BTC $85,221.36 +1.07%
ETH $2,693.35 +0.34%
BNB $774.00 +0.88%
XRP $1.50 +1.45%
SOL $120.00 +2.41%
TRX $0.3358 +0.49%
DOGE $0.0951 +1.25%
ADA $0.2531 +2.97%
BCH $311.80 +1.63%
LINK $14.18 -0.61%
HYPE $89.42 +2.63%
AAVE $184.33 +10.51%
SUI $1.17 +1.52%
XLM $0.2215 +1.34%
ZEC $1,368.98 +1.67%
AAPL $333.54 +1.61%
AMZN $251.15 +1.50%
GOOGL $343.97 +2.33%
MSFT $514.03 +0.15%
META $730.58 +0.39%
NVDA $235.40 +2.18%
TSLA $371.97 +4.64%
SNDK $1,720.31 -2.38%
INTC $121.42 +1.50%
SPCX $157.50 +5.11%
MU $1,079.27 +1.83%
AMD $630.78 +3.23%
BTC $85,221.36 +1.07%
ETH $2,693.35 +0.34%
BNB $774.00 +0.88%
XRP $1.50 +1.45%
SOL $120.00 +2.41%
TRX $0.3358 +0.49%
DOGE $0.0951 +1.25%
ADA $0.2531 +2.97%
BCH $311.80 +1.63%
LINK $14.18 -0.61%
HYPE $89.42 +2.63%
AAVE $184.33 +10.51%
SUI $1.17 +1.52%
XLM $0.2215 +1.34%
ZEC $1,368.98 +1.67%
AAPL $333.54 +1.61%
AMZN $251.15 +1.50%
GOOGL $343.97 +2.33%
MSFT $514.03 +0.15%
META $730.58 +0.39%
NVDA $235.40 +2.18%
TSLA $371.97 +4.64%
SNDK $1,720.31 -2.38%
INTC $121.42 +1.50%
SPCX $157.50 +5.11%
MU $1,079.27 +1.83%
AMD $630.78 +3.23%

goplus

GoPlus는 블록체인 보안에 중점을 둔 회사로, 사용자들이 암호화폐 거래에서 잠재적인 위험을 식별하고 방지할 수 있도록 포괄적인 보안 솔루션과 도구를 제공합니다. 그 서비스에는 스마트 계약 감사, 위험 모니터링 및 보안 상담이 포함되어 있으며, 블록체인 생태계의 전반적인 안전성을 높이는 것을 목표로 합니다. GoPlus의 기술은 여러 블록체인 플랫폼을 아우르며, 개발자와 사용자에게 신뢰할 수 있는 보안 보장을 제공합니다.
전체
글
뉴스 플래시

GoPlus: Robinhood Chain에서 Meme 코인 RUG 공장이 다시 드러났으며, 거래량은 900만 달러를 초과했습니다

GoPlus 안전 팀이 공개한 바에 따르면, 최근 Robinhood Chain에서 고위험 사기 Meme 공장이 발견되었으며, 지난 30일 동안의 거래량은 900만 달러를 초과하고, 수백 개의 사기 Meme이 포함되어 있습니다. 자산 집계 주소는 0x8c3Bad30cc7563A2D0357F49509FFd063666bb00입니다. 2026년 9월 28일 기준으로, 주소 잔액은 약 56.0635 ETH로, 약 148,000 달러에 해당합니다; 주소에는 총 약 1,385건의 거래가 있으며, 최신 400건의 거래에서 수익은 약 1,728.02 ETH, 전송된 금액은 약 1,861.12 ETH입니다; 양방향 거래량은 약 3,589.14 ETH로, 약 949만 달러에 해당합니다.고위험 연관 Meme에서는 "토큰을 승인하거나 판매---> ETH 청산---> 동일한 집계 주소로 전송"의 직접적인 증거가 발견되었습니다. 금액은 동일 프로젝트 배치에서 집계 시스템으로 전송된 총 금액이며, 순이익을 나타내지 않습니다. 사기 Meme 공장 모델은 주로 "새로운 계정 출하---계층 집계---자금 재순환: 1. 산업 핫이슈에 따라 Token 생성; 2. Token을 거래가 4~11건인 새로운 EOA에 대량 배분; 3. PonsV2Helper / UniversalRouter를 통해 단계적으로 판매; 4. ETH를 부분 집계기 또는 주요 집계 주소(0x8c3bad)로 비우기; 5. 다음 라운드 프로젝트, 새로운 지갑 및 거래 작업에 자금 제공"을 포함합니다. 이 사기 모델의 핵심은: 1. 많은 새로운 지갑을 사용하여 실제 자산 집중도를 숨기기; 2. 이러한 지갑에서 단계적으로 매도하여 여러 독립 거래자의 허상을 만들어내기; 3. 출하가 완료된 후 자금이 동일한 집계 시스템으로 유입되기; 4. 이전 프로젝트 수익을 다음 라운드에 재투자하기입니다.체인 상 연구원 Wazz가 최근 공개한 바에 따르면, 의심되는 연속 Rug 집단이 약 두 달 동안 최소 53개의 Robinhood Chain Meme을 시작하고, 그로부터 약 1,843만 달러를 인출했으며, 주요 수법은 70~200개의 지갑을 사용하여 대부분의 토큰 공급을 통제한 후, 이전 라운드 수익을 다음 라운드에 투입하는 것입니다. 이 사례는 본 사례의 사기 모델과 유사하지만, 현재 단계에서 동일한 집단이라는 증거는 없습니다.

