BTC $78,554.92 -0.91%
ETH $2,467.64 -0.22%
BNB $698.86 -0.31%
XRP $1.38 -6.37%
SOL $96.88 -1.74%
TRX $0.3353 -1.63%
DOGE $0.0848 -4.51%
ADA $0.2055 -4.63%
BCH $261.25 -2.38%
LINK $11.28 -2.13%
HYPE $81.06 -1.94%
AAVE $123.30 -4.15%
SUI $0.7364 -6.20%
XLM $0.1796 -5.67%
ZEC $779.61 -1.88%
BTC $78,554.92 -0.91%
ETH $2,467.64 -0.22%
BNB $698.86 -0.31%
XRP $1.38 -6.37%
SOL $96.88 -1.74%
TRX $0.3353 -1.63%
DOGE $0.0848 -4.51%
ADA $0.2055 -4.63%
BCH $261.25 -2.38%
LINK $11.28 -2.13%
HYPE $81.06 -1.94%
AAVE $123.30 -4.15%
SUI $0.7364 -6.20%
XLM $0.1796 -5.67%
ZEC $779.61 -1.88%

plus

전체
뉴스 플래시

GoPlus DeepScan 전면 업그레이드, AI 스마트 계약 안전 전체 생애 주기 보호 시스템 출시

공식 소식에 따르면, GoPlus는 DeepScan을 전면 업그레이드하고 AI 기반의 스마트 계약 보안 솔루션을 출시한다고 발표했습니다. GoPlus는 해커들이 AI를 이용해 더 깊은 계약 취약점을 파악하기 시작함에 따라 전통적인 "한 번의 감사, 출시 후 종료"의 보안 모델이 지속적으로 변화하는 공격 위험에 대응하기 어려워졌다고 밝혔습니다.DeepScan은 스마트 계약의 전체 생애 주기를 중심으로 AI 계약 감사, 지속적인 보안 모니터링 및 토큰 보안 자가 점검으로 구성된 완전한 보안 폐쇄 루프를 구축하여 개발자, 프로젝트 팀 및 거래 플랫폼에 지속적인 보안 보장을 제공합니다. 그 중 AI 계약 감사는 AI의 심층 분석을 기반으로 계약 소스 코드, 권한 관리 및 비즈니스 논리를 분석하여 구문 취약점, 비즈니스 논리 취약점 등의 보안 위험을 식별하고, 보안 점수, 주요 발견, 문제 세부 사항 및 수정 제안을 포함하는 구조화된 감사 보고서를 출력합니다. 지속적인 보안 모니터링은 이미 출시되고 감사가 완료된 계약을 대상으로 하여 새로운 공개 취약점, 체인 상 공격 사건 및 오라클, 크로스 체인 브리지 등의 외부 의존성 변화를 실시간으로 추적하며, AI를 통해 프로젝트가 영향을 받는지 판단하고 신속하게 재검토 및 경고를 진행합니다. 토큰 보안 자가 점검은 곧 출시되거나 상장 신청을 하는 프로젝트를 대상으로 하여 빠르게 피리우 판/꿀단지, 악의적 발행 권한, 블랙리스트 메커니즘, 비정상 거래 세금, 소유자 권한 및 거래 제한 등의 위험을 감지할 수 있습니다.또한, GoPlus DeepScan 팀은 실제 스마트 계약 공격 사건을 기반으로 구축된 오픈 소스 벤치마크 데이터 세트를 발표하여 AI의 취약점 식별, 공격 경로 이해, 맥락 추론 및 감사 안정성 등의 실제 능력을 평가하는 데 사용합니다. 현재 2025년 5월부터 지금까지 거의 백 건의 전형적인 공격 사건이 수록되어 있으며 지속적으로 업데이트되고 있습니다. GoPlus는 DeepScan이 개발자의 저비용 보안 스캔, 프로젝트 팀의 출시 전 보안 검토 및 운영 기간 동안 지속적인 모니터링에 사용될 수 있으며, 거래 플랫폼의 상장 전 보안 평가를 보완하여 각 당사자가 새로운 취약점과 공격 위험을 보다 신속하게 식별하는 데 도움을 줄 수 있다고 밝혔습니다.

first_img GoPlus: AI는 오래된 계약의 취약점을 파악하는 데 사용되고 있으며, 프로젝트에 지속적인 AI 감사 서비스를 채택할 것을 권장합니다

Web3 보안 회사 GoPlus Security는 최근 스마트 계약 취약점 공격이 빈발하고 있으며, 특히 수년간 배포된 오래된 계약이 공격자들의 주요 목표가 되고 있다고 지적했습니다. 공격자들은 AI 기술을 이용해 이러한 취약점을 빠르게 발견하고 활용하고 있습니다.최근의 전형적인 사건은 다음과 같습니다:6월 9일, 7년 전에 배포된 Token of Power (TOP) 계약이 이더리움에서 공격을 받아 약 150만 달러의 손실이 발생했습니다;5월 25일, 3년 전에 배포된 WUSD.fi 계약이 공격을 받아 약 20만 달러의 손실이 발생했습니다;6월 14일과 6월 18일, Aztec Network는 2년 전에 배포된 오래된 계약이 공격을 받아 연속으로 두 번 공격을 당했으며, 총 손실은 400만 달러를 초과했습니다.GoPlus Security는 전통적인 감사 방식이 역사적 유산 계약을 효과적으로 커버하기 어렵다고 생각하며, AI 기반의 지속 감사(Always-on Audit) 서비스가 현재 가장 효과적인 해결책일 수 있다고 보고 있습니다. 이 서비스는 짧은 시간 내에 오래된 계약에 대한 보안 검사를 수행하고 신뢰성과 비용 간의 균형을 이룰 수 있습니다.

GoPlus: ListaDAO 동일 이름의 모조 계약이 해커 공격을 받았으나, ListaDAO 공식 계약은 영향을 받지 않았습니다

최근 발생한 "ListaDAOLiquidStakingVault" 계약 공격 사건에 대해 ListaDAO 공식은 해당 공격받은 계약이 공식 배포된 것이 아니라, 검증되지 않은 제3자가 유사한 이름으로 만든 모조 계약임을 명확히 하는 성명을 발표했습니다. ListaDAO의 공식 계약은 이 사건의 영향을 받지 않았습니다.GoPlus 보안 팀의 심층 분석에 따르면, 이번 공격은 2026년 4월 16일에 발생했으며, 근본 원인은 해당 제3자 계약에 비즈니스 로직 결함이 존재했기 때문입니다. 토큰 전송이 이루어질 때 Dividend.setShares() 함수가 호출되어 계약 내의 지분 회계가 변경되며, 이로 인해 claimReward() 함수의 보상 계산에 영향을 미쳤습니다. 공격자는 바로 이 취약점을 이용해 해당 계약 내의 자산을 고갈시켰습니다.GoPlus는 위의 두 계약 코드에 동일한 로직 결함이 존재하기 때문에, 해당 코드를 분기하거나 재사용하는 개발 프로젝트는 높은 이용 위험에 직면해 있다고 경고합니다. 관련 개발자에게는 코드 점검 및 수정 작업을 신속히 진행하고, 스마트 계약의 안전성을 보장하기 위해 지속적인 감사 메커니즘을 도입할 것을 권장합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.