GoPlus Security

GoPlus는 "신형 예측 주소 공격" 경고를 발표했습니다: 공격자가 create2 특성을 이용해 공격을 통해 차익 거래를 시도합니다

ChainCatcher 메시지에 따르면, 공식 소식으로 보안 회사 GoPlus가 "신형 예측 주소 공격" 경고를 발표했습니다. 공격자는 create2의 특성을 이용해 계약이 배포될 공백 주소를 미리 계산한 후, 사용자에게 권한을 속여 부여받습니다. 공백 주소는 보안 회사의 블랙리스트와 보안 모니터링을 우회할 수 있기 때문에, 사용자가 권한을 부여하면 공격자는 이 주소에 계약을 배포하고 사용자의 자산을 빼돌릴 수 있습니다.또한, 이 공격은 다음과 같은 공격 특성을 가지고 있습니다:create2는 계약 주소를 예측하여 생성할 수 있는 배포 방식으로, 공격자는 먼저 권한을 속여 부여받고 계약을 배포할 수 있습니다.권한 부여가 발생할 때 계약이 배포되지 않기 때문에 공격 주소는 공백 EOA 주소로, 어떤 탐지 도구에도 포함되지 않아 매우 높은 은폐성을 가집니다.GoPlus는 출처에서 피싱 공격에 주의하고, 자주 사용하는 프로토콜 웹사이트를 기억하거나 브라우저 북마크를 사용해 공식 웹사이트를 관리할 것을 권장합니다. 또한 서명 권한 부여 시 권한 대상이 공백(EOA) 주소인지 주의 깊게 확인해야 하며, 큰 위험이 존재할 수 있습니다.

GoPlus Security는 사용자 안전 교육 시리즈 활동 "GoPlus 정글 여행"을 시작합니다

ChainCatcher 메시지, GoPlus Security가 주최하고 여러 파트너와 함께 사용자에게 안전 교육 시리즈 활동 "GoPlus 정글 여행"을 진행 중입니다. 첫 번째 SafePal과의 성공적인 협력 이후, 정글 탐험은 TokenPocket Zone을 출시하였으며 8월 10일에 사용자와 공식적으로 만났습니다.이번 오디세이 활동의 주최자인 GoPlus Security는 "정글 여행"의 첫 번째 목표를 파트너가 자신의 생태계 내에서 사용자에게 안전 교육을 제공하도록 돕고, Web3 사용자들 사이에서 파트너의 안전 이미지를 구축하는 것입니다. 이번 활동에서 참가자는 TokenPocket 지갑을 연결하고 GoPlus 원클릭 점검 도구를 통해 자신의 지갑 주소 아래의 자산과 권한 상태를 종합적으로 점검해야 하며, 이후 일련의 사회적 과제와 인증을 완료하면 사용자는 안전 수호자를 상징하는 딱따구리 OAT를 받을 수 있습니다.GoPlus Security는 업계 최초로 "User Security" 개념을 제안하며, 사용자 측 안전 데이터를 제공하는 데 집중하고 있습니다. 가시적인 미래에 GoPlusEco(생태 시장)는 강력한 안전 데이터 기반 시설을 바탕으로 전 세계의 우수한 안전 서비스와 도구를 통합하여 Web3 사용자에게 종합적인 안전 솔루션을 제공할 것입니다.

Web3 보안 생태계 기반 시설 GoPlus Security와 Safeheron이 전략적 협력 관계를 맺었습니다

ChainCatcher 메시지, Web3 보안 생태계 기반 시설 GoPlus Security가 Safeheron과 전략적 협력을 체결하고, 안전한 데이터 공유 관점에서 Web3 보안 발전을 공동으로 추진한다고 발표했습니다.전해진 바에 따르면, Safeheron은 곧 Safeheron for Web3 제품 패키지를 출시할 예정이며, 여기에는 앱, 플러그인, API가 포함됩니다. Safeheron Web3 제품 패키지를 사용할 때, 고객은 플러그인 또는 API를 통해 Web3 거래를 시작하고, 앱에서 승인 서명을 진행합니다. 앱 승인 서명 단계에서 Safeheron은 GoPlus가 제공하는 피싱 사이트 탐지 및 권한 계약 탐지 API를 통합하여, 위험이 감지되면 실시간으로 경고를 발송하여 고객의 Web3 상호작용 장면을 보호합니다.GoPlus Security는 현재 Token 보안 탐지, 악성 주소 데이터베이스, NFT 보안 탐지, 권한 계약 보안 탐지, dAPP 보안 정보 등 일련의 API 제품을 출시하여 비교적 완전한 To C 보안 서비스 프레임워크를 구축했습니다. 향후 제품 반복 과정에서 Safeheron은 GoPlus의 더 많은 보안 탐지 API를 통합할 예정이며, 예를 들어 NFT 보안 탐지, Token 보안 탐지 등을 통해 고객에게 더 많은 보안 경고 서비스를 제공할 것입니다.(출처 링크)

