Binance Square
GoPlus Security 🚦 Re-poster
107 Beiträge

GoPlus Security 🚦 Re-poster

Protect Your Every Transaction. User App: https://t.co/FHHKZyzH1j 🛡️ Dev Integration: Security Intelligence & SafeToken Protocol 🛡️
0 Following
7 Follower
5 Like gegeben
Beiträge
·
--
Übersetzung ansehen
Discover artificial intelligence security assessments that are increasingly frequent, remarkably thorough, and wider in scope. Brought to you by GoPlus. #DeepScan
Discover artificial intelligence security assessments that are increasingly frequent, remarkably thorough, and wider in scope.

Brought to you by GoPlus.

#DeepScan
Übersetzung ansehen
GoPlus Security Alert We want to warmly remind our community to remain vigilant regarding emerging security risks tied to the $LAPTOP meme coin. As the market anticipates the upcoming airdrop of the asset associated with @HunterBiden, numerous fraudulent websites have already surfaced on X. These deceptive links are falsely presenting themselves as claim portals, whitelist sign-ups, and eligibility checkers for the airdrop. Simultaneously, we are observing a rise in copycat tokens trading across various blockchain networks under the identical $LAPTOP ticker. Interacting with these imitations carries significant hazards. Their underlying contracts frequently harbor dangers such as unverified source code, exorbitant transaction taxes, and malicious functions that can completely pause trading. To protect your digital assets, please follow these GoPlus Security Recommendations. Always turn to the official website and official X accounts for accurate information. Be sure to cross reference any announcements or updates directly with @Laptoptoken and @HunterBiden. If you are exploring the market, proceed with immense caution when handling lookalike tokens. Make it a habit to evaluate the smart contract via GoPlus Token Security before you initiate any trades or interactions. Lastly, guard yourself against phishing campaigns by practicing the #GoPlus Four Donts. Simply put, do not click, do not install, do not sign, and do not transfer. Specifically, avoid clicking on unfamiliar links and refrain from installing software originating from unknown sources. Furthermore, never sign wallet transactions that you do not entirely understand, and hold off on transferring any funds to unverified addresses.
GoPlus Security Alert

We want to warmly remind our community to remain vigilant regarding emerging security risks tied to the $LAPTOP meme coin. As the market anticipates the upcoming airdrop of the asset associated with @HunterBiden, numerous fraudulent websites have already surfaced on X. These deceptive links are falsely presenting themselves as claim portals, whitelist sign-ups, and eligibility checkers for the airdrop.

Simultaneously, we are observing a rise in copycat tokens trading across various blockchain networks under the identical $LAPTOP ticker. Interacting with these imitations carries significant hazards. Their underlying contracts frequently harbor dangers such as unverified source code, exorbitant transaction taxes, and malicious functions that can completely pause trading.

To protect your digital assets, please follow these GoPlus Security Recommendations.

Always turn to the official website and official X accounts for accurate information. Be sure to cross reference any announcements or updates directly with @Laptoptoken and @HunterBiden.

If you are exploring the market, proceed with immense caution when handling lookalike tokens. Make it a habit to evaluate the smart contract via GoPlus Token Security before you initiate any trades or interactions.

Lastly, guard yourself against phishing campaigns by practicing the #GoPlus Four Donts. Simply put, do not click, do not install, do not sign, and do not transfer. Specifically, avoid clicking on unfamiliar links and refrain from installing software originating from unknown sources. Furthermore, never sign wallet transactions that you do not entirely understand, and hold off on transferring any funds to unverified addresses.
Übersetzung ansehen
1/3 Here is a detailed look at the recent security breach. On Sept 4, the Ethereum based platform @NotionalFinance experienced an exploit where approximately $1.72M was siphoned from their escrow contracts. The individual responsible took advantage of the fCash pair minting process in Notional V2. They specifically manipulated the transaction pathway that moves from ERC1155Trade.safeTransferFrom into Portfolios.mintfCashPair(). By using several wallets under their command, the perpetrator established highly aggressive cross-maturity long and short fCash positions. The system's freeCollateral feature only assesses solvency on an individual account basis. Therefore, it was unable to restrict the attacker from isolating their risk across different accounts and maturities. This strategy successfully generated an enormous immediate credit for the attacker while leaving behind a massive deficit for the future. You can view the full transaction record here: https://etherscan.io/tx/0xe1589a19fe742f0d553889214abade69551fe944acffac014c28cc07b325d60a
1/3

Here is a detailed look at the recent security breach.

