BTC $79,396.61 -0.74%
ETH $2,490.96 -0.38%
BNB $744.33 -1.69%
XRP $1.40 -1.34%
SOL $105.06 -1.28%
TRX $0.3368 +0.77%
DOGE $0.0896 -0.29%
ADA $0.2191 -0.01%
BCH $256.97 -1.46%
LINK $13.30 +8.29%
HYPE $87.78 -0.02%
AAVE $134.35 -0.34%
SUI $0.8128 +1.66%
XLM $0.1921 +3.08%
ZEC $1,206.79 +1.65%
BTC $79,396.61 -0.74%
ETH $2,490.96 -0.38%
BNB $744.33 -1.69%
XRP $1.40 -1.34%
SOL $105.06 -1.28%
TRX $0.3368 +0.77%
DOGE $0.0896 -0.29%
ADA $0.2191 -0.01%
BCH $256.97 -1.46%
LINK $13.30 +8.29%
HYPE $87.78 -0.02%
AAVE $134.35 -0.34%
SUI $0.8128 +1.66%
XLM $0.1921 +3.08%
ZEC $1,206.79 +1.65%

goplus

GoPlus là một công ty chuyên về an ninh blockchain, cung cấp các giải pháp và công cụ an ninh toàn diện, giúp người dùng nhận diện và phòng ngừa các rủi ro tiềm ẩn trong giao dịch tiền điện tử. Dịch vụ của họ bao gồm kiểm toán hợp đồng thông minh, giám sát rủi ro và tư vấn an ninh, nhằm nâng cao tính an toàn tổng thể của hệ sinh thái blockchain. Công nghệ của GoPlus bao trùm nhiều nền tảng blockchain, cung cấp sự bảo đảm an ninh đáng tin cậy cho các nhà phát triển và người dùng.
Tất cả
Bài viết
Tin nhanh

GoPlus DeepScan nâng cấp toàn diện, ra mắt hệ thống bảo vệ toàn bộ vòng đời hợp đồng thông minh AI

ChainCatcher thông báo, theo thông tin chính thức, GoPlus đã công bố nâng cấp toàn diện DeepScan, ra mắt giải pháp an ninh hợp đồng thông minh dựa trên AI. GoPlus cho biết, khi các hacker bắt đầu sử dụng AI để khai thác các lỗ hổng hợp đồng sâu hơn, mô hình an ninh truyền thống "một lần kiểm toán, lên sóng ngay" đã khó có thể đối phó với những rủi ro tấn công liên tục thay đổi.DeepScan xoay quanh toàn bộ vòng đời của hợp đồng thông minh, xây dựng một vòng khép kín an ninh hoàn chỉnh bao gồm kiểm toán hợp đồng AI, giám sát an ninh liên tục và tự kiểm tra an ninh Token, cung cấp bảo đảm an ninh liên tục cho các nhà phát triển, bên dự án và nền tảng giao dịch. Trong đó, kiểm toán hợp đồng AI có thể phân tích sâu hợp đồng mã nguồn, quản lý quyền hạn và logic kinh doanh dựa trên AI, nhận diện các rủi ro an ninh như lỗ hổng cú pháp, lỗ hổng logic kinh doanh, và xuất ra báo cáo kiểm toán có cấu trúc bao gồm điểm an ninh, phát hiện chính, chi tiết vấn đề và đề xuất sửa chữa. Giám sát an ninh liên tục hướng tới các hợp đồng đã lên sóng và hoàn thành kiểm toán, theo dõi theo thời gian thực các lỗ hổng mới được công bố, sự kiện tấn công trên chuỗi cũng như các thay đổi phụ thuộc bên ngoài như oracle, cầu nối chuỗi, và thông qua AI xác định xem dự án có bị ảnh hưởng hay không, kịp thời thực hiện kiểm tra lại và cảnh báo. Tự kiểm tra an ninh Token hướng tới các dự án sắp phát hành hoặc xin niêm yết, có thể nhanh chóng phát hiện các rủi ro như bẫy, quyền phát hành ác ý, cơ chế danh sách đen, thuế giao dịch bất thường, quyền Owner và các hạn chế giao dịch.Ngoài ra, đội ngũ GoPlus DeepScan còn phát hành bộ dữ liệu Benchmark mã nguồn mở được xây dựng dựa trên các sự kiện tấn công hợp đồng thông minh thực tế, nhằm đánh giá khả năng thực tế của AI trong việc nhận diện lỗ hổng, hiểu biết về đường tấn công, suy luận ngữ cảnh và độ ổn định của kiểm toán, hiện đã ghi nhận gần trăm sự kiện tấn công điển hình từ tháng 5 năm 2025 đến nay và tiếp tục cập nhật. GoPlus cho biết, DeepScan có thể được sử dụng cho quét an ninh chi phí thấp cho các nhà phát triển, kiểm tra an ninh trước khi bên dự án lên sóng và giám sát liên tục trong quá trình vận hành, đồng thời có thể bổ sung cho đánh giá an ninh trước khi niêm yết trên nền tảng giao dịch, giúp các bên nhận diện kịp thời các lỗ hổng và rủi ro tấn công mới.

