BTC $84,504.68 -0.12%
ETH $2,664.05 -1.19%
BNB $765.31 -0.58%
XRP $1.47 -1.41%
SOL $118.03 +0.16%
TRX $0.3343 -0.30%
DOGE $0.0916 -2.89%
ADA $0.2404 -2.56%
BCH $306.88 -0.98%
LINK $13.62 -5.16%
HYPE $86.58 -0.84%
AAVE $181.37 +6.99%
SUI $1.12 -4.21%
XLM $0.2123 -3.10%
ZEC $1,286.39 -3.41%
AAPL $333.53 +0.93%
AMZN $250.99 +0.92%
GOOGL $343.47 +1.22%
MSFT $517.54 +0.75%
META $727.13 +0.24%
NVDA $233.98 +1.20%
TSLA $371.05 +4.44%
SNDK $1,719.58 -3.44%
INTC $119.39 -0.32%
SPCX $158.84 +6.76%
MU $1,073.13 -1.52%
AMD $632.95 +2.75%
BTC $84,504.68 -0.12%
ETH $2,664.05 -1.19%
BNB $765.31 -0.58%
XRP $1.47 -1.41%
SOL $118.03 +0.16%
TRX $0.3343 -0.30%
DOGE $0.0916 -2.89%
ADA $0.2404 -2.56%
BCH $306.88 -0.98%
LINK $13.62 -5.16%
HYPE $86.58 -0.84%
AAVE $181.37 +6.99%
SUI $1.12 -4.21%
XLM $0.2123 -3.10%
ZEC $1,286.39 -3.41%
AAPL $333.53 +0.93%
AMZN $250.99 +0.92%
GOOGL $343.47 +1.22%
MSFT $517.54 +0.75%
META $727.13 +0.24%
NVDA $233.98 +1.20%
TSLA $371.05 +4.44%
SNDK $1,719.58 -3.44%
INTC $119.39 -0.32%
SPCX $158.84 +6.76%
MU $1,073.13 -1.52%
AMD $632.95 +2.75%

plu

전체
글
뉴스 플래시

GoPlus: Robinhood Chain에서 Meme 코인 RUG 공장이 다시 드러났으며, 거래량은 900만 달러를 초과했습니다

GoPlus 안전 팀이 공개한 바에 따르면, 최근 Robinhood Chain에서 고위험 사기 Meme 공장이 발견되었으며, 지난 30일 동안의 거래량은 900만 달러를 초과하고, 수백 개의 사기 Meme이 포함되어 있습니다. 자산 집계 주소는 0x8c3Bad30cc7563A2D0357F49509FFd063666bb00입니다. 2026년 9월 28일 기준으로, 주소 잔액은 약 56.0635 ETH로, 약 148,000 달러에 해당합니다; 주소에는 총 약 1,385건의 거래가 있으며, 최신 400건의 거래에서 수익은 약 1,728.02 ETH, 전송된 금액은 약 1,861.12 ETH입니다; 양방향 거래량은 약 3,589.14 ETH로, 약 949만 달러에 해당합니다.고위험 연관 Meme에서는 "토큰을 승인하거나 판매---> ETH 청산---> 동일한 집계 주소로 전송"의 직접적인 증거가 발견되었습니다. 금액은 동일 프로젝트 배치에서 집계 시스템으로 전송된 총 금액이며, 순이익을 나타내지 않습니다. 사기 Meme 공장 모델은 주로 "새로운 계정 출하---계층 집계---자금 재순환: 1. 산업 핫이슈에 따라 Token 생성; 2. Token을 거래가 4~11건인 새로운 EOA에 대량 배분; 3. PonsV2Helper / UniversalRouter를 통해 단계적으로 판매; 4. ETH를 부분 집계기 또는 주요 집계 주소(0x8c3bad)로 비우기; 5. 다음 라운드 프로젝트, 새로운 지갑 및 거래 작업에 자금 제공"을 포함합니다. 이 사기 모델의 핵심은: 1. 많은 새로운 지갑을 사용하여 실제 자산 집중도를 숨기기; 2. 이러한 지갑에서 단계적으로 매도하여 여러 독립 거래자의 허상을 만들어내기; 3. 출하가 완료된 후 자금이 동일한 집계 시스템으로 유입되기; 4. 이전 프로젝트 수익을 다음 라운드에 재투자하기입니다.체인 상 연구원 Wazz가 최근 공개한 바에 따르면, 의심되는 연속 Rug 집단이 약 두 달 동안 최소 53개의 Robinhood Chain Meme을 시작하고, 그로부터 약 1,843만 달러를 인출했으며, 주요 수법은 70~200개의 지갑을 사용하여 대부분의 토큰 공급을 통제한 후, 이전 라운드 수익을 다음 라운드에 투입하는 것입니다. 이 사례는 본 사례의 사기 모델과 유사하지만, 현재 단계에서 동일한 집단이라는 증거는 없습니다.

