BTC $83,004.42 +0.84%
ETH $2,513.39 +1.57%
BNB $750.58 +1.62%
XRP $1.40 +1.62%
SOL $110.44 +1.64%
TRX $0.3307 -0.52%
DOGE $0.0861 +2.12%
ADA $0.2525 +7.33%
BCH $281.16 +2.95%
LINK $13.08 +2.63%
HYPE $85.34 +2.05%
AAVE $170.46 +2.05%
SUI $1.11 +6.14%
XLM $0.1971 +2.75%
ZEC $1,226.58 +2.26%
AAPL $336.12 -0.28%
AMZN $262.58 -0.10%
GOOGL $351.34 -0.25%
MSFT $534.95 -0.10%
META $719.26 -0.11%
NVDA $230.63 +0.41%
TSLA $382.65 -0.11%
SNDK $1,597.20 +0.72%
INTC $105.08 +0.53%
SPCX $163.66 +1.20%
MU $1,036.90 +0.97%
AMD $610.72 +0.43%
BTC $83,004.42 +0.84%
ETH $2,513.39 +1.57%
BNB $750.58 +1.62%
XRP $1.40 +1.62%
SOL $110.44 +1.64%
TRX $0.3307 -0.52%
DOGE $0.0861 +2.12%
ADA $0.2525 +7.33%
BCH $281.16 +2.95%
LINK $13.08 +2.63%
HYPE $85.34 +2.05%
AAVE $170.46 +2.05%
SUI $1.11 +6.14%
XLM $0.1971 +2.75%
ZEC $1,226.58 +2.26%
AAPL $336.12 -0.28%
AMZN $262.58 -0.10%
GOOGL $351.34 -0.25%
MSFT $534.95 -0.10%
META $719.26 -0.11%
NVDA $230.63 +0.41%
TSLA $382.65 -0.11%
SNDK $1,597.20 +0.72%
INTC $105.08 +0.53%
SPCX $163.66 +1.20%
MU $1,036.90 +0.97%
AMD $610.72 +0.43%

goplus

GoPlus - это компания, специализирующаяся на безопасности блокчейна, предлагающая комплексные решения и инструменты безопасности, помогающие пользователям выявлять и предотвращать потенциальные риски в криптовалютных транзакциях. Ее услуги включают аудит смарт-контрактов, мониторинг рисков и консультации по безопасности, направленные на повышение общей безопасности экосистемы блокчейна. Технологии GoPlus охватывают несколько платформ блокчейна, предоставляя разработчикам и пользователям надежную защиту.
Все
Статьи
Новости

GoPlus: Контракт на хранилище на базе цепочки был атакован, убытки составили около 6 миллионов долларов, еще 31.7 миллиона долларов активов находятся под угрозой

Согласно информации от команды безопасности GoPlus, на блокчейне Base произошла атака на контракт хранилища, который не был публично признан проектом. Злоумышленник добавил вредоносный контракт в белый список заимствований через мультиподпись Safe, извлек 1783 aBaswstETH и обменял их на около 1783 wstETH в Aave V3, что привело к убыткам примерно в 6 миллионов долларов.Сообщается, что атака произошла из-за неэффективности управления мультиподписью и контроля доступа. Команда проекта не выполняла транзакции Safe по этому контракту хранилища в течение 25 дней до атаки, что могло быть результатом социальной инженерии или внутреннего сговора; основные контракты Aave и сам блокчейн Base не пострадали. На момент публикации в атакованном хранилище все еще находилось около 31.7 миллиона долларов активов под угрозой.

GoPlus: Один пользователь потерял около 305 тысяч долларов США DAI из-за атаки с подменой адреса

Согласно мониторингу GoPlus Security, один пользователь потерял около 305 тысяч долларов DAI из-за атаки "отравления адреса". Злоумышленники создавали поддельные адреса, совпадающие с префиксом и суффиксом ожидаемого адреса перевода жертвы, отправляя жертве небольшие "пыльцевые" средства, чтобы ввести пользователя в заблуждение и заставить его ошибочно скопировать этот поддельный адрес из истории транзакций.GoPlus Security напоминает, что такие атаки полностью автоматизированы, включая обнаружение целей, подделку адресов и отмывание денег через миксеры. Пользователям не следует напрямую копировать адреса из истории транзакций, обязательно проверяйте полный адрес и проводите тестовые переводы на небольшие суммы перед крупными переводами.

