BTC $84,559.06 -0.24%
ETH $2,669.26 -1.25%
BNB $768.06 -0.30%
XRP $1.49 -0.52%
SOL $118.70 +0.28%
TRX $0.3346 -0.07%
DOGE $0.0929 -1.37%
ADA $0.2445 -0.63%
BCH $311.17 +0.77%
LINK $13.80 -3.96%
HYPE $88.95 +1.45%
AAVE $179.62 +4.54%
SUI $1.13 -2.41%
XLM $0.2154 -1.75%
ZEC $1,300.24 -2.80%
AAPL $333.38 +0.80%
AMZN $251.39 +1.03%
GOOGL $343.24 +1.15%
MSFT $517.10 +0.41%
META $727.72 +0.24%
NVDA $234.32 +1.20%
TSLA $371.28 +4.41%
SNDK $1,720.20 -3.53%
INTC $119.23 -0.91%
SPCX $159.22 +6.96%
MU $1,070.98 -1.95%
AMD $633.37 +2.63%
BTC $84,559.06 -0.24%
ETH $2,669.26 -1.25%
BNB $768.06 -0.30%
XRP $1.49 -0.52%
SOL $118.70 +0.28%
TRX $0.3346 -0.07%
DOGE $0.0929 -1.37%
ADA $0.2445 -0.63%
BCH $311.17 +0.77%
LINK $13.80 -3.96%
HYPE $88.95 +1.45%
AAVE $179.62 +4.54%
SUI $1.13 -2.41%
XLM $0.2154 -1.75%
ZEC $1,300.24 -2.80%
AAPL $333.38 +0.80%
AMZN $251.39 +1.03%
GOOGL $343.24 +1.15%
MSFT $517.10 +0.41%
META $727.72 +0.24%
NVDA $234.32 +1.20%
TSLA $371.28 +4.41%
SNDK $1,720.20 -3.53%
INTC $119.23 -0.91%
SPCX $159.22 +6.96%
MU $1,070.98 -1.95%
AMD $633.37 +2.63%

plu

すべて
記事
速報

GoPlus:Robinhood Chain が再び Meme コイン RUG 工場を暴露し、流通額は 900 万ドルを超える

GoPlus セキュリティチームは、最近 Robinhood Chain で高リスクの詐欺 Meme 工場を発見したと発表しました。過去 30 日間の取引高は 900 万ドルを超え、数百の詐欺 Meme が関与しています。資産集約アドレスは 0x8c3Bad30cc7563A2D0357F49509FFd063666bb00 です。2026 年 9 月 28 日時点で、アドレスの残高は約 56.0635 ETH、約 148,000 ドルに相当します。アドレスには約 1,385 件の取引があり、最新の 400 件の取引では収入が約 1,728.02 ETH、転出が約 1,861.12 ETH です。双方向の取引高は約 3,589.14 ETH、約 949 万ドルに相当します。高リスク関連の Meme には「トークンの承認または販売--->ETH の清算--->同一の集約アドレスへの転送」という直接的な証拠が見つかりました。金額は同プロジェクトのバッチから集約システムに転入された総額であり、純利益を示すものではありません。詐欺 Meme 工場のモデルは主に「新しいアカウントの出荷---階層的集約---資金の再循環:1、業界のホットトピックに基づいてトークンを作成;2、トークンを取引が 4~11 件しかない新しい EOA に大量に配分;3、PonsV2Helper / UniversalRouter を使用して段階的に売却;4、ETH を部分的な集約器または主集約アドレス(0x8c3bad)に清算;5、次のプロジェクト、新しいウォレット、取引操作のための資金を提供します。この詐欺モデルの鍵は:1、大量の新しいウォレットを使用して実際の資金集中度を隠す;2、これらのウォレットによって段階的に売却し、複数の独立したトレーダーの偽の印象を作り出す;3、出荷が完了した後、資金が同一の集約システムに流入;4、古いプロジェクトの利益を次のラウンドに再投資します。オンチェーン研究者 Wazz は最近、疑わしい連続的な Rug グループが約 2 ヶ月の間に少なくとも 53 件の Robinhood Chain Meme を開始し、約 1,843 万ドルを引き出したと発表しました。彼らの主な手法は、70~200 のウォレットを使用して大部分のトークン供給をコントロールし、前のラウンドの利益を次のラウンドに投入することです。このケースは本ケースの詐欺モデルに類似していますが、現時点では同一のグループであるという証拠はありません。