일본 경찰청: 북한 네트워크 공격 조직 WaterPlum이 IT 기술자를 대상으로 대규모 공격을 실시하다

일본 경찰청이 FBI, ASD/ACSC, BND 및 BfV와 공동으로 발표한 경고에 따르면, 북한 배경의 사이버 공격 조직 "WaterPlum" (또는 Contagious Interview)이 구직자를 대상으로 AI, 암호 자산 및 NFT 기업으로 가장하여 허위 채용 정보를 게시하고, 구직자가 BeaverTail, InvisibleFerret, OtterCookie 등의 악성 소프트웨어가 포함된 NPM 패키지를 다운로드하도록 유도하여 암호 자산 지갑 정보 및 기밀 데이터를 탈취하고 있습니다.2026년 7월 기준으로, 이 조직은 전 세계 100개 이상의 국가 및 지역에서 3만 대 이상의 장비를 감염시켰으며, 7000건 이상의 암호 자산 지갑 정보를 탈취하였고, 이들이 통제하는 지갑은 최소 약 17억 엔(약 1071만 달러)의 암호 자산을 수령하였습니다. 일본 경찰청은 국내에서 본토 "지지자"가 설립한 "노트북 농장"을 처음으로 발견하고 해체하였으며, 북한 IT 노동자가 원격으로 지지자의 거주지 내 PC를 조작하여 업무를 수행하고, 관련된 사건 금액은 수억 엔에 달합니다.경찰청과 FBI는 WaterPlum 및 일부 북한 IT 노동자가 북한 노동당 중앙위원회 군수 산업부 313 총국의 통일 지휘를 받고 있으며, 이들이 얻은 수익은 북한 국가 자금 풀로 직접 유입된다고 평가하고 있습니다. 경찰은 IT 기술자 및 기업 발주자에게 경계를 강화하고, 검증되지 않은 환경에서 제3자 코드를 실행하지 않도록 주의할 것을 당부하고 있습니다.

GoPlus DeepScan 전면 업그레이드, AI 스마트 계약 안전 전체 생애 주기 보호 시스템 출시

공식 소식에 따르면, GoPlus는 DeepScan을 전면 업그레이드하고 AI 기반의 스마트 계약 보안 솔루션을 출시한다고 발표했습니다. GoPlus는 해커들이 AI를 이용해 더 깊은 계약 취약점을 파악하기 시작함에 따라 전통적인 "한 번의 감사, 출시 후 종료"의 보안 모델이 지속적으로 변화하는 공격 위험에 대응하기 어려워졌다고 밝혔습니다.DeepScan은 스마트 계약의 전체 생애 주기를 중심으로 AI 계약 감사, 지속적인 보안 모니터링 및 토큰 보안 자가 점검으로 구성된 완전한 보안 폐쇄 루프를 구축하여 개발자, 프로젝트 팀 및 거래 플랫폼에 지속적인 보안 보장을 제공합니다. 그 중 AI 계약 감사는 AI의 심층 분석을 기반으로 계약 소스 코드, 권한 관리 및 비즈니스 논리를 분석하여 구문 취약점, 비즈니스 논리 취약점 등의 보안 위험을 식별하고, 보안 점수, 주요 발견, 문제 세부 사항 및 수정 제안을 포함하는 구조화된 감사 보고서를 출력합니다. 지속적인 보안 모니터링은 이미 출시되고 감사가 완료된 계약을 대상으로 하여 새로운 공개 취약점, 체인 상 공격 사건 및 오라클, 크로스 체인 브리지 등의 외부 의존성 변화를 실시간으로 추적하며, AI를 통해 프로젝트가 영향을 받는지 판단하고 신속하게 재검토 및 경고를 진행합니다. 토큰 보안 자가 점검은 곧 출시되거나 상장 신청을 하는 프로젝트를 대상으로 하여 빠르게 피리우 판/꿀단지, 악의적 발행 권한, 블랙리스트 메커니즘, 비정상 거래 세금, 소유자 권한 및 거래 제한 등의 위험을 감지할 수 있습니다.또한, GoPlus DeepScan 팀은 실제 스마트 계약 공격 사건을 기반으로 구축된 오픈 소스 벤치마크 데이터 세트를 발표하여 AI의 취약점 식별, 공격 경로 이해, 맥락 추론 및 감사 안정성 등의 실제 능력을 평가하는 데 사용합니다. 현재 2025년 5월부터 지금까지 거의 백 건의 전형적인 공격 사건이 수록되어 있으며 지속적으로 업데이트되고 있습니다. GoPlus는 DeepScan이 개발자의 저비용 보안 스캔, 프로젝트 팀의 출시 전 보안 검토 및 운영 기간 동안 지속적인 모니터링에 사용될 수 있으며, 거래 플랫폼의 상장 전 보안 평가를 보완하여 각 당사자가 새로운 취약점과 공격 위험을 보다 신속하게 식별하는 데 도움을 줄 수 있다고 밝혔습니다.

first_img GoPlus: AI는 오래된 계약의 취약점을 파악하는 데 사용되고 있으며, 프로젝트에 지속적인 AI 감사 서비스를 채택할 것을 권장합니다

Web3 보안 회사 GoPlus Security는 최근 스마트 계약 취약점 공격이 빈발하고 있으며, 특히 수년간 배포된 오래된 계약이 공격자들의 주요 목표가 되고 있다고 지적했습니다. 공격자들은 AI 기술을 이용해 이러한 취약점을 빠르게 발견하고 활용하고 있습니다.최근의 전형적인 사건은 다음과 같습니다:6월 9일, 7년 전에 배포된 Token of Power (TOP) 계약이 이더리움에서 공격을 받아 약 150만 달러의 손실이 발생했습니다;5월 25일, 3년 전에 배포된 WUSD.fi 계약이 공격을 받아 약 20만 달러의 손실이 발생했습니다;6월 14일과 6월 18일, Aztec Network는 2년 전에 배포된 오래된 계약이 공격을 받아 연속으로 두 번 공격을 당했으며, 총 손실은 400만 달러를 초과했습니다.GoPlus Security는 전통적인 감사 방식이 역사적 유산 계약을 효과적으로 커버하기 어렵다고 생각하며, AI 기반의 지속 감사(Always-on Audit) 서비스가 현재 가장 효과적인 해결책일 수 있다고 보고 있습니다. 이 서비스는 짧은 시간 내에 오래된 계약에 대한 보안 검사를 수행하고 신뢰성과 비용 간의 균형을 이룰 수 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.