GoPlus: Robinhood Chain снова обнародовал фабрику Meme монет RUG, объем превышает 9 миллионов долларов

Команда безопасности GoPlus раскрыла, что недавно в Robinhood Chain была обнаружена высокорисковая мошенническая фабрика Meme, за последние 30 дней объем операций составил более 9 миллионов долларов, затрагивающих сотни мошеннических Meme. Адрес для сбора активов: 0x8c3Bad30cc7563A2D0357F49509FFd063666bb00. По состоянию на 28 сентября 2026 года, баланс адреса составляет около 56.0635 ETH, что эквивалентно примерно 148,000 долларов; на адресе было проведено около 1,385 транзакций, в последних 400 транзакциях доход составил около 1,728.02 ETH, а вывод составил около 1,861.12 ETH; двусторонний объем операций составил около 3,589.14 ETH, что эквивалентно примерно 9.49 миллиона долларов.В высокорисковых связанных Meme были найдены прямые доказательства "разрешения или продажи токенов--->распродажа ETH--->перевод на тот же адрес для сбора". Сумма является валовой суммой, переведенной в систему сбора по одной и той же партии проекта, и не представляет собой чистую прибыль. Модель мошеннической фабрики Meme в основном включает "новые аккаунты---систематический сбор---рециклинг средств: 1. Создание токенов на основе горячих тем в индустрии; 2. Распределение токенов на множество новых EOA с всего 4-11 транзакциями; 3. Поэтапная продажа через PonsV2Helper / UniversalRouter; 4. Опустошение ETH до локального сборщика или основного адреса сбора (0x8c3bad); 5. Обеспечение финансирования для следующего раунда проектов, новых кошельков и торговых операций. Ключевыми аспектами этой мошеннической модели являются: 1. Скрытие фактической концентрации капитала с помощью множества новых кошельков; 2. Поэтапная продажа этими кошельками, создавая иллюзию множества независимых трейдеров; 3. После завершения продаж средства поступают в одну и ту же систему сбора; 4. Реинвестирование доходов от старых проектов в следующий раунд.Недавно исследователь блокчейна Wazz раскрыл, что подозреваемая группа мошенников, занимающаяся непрерывными Rug-проектами, за примерно два месяца инициировала как минимум 53 Meme в Robinhood Chain и извлекла около 18.43 миллиона долларов, используя 70-200 кошельков для контроля над большинством поставок токенов, а затем реинвестировала доходы от предыдущего раунда в следующий. Этот случай похож на мошенническую модель данного случая, но на данный момент нет доказательств, указывающих на то, что это одна и та же группа.

GoPlus предупреждение: перед airdrop на LAPTOP появились фишинговые сайты и подделки

Согласно предупреждению GoPlus, мем-валюта LAPTOP, выпущенная сыном Байдена Хантером Байденом, скоро будет запущена в аирдропе. В Твиттере уже появилось множество фишинговых сайтов, выдающих себя за белые списки аирдропа LAPTOP, проверки квалификации и Claim, а также на нескольких блокчейнах запущены подделки с тем же названием, контракты которых имеют риски, такие как отсутствие открытого кода, высокие налоги и приостановка торгов.GoPlus напоминает пользователям ориентироваться на официальный сайт и официальный Твиттер, осторожно участвовать в торговле подделками и использовать проверку безопасности токенов для подтверждения безопасности контрактов, помня о четырех принципах: не нажимать, не устанавливать, не подписывать, не переводить.

GoPlus: разработчики токена GOLD могут проследить начальное финансирование до KuCoin, который также развернул вредоносный токен PLATINUM

Сообщение ChainCatcher, GoPlus Security выпустила предупреждение о безопасности, что мошенническая группа захватила сайт realtrumpcoins[.]com и аккаунт @realtrumpcoins1, а также злонамеренно выпустила токены GOLD. Эта группа подняла свою рыночную капитализацию до примерно 60 миллионов долларов, а затем продала и осуществила Rug Pull, получив прибыль более 8,2 миллиона долларов.Данные на блокчейне показывают, что начальный капитал разработчиков можно проследить до связанного горячего кошелька KuCoin, а также 15 торговых кошельков, финансируемых связанным горячим кошельком Binance. Все эти кошельки осуществляют сделки через один и тот же злонамеренный маршрутизирующий контракт.GoPlus Security также отметила, что эта группа развернула еще одну злонамеренную мем-монету Trump Digital Platinum (PLATINUM), контракт которой может в любой момент опустошить баланс любого держателя, призывая пользователей избегать покупок и обращать внимание на риски.

GoPlus DeepScan полностью обновлен, представлен комплексный защитный механизм для безопасности интеллектуальных контрактов на весь жизненный цикл с использованием AI

