BTC $79,227.35 -0.92%
ETH $2,494.19 -0.32%
BNB $739.98 -1.54%
XRP $1.40 -1.65%
SOL $104.08 -1.77%
TRX $0.3343 -0.47%
DOGE $0.0906 +0.34%
ADA $0.2211 -0.18%
BCH $260.89 +1.14%
LINK $12.80 -3.97%
HYPE $85.33 -3.12%
AAVE $132.63 -1.09%
SUI $0.8289 +1.85%
XLM $0.1926 +3.79%
ZEC $1,156.95 -5.60%
BTC $79,227.35 -0.92%
ETH $2,494.19 -0.32%
BNB $739.98 -1.54%
XRP $1.40 -1.65%
SOL $104.08 -1.77%
TRX $0.3343 -0.47%
DOGE $0.0906 +0.34%
ADA $0.2211 -0.18%
BCH $260.89 +1.14%
LINK $12.80 -3.97%
HYPE $85.33 -3.12%
AAVE $132.63 -1.09%
SUI $0.8289 +1.85%
XLM $0.1926 +3.79%
ZEC $1,156.95 -5.60%

goplus

GoPlus - это компания, специализирующаяся на безопасности блокчейна, предлагающая комплексные решения и инструменты безопасности, помогающие пользователям выявлять и предотвращать потенциальные риски в криптовалютных транзакциях. Ее услуги включают аудит смарт-контрактов, мониторинг рисков и консультации по безопасности, направленные на повышение общей безопасности экосистемы блокчейна. Технологии GoPlus охватывают несколько платформ блокчейна, предоставляя разработчикам и пользователям надежную защиту.
Все
Статьи
Новости

GoPlus: разработчики токена GOLD могут проследить начальное финансирование до KuCoin, который также развернул вредоносный токен PLATINUM

Сообщение ChainCatcher, GoPlus Security выпустила предупреждение о безопасности, что мошенническая группа захватила сайт realtrumpcoins[.]com и аккаунт @realtrumpcoins1, а также злонамеренно выпустила токены GOLD. Эта группа подняла свою рыночную капитализацию до примерно 60 миллионов долларов, а затем продала и осуществила Rug Pull, получив прибыль более 8,2 миллиона долларов.Данные на блокчейне показывают, что начальный капитал разработчиков можно проследить до связанного горячего кошелька KuCoin, а также 15 торговых кошельков, финансируемых связанным горячим кошельком Binance. Все эти кошельки осуществляют сделки через один и тот же злонамеренный маршрутизирующий контракт.GoPlus Security также отметила, что эта группа развернула еще одну злонамеренную мем-монету Trump Digital Platinum (PLATINUM), контракт которой может в любой момент опустошить баланс любого держателя, призывая пользователей избегать покупок и обращать внимание на риски.

GoPlus DeepScan полностью обновлен, представлен комплексный защитный механизм для безопасности интеллектуальных контрактов на весь жизненный цикл с использованием AI

ChainCatcher сообщает, что по официальным данным, GoPlus объявила о полном обновлении DeepScan и запуске интеллектуального решения по безопасности смарт-контрактов на основе ИИ. GoPlus заявила, что с началом использования хакерами ИИ для выявления более глубоких уязвимостей в контрактах традиционная модель безопасности "один раз аудит, запуск и конец" уже не может справляться с постоянно меняющимися рисками атак.DeepScan охватывает весь жизненный цикл смарт-контрактов и создает полный замкнутый цикл безопасности, состоящий из аудита контрактов на основе ИИ, постоянного мониторинга безопасности и самопроверки токенов, обеспечивая непрерывную безопасность для разработчиков, проектных команд и торговых платформ. В частности, аудит контрактов на основе ИИ может проводить глубокий анализ исходного кода контракта, управления правами и бизнес-логики, выявляя синтаксические уязвимости, уязвимости бизнес-логики и другие риски безопасности, а также выдавать структурированные аудиторские отчеты, содержащие оценки безопасности, ключевые находки, детали проблем и рекомендации по исправлению. Постоянный мониторинг безопасности ориентирован на контракты, которые уже запущены и прошли аудит, в реальном времени отслеживая новые раскрытые уязвимости, события атак в цепочке, а также изменения внешних зависимостей, таких как оракулы и кросс-цепочные мосты, и с помощью ИИ определяет, подвергнут ли проект воздействию, своевременно проводя повторную проверку и предупреждение. Самопроверка токенов ориентирована на проекты, которые собираются выпустить или подать заявку на листинг, и может быстро обнаруживать риски, такие как ловушки, злонамеренные права на эмиссию, механизмы черного списка, аномальные торговые налоги, права владельца и ограничения на сделки.Кроме того, команда GoPlus DeepScan также выпустила открытый набор данных Benchmark, основанный на реальных событиях атак на смарт-контракты, для оценки фактических возможностей ИИ в области выявления уязвимостей, понимания путей атак, контекстного вывода и стабильности аудита. В настоящее время в него включено почти сто типичных событий атак с мая 2025 года и продолжается обновление. GoPlus заявила, что DeepScan может использоваться для недорогого сканирования безопасности разработчиков, проверки безопасности перед запуском проектами и постоянного мониторинга в процессе эксплуатации, а также может служить дополнением к оценке безопасности перед листингом на торговых платформах, помогая всем сторонам более своевременно выявлять новые уязвимости и риски атак.