GoPlus Security는 느린 안개 보안과 협력하여 자동 회수 권한 등의 기능을 갖춘 한정 시간 권한 솔루션 EIP를 제출했습니다

체인 캡처 메시지계약 무한 권한 부여로 인한 사용자 자산 도난 문제에 대해, Web3 보안 생태계 기반 시설 GoPlus Security가 만후안 보안과 공동으로 제출한 한정 시간 권한 부여 해결책 EIP.전해진 바에 따르면, 이 해결책은 세 가지 새로운 기능을 가지고 있습니다:권한을 사용자에게 반환하여, 사용자가 자신의 ERC-20 토큰의 APPROVAL을 설정하고, 기본 주기를 사용하여 자동으로 권한을 회수하거나, 사용자 정의 시간을 설정하여 권한의 자동 회수를 구현하여 위험을 즉시 회피할 수 있습니다;ERC20 표준과 완전히 호환되어, 암호화 지갑, DEX 등 애플리케이션은 아무런 수정 없이 새로운 기능을 사용할 수 있습니다;표준에 부합하는 구현의 프록시 계약은 업그레이드를 통해 본 표준을 지원할 수 있습니다.알려진 바에 따르면, GoPlus Security는 한정 시간 권한 부여 EIP를 제출하는 동시에 최근에 출시한 권한 감지 및 관리 API를 통해, API를 접속함으로써 다양한 Web3 제품들이 사용자에게 우수한 권한 관리 기능을 쉽게 제공할 수 있으며, 사용자는 권한 부여 시 권한 대상이 안전한지, 악의적인 계약인지, 무효 계약인지 확인할 수 있고, 자신이 부여한 모든 계약 목록에 위험이 있는지도 확인할 수 있습니다.

Web3 보안 생태계 기반 시설 GoPlus Security NFT 보안 검사 API NFT 최신 위험 유형을 포괄——제한된 권한 객체 및 계약 자가 파괴

체인캡처 메시지에 따르면, 공식 트위터에서 GoPlus Security NFT 보안 검사 API에 두 개의 필드가 추가되었으며, 현재 시장에서 새로운 악의적인 수법인 "권한 제한 대상"과 "NFT 계약 자폭"에 대한 위험 검사를 수행합니다. GoPlus Security 보안 데이터를 사용하는 프로젝트 팀은 최신 버전으로 업데이트하기만 하면 이 두 가지 추가 서비스를 받을 수 있어, 사용자 자산 손실로부터 보호할 수 있습니다.전해진 바에 따르면, GoPlus Security Token 보안 검사 API는 사용자 주도의 특성 덕분에 사용자가 제출한 샘플 데이터를 기반으로 시장의 최신 공격 방식에 대해 즉시 파악하고, 풍부한 위험 검사 모델에 신속하게 대응할 수 있습니다. 파트너에게 업데이트 필드를 무료로 제공함으로써 C단 사용자에게 신속하게 도달하여, 최단 시간 내에 더 많은 투자자의 거래 안전을 보호합니다.NFT 보안 검사 API 외에도, GoPlus Security의 Token 보안 검사 API는 현재 광범위한 시장 사용자층을 보유하고 있으며, Token 수량은 167만 개 이상, 일 평균 호출량은 150만 건 이상에 달합니다. 또한 악의적인 주소 데이터베이스 API, 권한 계약 보안 검사 API, dApp 보안 정보 API 등을 출시하여 Web3의 보안 기반 시설로서 다양한 측면에서 Web3의 안전을 지키는 것을 목표로 하고 있습니다.(출처 링크)

Web3 보안 인프라 GoPlus Security Token 보안 검출 서비스가 KCC 생태계를 전면 지원합니다

체인 캡처 메시지Web3 보안 생태계 기반 시설 GoPlus Security가 공식 트위터를 통해 KCC 생태계의 토큰 보안 검사 기능을 전면 지원한다고 발표했습니다. 즉시 KCC 공공 블록체인에 배포된 dApp은 GoPlus 보안 API를 무료로 접속하여 해당 생태계 내의 토큰이 안전한지 검사할 수 있는 요구를 충족할 수 있습니다. 앞으로 GoPlus Security는 KCC 공공 블록체인에서 NFT 보안 검사 API, 권한 계약 보안 검사 API, 악성 주소 API 등 더 많은 보안 서비스를 도입할 예정입니다.전해진 바에 따르면, KCC는 탈중앙화된 고성능 공공 블록체인으로, 높은 처리량, 낮은 지연 시간, 낮은 거래 비용, 신뢰할 수 있는 보안성과 안정성을 갖추고 있으며, 커뮤니티 사용자에게 더 빠르고 편리하며 비용이 적게 드는 경험을 제공하는 것을 목표로 하고 있습니다. 보안에 대한 높은 민감성은 이번 양측의 협력에 중요한 기반이 되었습니다.GoPlus Security의 중요한 전략 중 하나로, 공공 블록체인과의 협력은 GoPlus가 다중 체인 암호화 시장에서 가능한 한 많은 투자자에게 보안을 제공할 수 있도록 합니다. 이번 KCC 공공 블록체인 지원은 Ethereum, BNB 체인, Polygon, Arbitrum, Avalanche, Heco, Fantom, OKC, Harmony, Cronos 등 공공 블록체인에 이어 GoPlus Security 토큰 보안 검사 API가 전면 지원하는 또 다른 중요한 공공 블록체인으로, 더 넓은 사용자층을 커버하는 데 중요한 의미를 갖습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축