ChainCatcher сообщает, что по официальным данным, GoPlus объявила о полном обновлении DeepScan и запуске интеллектуального решения по безопасности смарт-контрактов на основе ИИ. GoPlus заявила, что с началом использования хакерами ИИ для выявления более глубоких уязвимостей в контрактах традиционная модель безопасности "один раз аудит, запуск и конец" уже не может справляться с постоянно меняющимися рисками атак.DeepScan охватывает весь жизненный цикл смарт-контрактов и создает полный замкнутый цикл безопасности, состоящий из аудита контрактов на основе ИИ, постоянного мониторинга безопасности и самопроверки токенов, обеспечивая непрерывную безопасность для разработчиков, проектных команд и торговых платформ. В частности, аудит контрактов на основе ИИ может проводить глубокий анализ исходного кода контракта, управления правами и бизнес-логики, выявляя синтаксические уязвимости, уязвимости бизнес-логики и другие риски безопасности, а также выдавать структурированные аудиторские отчеты, содержащие оценки безопасности, ключевые находки, детали проблем и рекомендации по исправлению. Постоянный мониторинг безопасности ориентирован на контракты, которые уже запущены и прошли аудит, в реальном времени отслеживая новые раскрытые уязвимости, события атак в цепочке, а также изменения внешних зависимостей, таких как оракулы и кросс-цепочные мосты, и с помощью ИИ определяет, подвергнут ли проект воздействию, своевременно проводя повторную проверку и предупреждение. Самопроверка токенов ориентирована на проекты, которые собираются выпустить или подать заявку на листинг, и может быстро обнаруживать риски, такие как ловушки, злонамеренные права на эмиссию, механизмы черного списка, аномальные торговые налоги, права владельца и ограничения на сделки.Кроме того, команда GoPlus DeepScan также выпустила открытый набор данных Benchmark, основанный на реальных событиях атак на смарт-контракты, для оценки фактических возможностей ИИ в области выявления уязвимостей, понимания путей атак, контекстного вывода и стабильности аудита. В настоящее время в него включено почти сто типичных событий атак с мая 2025 года и продолжается обновление. GoPlus заявила, что DeepScan может использоваться для недорогого сканирования безопасности разработчиков, проверки безопасности перед запуском проектами и постоянного мониторинга в процессе эксплуатации, а также может служить дополнением к оценке безопасности перед листингом на торговых платформах, помогая всем сторонам более своевременно выявлять новые уязвимости и риски атак.

GoPlus: только вернул 14 тысяч долларов LIT пользователи из-за выбора маршрута низколиквидного пула стали жертвами арбитража backrunner

Сообщение от ChainCatcher, платформа безопасности GoPlus, касающаяся события «определенный пользователь обменял около 1126 ETH (примерно 2 миллиона долларов США) на 5776 LIT (примерно 14 тысяч долларов США) на Uniswap, понеся убытки почти в 2 миллиона долларов». Основная причина этого события заключается не в атаке сэндвичем, а в арбитраже backrunner в одном и том же блоке. Контракт маршрутизации закачал большое количество WETH в торговый пул AVAIL/WETH с крайне низкой ликвидностью, что привело к тому, что пользователь купил AVAIL по цене, значительно отклоняющейся от рыночной (примерно в 120 раз выше разумной цены). Затем в том же блоке backrunner провел обратную сделку с очень небольшим количеством AVAIL по реальной цене, изъяв около 1072 WETH и выплатив большую часть (примерно 1018 ETH) в качестве оплаты строителю Titan Builder.

first_img GoPlus: AI сейчас используется для выявления уязвимостей старых контрактов, рекомендуется проектам использовать постоянные услуги аудита AI

Сообщение ChainCatcher, компания по безопасности Web3 GoPlus Security указывает, что в последнее время участились атаки на уязвимости смарт-контрактов, особенно старые контракты, которые были развернуты много лет назад, становятся основными целями для атакующих. Атакующие используют технологии ИИ для быстрого обнаружения и эксплуатации этих уязвимостей.Недавние типичные события включают:9 июня контракт Token of Power (TOP), развернутый 7 лет назад, был атакован на Ethereum, убытки составили около 1,5 миллиона долларов;25 мая контракт WUSD.fi, развернутый 3 года назад, подвергся атаке, убытки составили около 200 тысяч долларов;14 и 18 июня сеть Aztec дважды подверглась атакам из-за старого контракта, развернутого 2 года назад, общие убытки превысили 4 миллиона долларов.GoPlus Security считает, что традиционные методы аудита не могут эффективно охватить исторические контракты, использование услуг постоянного аудита на основе ИИ (Always-on Audit) может быть наиболее эффективным решением на данный момент, позволяя в короткие сроки проводить безопасность старых контрактов, достигая баланса между надежностью и стоимостью.

GoPlus: Функция восстановления учетной записи Meta была раскрыта с серьезным дизайнерским дефектом, который может напрямую раскрывать конфиденциальную информацию пользователей

Сообщение ChainCatcher, GoPlus опубликовал на платформе X, что функция восстановления учетной записи Meta имеет серьезный дизайн-дефект, который может напрямую раскрыть номер телефона пользователя, электронную почту и PII (личную чувствительную информацию). Злоумышленнику достаточно ввести имя пользователя META, не требуя никакой авторизации или проверки, чтобы напрямую получить полные PII, такие как связанная электронная почта и номер телефона, что может нанести пользователю значительный вред, например: массовые фишинговые атаки, атаки с подменой SIM-карты, захват учетной записи и кража личности, точные атаки социальной инженерии.Рекомендации: удалить или заменить скомпрометированную электронную почту/номер телефона в качестве способа восстановления; изменить пароли к соответствующим учетным записям и включить 2FA; не нажимать на любые письма или сообщения, связанные с "аномалиями учетной записи", "проверкой", "сбросом пароля"; установить многофакторную аутентификацию, которую можно проверить через официальные документы или другие официальные каналы в социальных сетях.
app_icon
ChainCatcher Building the Web3 world with innovations.