日本警察庁:北朝鮮のネットワーク攻撃組織 WaterPlum が IT 技術者に対して大規模な攻撃を実施

日本警察庁はFBI、ASD/ACSC、BNDおよびBfVと共同で警報を発表しました。北朝鮮背景のネットワーク攻撃組織「WaterPlum」(別名 Contagious Interview)が求職者をターゲットにし、AI、暗号資産およびNFT企業を装って虚偽の求人情報を発信し、求職者にBeaverTail、InvisibleFerret、OtterCookieなどのマルウェアを含むNPMパッケージをダウンロードさせ、暗号資産ウォレット情報や機密データを盗み取っています。2026年7月までに、この組織は世界100カ国以上で3万台を超えるデバイスを感染させ、7000件以上の暗号資産ウォレット情報を盗み、彼らが管理するウォレットには少なくとも約17億円(約1071万ドル)の暗号資産が集まっています。日本警察庁は国内で初めて、地元の「支援者」によって設立された「ノートパソコンファーム」を発見し、北朝鮮のIT労働者がリモートで支援者の住居内のPCを操作して業務を受けており、関連する事件の金額は数億円に達しています。警察庁とFBIは、WaterPlumおよび一部の北朝鮮IT労働者が朝鮮労働党中央委員会軍需工業部313総局の統一指揮を受けており、得られた収益は直接北朝鮮の国家資金プールに流入していると評価しています。警察はIT技術者および企業発注者に対し、警戒を強化し、未確認の環境で第三者のコードを実行しないように注意を促しています。

GoPlus DeepScanが全面的にアップグレードされ、AIスマートコントラクトの安全な全ライフサイクル保護システムを導入しました。

公式の発表によると、GoPlusはDeepScanを全面的にアップグレードし、AIに基づくスマートコントラクトの安全ソリューションを提供することを発表しました。GoPlusは、ハッカーがAIを利用してより深いレベルのコントラクトの脆弱性を掘り起こし始めているため、従来の「一度の監査、オンラインで終了」という安全モデルでは、継続的に変化する攻撃リスクに対応するのが難しくなっていると述べています。DeepScanはスマートコントラクトの全ライフサイクルにわたり、AIによるコントラクト監査、継続的な安全監視、トークンの安全自己チェックからなる完全な安全クローズドループを構築し、開発者、プロジェクトチーム、取引プラットフォームに継続的な安全保障を提供します。その中で、AIによるコントラクト監査は、AIを基にコントラクトのソースコード、権限管理、ビジネスロジックを深く分析し、文法の脆弱性、ビジネスロジックの脆弱性などの安全リスクを特定し、安全スコア、重要な発見、問題の詳細、修正提案を含む構造化された監査報告書を出力します。継続的な安全監視は、すでにオンラインで監査を完了したコントラクトに対して、新たに公開された脆弱性、チェーン上の攻撃事件、オラクルやクロスチェーンブリッジなどの外部依存の変化をリアルタイムで追跡し、AIを通じてプロジェクトが影響を受けているかどうかを判断し、迅速に再確認と警告を行います。トークンの安全自己チェックは、発表予定または上場申請中のプロジェクトに向けて、貔貅盤/蜜罐、悪意のある増発権限、ブラックリストメカニズム、異常取引税、オーナー権限および取引制限などのリスクを迅速に検出します。さらに、GoPlus DeepScanチームは、実際のスマートコントラクト攻撃事件に基づいて構築されたオープンソースのベンチマークデータセットを発表しました。これは、AIの脆弱性識別、攻撃経路の理解、文脈推論、監査の安定性などの実際の能力を評価するためのもので、2025年5月から現在までに近百件の典型的な攻撃事件が収録され、継続的に更新されています。GoPlusは、DeepScanが開発者の低コストの安全スキャン、プロジェクトチームのオンライン前の安全審査、運営中の継続的な監視に利用できるほか、取引プラットフォームの上場前の安全評価の補完としても機能し、関係者が新たな脆弱性や攻撃リスクをより迅速に特定できるよう支援すると述べています。

first_img GoPlus:AIは古い契約の脆弱性を発掘するために使用されており、プロジェクトには継続的なAI監査サービスの採用を推奨します。

Web3 セキュリティ会社 GoPlus Security は、最近スマートコントラクトの脆弱性攻撃が頻発しており、特に数年前に展開された古いコントラクトが攻撃者の主要なターゲットになっていることを指摘しています。攻撃者は AI 技術を利用してこれらの脆弱性を迅速に発見し、利用しています。最近の典型的な事件には以下が含まれます:6月9日、7年前に展開されたToken of Power(TOP)コントラクトがイーサリアム上で攻撃され、約150万ドルの損失;5月25日、3年前に展開されたWUSD.fiコントラクトが攻撃され、約20万ドルの損失;6月14日と6月18日、Aztec Networkが2年前に展開された古いコントラクトに対して連続して攻撃され、総損失は400万ドルを超えました。GoPlus Security は、従来の監査方法では歴史的な遺留コントラクトを効果的にカバーすることが難しいと考えており、AI に基づく継続的監査(Always-on Audit)サービスが現在最も効果的な解決策である可能性が高いとしています。これにより、短時間で古いコントラクトの安全性をチェックし、信頼性とコストのバランスを取ることができます。
app_icon
ChainCatcher Building the Web3 world with innovations.