BTC $82,987.81 +0.46%
ETH $2,505.54 +0.53%
BNB $747.75 +0.01%
XRP $1.39 -0.91%
SOL $109.58 -0.28%
TRX $0.3303 -0.11%
DOGE $0.0853 -1.14%
ADA $0.2476 -2.30%
BCH $277.44 -0.71%
LINK $12.93 +0.57%
HYPE $84.96 +1.00%
AAVE $168.05 -2.94%
SUI $1.10 +0.11%
XLM $0.1955 -0.30%
ZEC $1,225.58 +0.11%
AAPL $336.60 +0.05%
AMZN $262.55 -0.04%
GOOGL $350.94 -0.50%
MSFT $534.79 -0.08%
META $719.15 -0.16%
NVDA $230.47 -0.03%
TSLA $382.42 -0.20%
SNDK $1,591.38 -0.08%
INTC $104.87 -0.16%
SPCX $163.72 +0.39%
MU $1,034.51 -0.01%
AMD $609.38 -0.24%
BTC $82,987.81 +0.46%
ETH $2,505.54 +0.53%
BNB $747.75 +0.01%
XRP $1.39 -0.91%
SOL $109.58 -0.28%
TRX $0.3303 -0.11%
DOGE $0.0853 -1.14%
ADA $0.2476 -2.30%
BCH $277.44 -0.71%
LINK $12.93 +0.57%
HYPE $84.96 +1.00%
AAVE $168.05 -2.94%
SUI $1.10 +0.11%
XLM $0.1955 -0.30%
ZEC $1,225.58 +0.11%
AAPL $336.60 +0.05%
AMZN $262.55 -0.04%
GOOGL $350.94 -0.50%
MSFT $534.79 -0.08%
META $719.15 -0.16%
NVDA $230.47 -0.03%
TSLA $382.42 -0.20%
SNDK $1,591.38 -0.08%
INTC $104.87 -0.16%
SPCX $163.72 +0.39%
MU $1,034.51 -0.01%
AMD $609.38 -0.24%

plus

Все
Статьи
Новости

GoPlus: Контракт на хранилище на базе цепочки был атакован, убытки составили около 6 миллионов долларов, еще 31.7 миллиона долларов активов находятся под угрозой

Согласно информации от команды безопасности GoPlus, на блокчейне Base произошла атака на контракт хранилища, который не был публично признан проектом. Злоумышленник добавил вредоносный контракт в белый список заимствований через мультиподпись Safe, извлек 1783 aBaswstETH и обменял их на около 1783 wstETH в Aave V3, что привело к убыткам примерно в 6 миллионов долларов.Сообщается, что атака произошла из-за неэффективности управления мультиподписью и контроля доступа. Команда проекта не выполняла транзакции Safe по этому контракту хранилища в течение 25 дней до атаки, что могло быть результатом социальной инженерии или внутреннего сговора; основные контракты Aave и сам блокчейн Base не пострадали. На момент публикации в атакованном хранилище все еще находилось около 31.7 миллиона долларов активов под угрозой.

GoPlus: Один пользователь потерял около 305 тысяч долларов США DAI из-за атаки с подменой адреса

Согласно мониторингу GoPlus Security, один пользователь потерял около 305 тысяч долларов DAI из-за атаки "отравления адреса". Злоумышленники создавали поддельные адреса, совпадающие с префиксом и суффиксом ожидаемого адреса перевода жертвы, отправляя жертве небольшие "пыльцевые" средства, чтобы ввести пользователя в заблуждение и заставить его ошибочно скопировать этот поддельный адрес из истории транзакций.GoPlus Security напоминает, что такие атаки полностью автоматизированы, включая обнаружение целей, подделку адресов и отмывание денег через миксеры. Пользователям не следует напрямую копировать адреса из истории транзакций, обязательно проверяйте полный адрес и проводите тестовые переводы на небольшие суммы перед крупными переводами.