GoPlus DeepScan 전면 업그레이드, AI 스마트 계약 안전 전체 생애 주기 보호 시스템 출시

공식 소식에 따르면, GoPlus는 DeepScan을 전면 업그레이드하고 AI 기반의 스마트 계약 보안 솔루션을 출시한다고 발표했습니다. GoPlus는 해커들이 AI를 이용해 더 깊은 계약 취약점을 파악하기 시작함에 따라 전통적인 "한 번의 감사, 출시 후 종료"의 보안 모델이 지속적으로 변화하는 공격 위험에 대응하기 어려워졌다고 밝혔습니다.DeepScan은 스마트 계약의 전체 생애 주기를 중심으로 AI 계약 감사, 지속적인 보안 모니터링 및 토큰 보안 자가 점검으로 구성된 완전한 보안 폐쇄 루프를 구축하여 개발자, 프로젝트 팀 및 거래 플랫폼에 지속적인 보안 보장을 제공합니다. 그 중 AI 계약 감사는 AI의 심층 분석을 기반으로 계약 소스 코드, 권한 관리 및 비즈니스 논리를 분석하여 구문 취약점, 비즈니스 논리 취약점 등의 보안 위험을 식별하고, 보안 점수, 주요 발견, 문제 세부 사항 및 수정 제안을 포함하는 구조화된 감사 보고서를 출력합니다. 지속적인 보안 모니터링은 이미 출시되고 감사가 완료된 계약을 대상으로 하여 새로운 공개 취약점, 체인 상 공격 사건 및 오라클, 크로스 체인 브리지 등의 외부 의존성 변화를 실시간으로 추적하며, AI를 통해 프로젝트가 영향을 받는지 판단하고 신속하게 재검토 및 경고를 진행합니다. 토큰 보안 자가 점검은 곧 출시되거나 상장 신청을 하는 프로젝트를 대상으로 하여 빠르게 피리우 판/꿀단지, 악의적 발행 권한, 블랙리스트 메커니즘, 비정상 거래 세금, 소유자 권한 및 거래 제한 등의 위험을 감지할 수 있습니다.또한, GoPlus DeepScan 팀은 실제 스마트 계약 공격 사건을 기반으로 구축된 오픈 소스 벤치마크 데이터 세트를 발표하여 AI의 취약점 식별, 공격 경로 이해, 맥락 추론 및 감사 안정성 등의 실제 능력을 평가하는 데 사용합니다. 현재 2025년 5월부터 지금까지 거의 백 건의 전형적인 공격 사건이 수록되어 있으며 지속적으로 업데이트되고 있습니다. GoPlus는 DeepScan이 개발자의 저비용 보안 스캔, 프로젝트 팀의 출시 전 보안 검토 및 운영 기간 동안 지속적인 모니터링에 사용될 수 있으며, 거래 플랫폼의 상장 전 보안 평가를 보완하여 각 당사자가 새로운 취약점과 공격 위험을 보다 신속하게 식별하는 데 도움을 줄 수 있다고 밝혔습니다.

first_img GoPlus: AI는 오래된 계약의 취약점을 파악하는 데 사용되고 있으며, 프로젝트에 지속적인 AI 감사 서비스를 채택할 것을 권장합니다

Web3 보안 회사 GoPlus Security는 최근 스마트 계약 취약점 공격이 빈발하고 있으며, 특히 수년간 배포된 오래된 계약이 공격자들의 주요 목표가 되고 있다고 지적했습니다. 공격자들은 AI 기술을 이용해 이러한 취약점을 빠르게 발견하고 활용하고 있습니다.최근의 전형적인 사건은 다음과 같습니다:6월 9일, 7년 전에 배포된 Token of Power (TOP) 계약이 이더리움에서 공격을 받아 약 150만 달러의 손실이 발생했습니다;5월 25일, 3년 전에 배포된 WUSD.fi 계약이 공격을 받아 약 20만 달러의 손실이 발생했습니다;6월 14일과 6월 18일, Aztec Network는 2년 전에 배포된 오래된 계약이 공격을 받아 연속으로 두 번 공격을 당했으며, 총 손실은 400만 달러를 초과했습니다.GoPlus Security는 전통적인 감사 방식이 역사적 유산 계약을 효과적으로 커버하기 어렵다고 생각하며, AI 기반의 지속 감사(Always-on Audit) 서비스가 현재 가장 효과적인 해결책일 수 있다고 보고 있습니다. 이 서비스는 짧은 시간 내에 오래된 계약에 대한 보안 검사를 수행하고 신뢰성과 비용 간의 균형을 이룰 수 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.