーすることが難しいと考えており、AI に基づく継続的監査(Always-on Audit)サービスが現在最も効果的な解決策である可能性が高いとしています。これにより、短時間で古いコントラクトの安全性をチェックし、信頼性とコストのバランスを取ることができます。

GoPlus:DxSaleの安全事件で1550万ドルの資金とLPが緊急に自救を必要としている

「DxSaleがバックドアを利用して730万ドルの流動性資金を引き出した」との件について、安全会社GoPlusは、この攻撃は内部の者によるものである可能性が高いと述べ、まだ1550万ドルの資金とLPが緊急に救済を必要としているとしています。GoPlusはプロジェクトチームに対し、直ちにプロジェクトのLPが0xEb3a9C56、0x81E0eF68、0x2D045410、0x5b5e9448の契約にロックされているかどうかを確認し、もしロックされている場合は直ちに撤回する措置を講じるように提案しています。初期資金の出所がBybitであるため、KYCの追跡を推奨します。最終的な出金経路は複数のバイナンスアドレスであるため、関連するセキュリティチームはチェーン上の証拠を提出し、攻撃者のアドレスを凍結するように申請することを推奨します。GoPlusはプロジェクトに対し、セキュリティメカニズムを強化するよう呼びかけており、重要な管理者関数にはタイムロックを設け、オーナー権限にはマルチシグを使用する必要があると強調しています。GoPlusは、現時点でDxSaleが公開の事件対応声明を発表していないこと、その沈黙自体が注目に値することを強調しています。

GoPlus:ListaDAOの同名の偽契約がハッカー攻撃を受け、ListaDAOの公式契約は影響を受けていません。

最近発生した「ListaDAOLiquidStakingVault」契約の攻撃事件に関して、ListaDAO公式は声明を発表し、攻撃を受けた契約は公式に展開されたものではなく、未検証の第三者によって類似の名前で作成された偽契約であることを明らかにしました。ListaDAOの公式契約はこの事件の影響を受けていません。GoPlusセキュリティチームの詳細な分析によると、今回の攻撃は2026年4月16日に発生し、その根本的な原因は第三者契約にビジネスロジックの欠陥が存在することです。トークンの転送が行われると、Dividend.setShares()関数がトリガーされ、契約内のシェアの記録が変更され、それがclaimReward()関数内の報酬計算に影響を与えました。攻撃者はこの脆弱性を利用して契約内の資産を枯渇させました。GoPlusは、上記の2つの契約コードに同じロジックの脆弱性が存在するため、これらのコードをフォークまたは再利用する開発プロジェクトは高い利用リスクにさらされていることを警告しています。関連する開発者には、コードの点検と修正を迅速に行い、スマート契約の安全性を確保するために継続的な監査メカニズムを導入することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.