GoPlus: Robinhood Chain снова обнародовал фабрику Meme монет RUG, объем превышает 9 миллионов долларов

Команда безопасности GoPlus раскрыла, что недавно в Robinhood Chain была обнаружена высокорисковая мошенническая фабрика Meme, за последние 30 дней объем операций составил более 9 миллионов долларов, затрагивающих сотни мошеннических Meme. Адрес для сбора активов: 0x8c3Bad30cc7563A2D0357F49509FFd063666bb00. По состоянию на 28 сентября 2026 года, баланс адреса составляет около 56.0635 ETH, что эквивалентно примерно 148,000 долларов; на адресе было проведено около 1,385 транзакций, в последних 400 транзакциях доход составил около 1,728.02 ETH, а вывод составил около 1,861.12 ETH; двусторонний объем операций составил около 3,589.14 ETH, что эквивалентно примерно 9.49 миллиона долларов.В высокорисковых связанных Meme были найдены прямые доказательства "разрешения или продажи токенов--->распродажа ETH--->перевод на тот же адрес для сбора". Сумма является валовой суммой, переведенной в систему сбора по одной и той же партии проекта, и не представляет собой чистую прибыль. Модель мошеннической фабрики Meme в основном включает "новые аккаунты---систематический сбор---рециклинг средств: 1. Создание токенов на основе горячих тем в индустрии; 2. Распределение токенов на множество новых EOA с всего 4-11 транзакциями; 3. Поэтапная продажа через PonsV2Helper / UniversalRouter; 4. Опустошение ETH до локального сборщика или основного адреса сбора (0x8c3bad); 5. Обеспечение финансирования для следующего раунда проектов, новых кошельков и торговых операций. Ключевыми аспектами этой мошеннической модели являются: 1. Скрытие фактической концентрации капитала с помощью множества новых кошельков; 2. Поэтапная продажа этими кошельками, создавая иллюзию множества независимых трейдеров; 3. После завершения продаж средства поступают в одну и ту же систему сбора; 4. Реинвестирование доходов от старых проектов в следующий раунд.Недавно исследователь блокчейна Wazz раскрыл, что подозреваемая группа мошенников, занимающаяся непрерывными Rug-проектами, за примерно два месяца инициировала как минимум 53 Meme в Robinhood Chain и извлекла около 18.43 миллиона долларов, используя 70-200 кошельков для контроля над большинством поставок токенов, а затем реинвестировала доходы от предыдущего раунда в следующий. Этот случай похож на мошенническую модель данного случая, но на данный момент нет доказательств, указывающих на то, что это одна и та же группа.

Bitwise запустила PPLUS RWA Vault, использующий стратегию с плечом с целевой чистой доходностью более 10%

Bitwise объявила о запуске Bitwise Premium+ RWA Vault (PPLUS) на Ember Protocol. PPLUS содержит отобранный портфель реальных активов (RWA) и использует кредитное плечо, с целевой чистой доходностью более 10%.В его активы входят PST от Huma Finance, sUSDai от USDai и PRIME от HastraFi, которые соответствуют финансированию трансакций, кредитованию AI GPU и токенизированным долговым обязательствам с залогом в виде качественного жилья.Сообщается, что Bitwise отвечает за стратегическое проектирование активов, позиций и параметров кредитного плеча, а Ember отвечает за операционное управление хранилищем и выполнение сделок. PPLUS доступен только для лиц, не являющихся гражданами США, Bitwise предупреждает, что это хранилище связано со стратегией кредитного плеча, и вложенные активы могут подвергаться риску частичной или полной потери.

GoPlus предупреждение: перед airdrop на LAPTOP появились фишинговые сайты и подделки

Согласно предупреждению GoPlus, мем-валюта LAPTOP, выпущенная сыном Байдена Хантером Байденом, скоро будет запущена в аирдропе. В Твиттере уже появилось множество фишинговых сайтов, выдающих себя за белые списки аирдропа LAPTOP, проверки квалификации и Claim, а также на нескольких блокчейнах запущены подделки с тем же названием, контракты которых имеют риски, такие как отсутствие открытого кода, высокие налоги и приостановка торгов.GoPlus напоминает пользователям ориентироваться на официальный сайт и официальный Твиттер, осторожно участвовать в торговле подделками и использовать проверку безопасности токенов для подтверждения безопасности контрактов, помня о четырех принципах: не нажимать, не устанавливать, не подписывать, не переводить.