GoPlus: только вернул 14 тысяч долларов LIT пользователи из-за выбора маршрута низколиквидного пула стали жертвами арбитража backrunner

Сообщение от ChainCatcher, платформа безопасности GoPlus, касающаяся события «определенный пользователь обменял около 1126 ETH (примерно 2 миллиона долларов США) на 5776 LIT (примерно 14 тысяч долларов США) на Uniswap, понеся убытки почти в 2 миллиона долларов». Основная причина этого события заключается не в атаке сэндвичем, а в арбитраже backrunner в одном и том же блоке. Контракт маршрутизации закачал большое количество WETH в торговый пул AVAIL/WETH с крайне низкой ликвидностью, что привело к тому, что пользователь купил AVAIL по цене, значительно отклоняющейся от рыночной (примерно в 120 раз выше разумной цены). Затем в том же блоке backrunner провел обратную сделку с очень небольшим количеством AVAIL по реальной цене, изъяв около 1072 WETH и выплатив большую часть (примерно 1018 ETH) в качестве оплаты строителю Titan Builder.

first_img GoPlus: AI сейчас используется для выявления уязвимостей старых контрактов, рекомендуется проектам использовать постоянные услуги аудита AI

Сообщение ChainCatcher, компания по безопасности Web3 GoPlus Security указывает, что в последнее время участились атаки на уязвимости смарт-контрактов, особенно старые контракты, которые были развернуты много лет назад, становятся основными целями для атакующих. Атакующие используют технологии ИИ для быстрого обнаружения и эксплуатации этих уязвимостей.Недавние типичные события включают:9 июня контракт Token of Power (TOP), развернутый 7 лет назад, был атакован на Ethereum, убытки составили около 1,5 миллиона долларов;25 мая контракт WUSD.fi, развернутый 3 года назад, подвергся атаке, убытки составили около 200 тысяч долларов;14 и 18 июня сеть Aztec дважды подверглась атакам из-за старого контракта, развернутого 2 года назад, общие убытки превысили 4 миллиона долларов.GoPlus Security считает, что традиционные методы аудита не могут эффективно охватить исторические контракты, использование услуг постоянного аудита на основе ИИ (Always-on Audit) может быть наиболее эффективным решением на данный момент, позволяя в короткие сроки проводить безопасность старых контрактов, достигая баланса между надежностью и стоимостью.

GoPlus: Функция восстановления учетной записи Meta была раскрыта с серьезным дизайнерским дефектом, который может напрямую раскрывать конфиденциальную информацию пользователей

Сообщение ChainCatcher, GoPlus опубликовал на платформе X, что функция восстановления учетной записи Meta имеет серьезный дизайн-дефект, который может напрямую раскрыть номер телефона пользователя, электронную почту и PII (личную чувствительную информацию). Злоумышленнику достаточно ввести имя пользователя META, не требуя никакой авторизации или проверки, чтобы напрямую получить полные PII, такие как связанная электронная почта и номер телефона, что может нанести пользователю значительный вред, например: массовые фишинговые атаки, атаки с подменой SIM-карты, захват учетной записи и кража личности, точные атаки социальной инженерии.Рекомендации: удалить или заменить скомпрометированную электронную почту/номер телефона в качестве способа восстановления; изменить пароли к соответствующим учетным записям и включить 2FA; не нажимать на любые письма или сообщения, связанные с "аномалиями учетной записи", "проверкой", "сбросом пароля"; установить многофакторную аутентификацию, которую можно проверить через официальные документы или другие официальные каналы в социальных сетях.
app_icon
ChainCatcher Building the Web3 world with innovations.