first_img GoPlus: AI đang được sử dụng để khai thác lỗ hổng hợp đồng cũ, khuyến nghị dự án áp dụng dịch vụ kiểm toán AI liên tục

Tin tức từ ChainCatcher, công ty an ninh Web3 GoPlus Security chỉ ra rằng, gần đây các cuộc tấn công vào lỗ hổng hợp đồng thông minh diễn ra thường xuyên, đặc biệt là các hợp đồng cũ đã được triển khai từ nhiều năm trước đang trở thành mục tiêu chính của kẻ tấn công, những kẻ này đang sử dụng công nghệ AI để nhanh chóng phát hiện và khai thác những lỗ hổng này.Các sự kiện điển hình gần đây bao gồm:Ngày 9 tháng 6, hợp đồng Token of Power (TOP) được triển khai cách đây 7 năm đã bị tấn công trên Ethereum, thiệt hại khoảng 1,5 triệu đô la;Ngày 25 tháng 5, hợp đồng WUSD.fi được triển khai 3 năm đã bị tấn công, thiệt hại khoảng 200.000 đô la;Ngày 14 tháng 6 và 18 tháng 6, Aztec Network đã bị tấn công liên tiếp hai lần do hợp đồng cũ được triển khai cách đây 2 năm, tổng thiệt hại vượt quá 4 triệu đô la.GoPlus Security cho rằng, phương pháp kiểm toán truyền thống khó có thể hiệu quả trong việc bao phủ các hợp đồng lịch sử, việc áp dụng dịch vụ kiểm toán liên tục dựa trên AI (Always-on Audit) có thể là giải pháp hiệu quả nhất hiện nay, có khả năng kiểm tra an ninh cho các hợp đồng cũ trong thời gian ngắn, đạt được sự cân bằng giữa độ tin cậy và chi phí.

GoPlus: Chức năng phục hồi tài khoản Meta bị phát hiện có thiết kế lỗi nghiêm trọng, có thể trực tiếp rò rỉ thông tin nhạy cảm của người dùng

Tin tức từ ChainCatcher, GoPlus đã đăng bài trên nền tảng X cho biết, chức năng phục hồi tài khoản Meta bị phát hiện có thiết kế lỗi nghiêm trọng, có thể trực tiếp rò rỉ số điện thoại, email và PII (thông tin nhạy cảm cá nhân) của người dùng. Kẻ tấn công chỉ cần nhập tên người dùng META, không cần bất kỳ đăng nhập hay xác thực nào, có thể trực tiếp lấy được email, số điện thoại và các PII đầy đủ mà người dùng đã liên kết, điều này có thể gây ra nhiều nguy hại cho người dùng, chẳng hạn như: tấn công lừa đảo quy mô lớn, tấn công hoán đổi SIM, chiếm đoạt tài khoản và đánh cắp danh tính, tấn công kỹ thuật xã hội chính xác.Khuyến nghị: Gỡ bỏ hoặc thay đổi email/số điện thoại đã bị rò rỉ làm phương thức phục hồi; thay đổi mật khẩu tài khoản liên quan và kích hoạt 2FA; không nhấp vào bất kỳ email hoặc tin nhắn nào liên quan đến "tài khoản bất thường", "xác thực", "đặt lại mật khẩu"; thiết lập xác thực đa kênh, có thể xác minh qua tài liệu chính thức hoặc các kênh mạng xã hội chính thức khác.
app_icon
ChainCatcher Building the Web3 world with innovations.