GoPlus: разработчики токена GOLD могут проследить начальное финансирование до KuCoin, который также развернул вредоносный токен PLATINUM

Сообщение ChainCatcher, GoPlus Security выпустила предупреждение о безопасности, что мошенническая группа захватила сайт realtrumpcoins[.]com и аккаунт @realtrumpcoins1, а также злонамеренно выпустила токены GOLD. Эта группа подняла свою рыночную капитализацию до примерно 60 миллионов долларов, а затем продала и осуществила Rug Pull, получив прибыль более 8,2 миллиона долларов.Данные на блокчейне показывают, что начальный капитал разработчиков можно проследить до связанного горячего кошелька KuCoin, а также 15 торговых кошельков, финансируемых связанным горячим кошельком Binance. Все эти кошельки осуществляют сделки через один и тот же злонамеренный маршрутизирующий контракт.GoPlus Security также отметила, что эта группа развернула еще одну злонамеренную мем-монету Trump Digital Platinum (PLATINUM), контракт которой может в любой момент опустошить баланс любого держателя, призывая пользователей избегать покупок и обращать внимание на риски.

GoPlus DeepScan полностью обновлен, представлен комплексный защитный механизм для безопасности интеллектуальных контрактов на весь жизненный цикл с использованием AI

ChainCatcher сообщает, что по официальным данным, GoPlus объявила о полном обновлении DeepScan и запуске интеллектуального решения по безопасности смарт-контрактов на основе ИИ. GoPlus заявила, что с началом использования хакерами ИИ для выявления более глубоких уязвимостей в контрактах традиционная модель безопасности "один раз аудит, запуск и конец" уже не может справляться с постоянно меняющимися рисками атак.DeepScan охватывает весь жизненный цикл смарт-контрактов и создает полный замкнутый цикл безопасности, состоящий из аудита контрактов на основе ИИ, постоянного мониторинга безопасности и самопроверки токенов, обеспечивая непрерывную безопасность для разработчиков, проектных команд и торговых платформ. В частности, аудит контрактов на основе ИИ может проводить глубокий анализ исходного кода контракта, управления правами и бизнес-логики, выявляя синтаксические уязвимости, уязвимости бизнес-логики и другие риски безопасности, а также выдавать структурированные аудиторские отчеты, содержащие оценки безопасности, ключевые находки, детали проблем и рекомендации по исправлению. Постоянный мониторинг безопасности ориентирован на контракты, которые уже запущены и прошли аудит, в реальном времени отслеживая новые раскрытые уязвимости, события атак в цепочке, а также изменения внешних зависимостей, таких как оракулы и кросс-цепочные мосты, и с помощью ИИ определяет, подвергнут ли проект воздействию, своевременно проводя повторную проверку и предупреждение. Самопроверка токенов ориентирована на проекты, которые собираются выпустить или подать заявку на листинг, и может быстро обнаруживать риски, такие как ловушки, злонамеренные права на эмиссию, механизмы черного списка, аномальные торговые налоги, права владельца и ограничения на сделки.Кроме того, команда GoPlus DeepScan также выпустила открытый набор данных Benchmark, основанный на реальных событиях атак на смарт-контракты, для оценки фактических возможностей ИИ в области выявления уязвимостей, понимания путей атак, контекстного вывода и стабильности аудита. В настоящее время в него включено почти сто типичных событий атак с мая 2025 года и продолжается обновление. GoPlus заявила, что DeepScan может использоваться для недорогого сканирования безопасности разработчиков, проверки безопасности перед запуском проектами и постоянного мониторинга в процессе эксплуатации, а также может служить дополнением к оценке безопасности перед листингом на торговых платформах, помогая всем сторонам более своевременно выявлять новые уязвимости и риски атак.
app_icon
ChainCatcher Building the Web3 world with innovations.