GoPlus Security

Web3 セキュリティソリューション GoPlus Security が 400 万ドルのプライベート II+ラウンドの資金調達を完了し、Redpoint China などが参加しました。

ChainCatcher メッセージ、Web3 ネットワークセキュリティソリューション GoPlus Security は、合計 400 万ドルの Private II+ ラウンドの資金調達を完了したと発表しました。Redpoint China、Skyland Ventures などが投資に参加しました。この資金調達は、2022 年 12 月に Binance Labs が主導した Private II ラウンドの成功に続く新たなマイルストーンであり、GoPlus Security がこれまでに調達した資金は合計 1500 万ドルに達しました。これまでのラウンドで主導または参加した機関には、Binance Labs、SevenX Venture、Avalanche、GSR などが含まれます。GoPlus Security は、ユーザーが検証可能なオープンなセキュリティデータと強力な分散型データおよび計算層を提供する、オープンで透明なユーザー主導の Web3 ユーザーセキュリティネットワークを積極的に開発しています。さらに、GoPlus は個人向けセキュリティサービスプラットフォーム「SecWareX」を正式に立ち上げ、エンドユーザーにセキュリティサービスを提供しています。また、RootData データによると、GoPlus Security はすでに 2 日連続で全ての Web3 プロジェクトのトレンドランキングで第 1 位にランクインしています。

GoPlusは「新型予測アドレス攻撃」警報を発表:攻撃者がcreate2機能を利用して攻撃を行い、アービトラージを実施

ChainCatcher のメッセージによると、公式の発表として、セキュリティ会社 GoPlus が「新型予測アドレス攻撃」の警報を発表しました。攻撃者は create2 の特性を利用して、契約が展開される予定の空白アドレスを事前に計算し、ユーザーの承認を騙し取ります。空白アドレスはセキュリティ会社のブラックリストやセキュリティ監視を回避できるため、ユーザーが一度承認すると、攻撃者はこのアドレスに契約を展開し、ユーザーの資産を転送します。さらに、この攻撃には以下の攻撃特性があります:create2 は契約アドレスを予測して生成する展開方法であり、攻撃者は先に承認を騙し取ってから契約を展開することができます。承認が行われる時、契約はまだ展開されていないため、攻撃アドレスは空の EOA アドレスであり、どの検出ツールにも記録されないため、非常に高い隠蔽性を持っています。GoPlus は、フィッシング攻撃に対して源から警戒するように警告しています。よく使うプロトコルのウェブサイトを覚えておくか、ブラウザのブックマークを使用して公式ウェブサイトを管理してください。また、署名承認の際には、承認対象が空白(EOA)アドレスでないかを慎重に確認することが重要であり、大きなリスクが存在する可能性があります。

GoPlus Securityはユーザー安全教育シリーズ「GoPlusジャングルツアー」を開始しました。

ChainCatcher メッセージ、GoPlus Security によって発起され、複数のパートナーと共同でユーザー向けに安全教育シリーズイベント「GoPlus ジャングルツアー」が進行中です。初回の SafePal との成功したコラボレーションに続き、ジャングル探検は TokenPocket Zone を発表し、8 月 10 日に正式にユーザーと対面しました。今回のオデッセイイベントの発起者として、GoPlus Security は「ジャングルツアー」の第一の目的を、パートナーがそのエコシステム内でユーザーに安全教育を行う手助けをすることとし、Web3 ユーザーの中でパートナーの安全なイメージを構築することにしています。このイベントでは、参加者は TokenPocket ウォレットをリンクし、GoPlus のワンクリック健康診断ツールを使用して、自分のウォレットアドレス下の資産と承認状態を包括的に検査します。その後、一連のソーシャルタスクと認証を完了すると、ユーザーは安全の守護者を象徴するキツツキ OAT を獲得できます。GoPlus Security は業界で初めて「User Security」の概念を提唱し、ユーザー側の安全データの提供に注力しています。見える未来において、GoPlusEco(エコマーケット)は自身の強力な安全データ基盤に基づき、世界中の優れた安全サービスとツールを統合し、Web3 ユーザーに包括的な安全ソリューションを提供します。

Web3セキュリティエコシステム基盤インフラ GoPlus Security と Safeheron が戦略的提携を結びました。

ChainCatcher のメッセージ、Web3 セキュリティエコシステム基盤の GoPlus Security は、Safeheron と戦略的提携を結び、安全なデータ共有の観点から Web3 セキュリティの発展を共同で推進することを発表しました。報告によると、Safeheron は Safeheron for Web3 製品スイートを発表する予定で、これにはアプリ、プラグイン、API が含まれます。Safeheron Web3 製品スイートを使用する際、顧客はプラグインまたは API を通じて Web3 取引を開始し、アプリで承認署名を行います。アプリの承認署名段階では、Safeheron は GoPlus が提供するフィッシングサイト検出および承認契約検出 API を接続しており、リスクが検出されるとリアルタイムで警告を発し、顧客の Web3 インタラクションシーンを守ります。GoPlus Security は現在、トークンセキュリティ検出、悪意のあるアドレスライブラリ、NFT セキュリティ検出、承認契約セキュリティ検出、dAPP セキュリティ情報などの一連の API 製品を提供しており、比較的完全な To C セキュリティサービスフレームワークを構築しています。今後の製品のイテレーションでは、Safeheron は GoPlus のさらなるセキュリティ検出 API、例えば NFT セキュリティ検出、トークンセキュリティ検出などを接続し、顧客により多くのセキュリティ警告サービスを提供します。(出典リンク)

GoPlus Securityは、SlowMist Securityと共同で、期限付きの認可ソリューションEIPを提出しました。自動回収認可などの機能があります。

チェーンキャッチャーのメッセージ契約の無限権限によって引き起こされたユーザー資産の盗難問題に対処するため、Web3 セキュリティエコシステムの基盤インフラである GoPlus Security は、Slow Mist Security と共同で提出した期間限定の権限解決策 EIP を発表しました。この解決策には、以下の3つの新機能があります:コントロールをユーザーに返還し、ユーザーは自分の ERC-20 トークンの APPROVAL を設定でき、デフォルトの期間で自動的に権限を回収するか、カスタム時間を設定して権限の自動回収を実現し、リスクを回避します;完全に ERC20 標準に互換性があり、暗号ウォレットや DEX などのアプリケーションは、何の変更もなく新機能を利用できます;標準に準拠した実装のプロキシ契約は、アップグレードを通じてこの標準をサポートできます。GoPlus Security は、期間限定の権限 EIP を提出する際に、最近オンラインで権限検出と管理 API を立ち上げました。この API を接続することで、さまざまな Web3 製品は、自分のユーザーに優れた権限管理機能を簡単に提供でき、ユーザーは権限を付与する際に、権限対象が安全かどうか、悪意のある契約や無効な契約であるかどうかを確認でき、また自分が付与したすべての契約リストにリスクが存在するかどうかも確認できます。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する