On Sept 4, the Ethereum based platform @NotionalFinance experienced an exploit where approximately $1.72M was siphoned from their escrow contracts.

The individual responsible took advantage of the fCash pair minting process in Notional V2. They specifically manipulated the transaction pathway that moves from ERC1155Trade.safeTransferFrom into Portfolios.mintfCashPair().

By using several wallets under their command, the perpetrator established highly aggressive cross-maturity long and short fCash positions. The system's freeCollateral feature only assesses solvency on an individual account basis. Therefore, it was unable to restrict the attacker from isolating their risk across different accounts and maturities. This strategy successfully generated an enormous immediate credit for the attacker while leaving behind a massive deficit for the future.

You can view the full transaction record here:
https://etherscan.io/tx/0xe1589a19fe742f0d553889214abade69551fe944acffac014c28cc07b325d60a
Übersetzung ansehen
Is there a particular Meme or DeFi platform you would like us to review at no cost? Our weekly You Nominate, We Audit campaign gives you the power to choose. After receiving community suggestions, DeepScan performs a comprehensive, free AI audit, and we share the complete findings every Thursday on Space. As a token of our appreciation, we give away 10U to ten randomly selected nominators on a weekly basis. Furthermore, by simply interacting with our Thursday Space through tuning in, reposting, or commenting, five additional community members will also receive 10U each. Getting involved is easy. Just drop a comment below following this exact structure: I nominate [Project Name] [Contract Address] #DeepScanAudit. Please remember that providing the contract address is strictly required. Currently, we are exclusively auditing projects built on #BNBChain, #Base, and #RobinhoodChain. Finally, if the developers or representatives of a nominated project wish to discuss the audit outcomes, we highly encourage them to join our conversation on Space.
Is there a particular Meme or DeFi platform you would like us to review at no cost? Our weekly You Nominate, We Audit campaign gives you the power to choose. After receiving community suggestions, DeepScan performs a comprehensive, free AI audit, and we share the complete findings every Thursday on Space.

As a token of our appreciation, we give away 10U to ten randomly selected nominators on a weekly basis. Furthermore, by simply interacting with our Thursday Space through tuning in, reposting, or commenting, five additional community members will also receive 10U each.

Getting involved is easy. Just drop a comment below following this exact structure: I nominate [Project Name] [Contract Address] #DeepScanAudit.

Please remember that providing the contract address is strictly required. Currently, we are exclusively auditing projects built on #BNBChain, #Base, and #RobinhoodChain.

Finally, if the developers or representatives of a nominated project wish to discuss the audit outcomes, we highly encourage them to join our conversation on Space.
Übersetzung ansehen
Important Notice from GoPlus Security We want to share a critical reminder about digital asset safety following a recent incident. A community member lost approximately 97k $SYN after authorizing a malicious #Permit transaction 922 days ago. Unfortunately, because the original access allowance was never canceled, the attacker was able to return and siphon off an additional amount of around $122k in $SYN from the exact same account. For transparency, the impacted victim address is 0x686618aBb3730079601a5abEAD6eC24549c5Ce34. The stolen funds were traced to two malicious wallets, specifically 0x0000db5c8B030ae20308ac975898E09741e70000 and 0x9EC9ca0c7846E8726D5d734EFd291f855ea03447. To protect yourself from similar situations, we highly recommend adopting these essential safeguards. First, always practice the #GoPlus Anti-Phishing 4 Don'ts. Please do not click on unfamiliar links, refrain from downloading unverified software, avoid signing any transactions that you do not completely understand, and never transfer funds to addresses that have not been thoroughly verified. Second, we suggest installing the GoPlus Security browser extension. This helpful tool operates in real time to actively intercept phishing links, risky signatures, malicious approvals, and suspicious transactions. You can easily download it at https://chromewebstore.google.com/search/GoPlus Lastly, be mindful of your token permissions. You should only approve the exact amount necessary for a transaction and never grant an infinite allowance. It is also a great security practice to routinely review and revoke any stale approvals on a set schedule.
Important Notice from GoPlus Security

We want to share a critical reminder about digital asset safety following a recent incident. A community member lost approximately 97k $SYN after authorizing a malicious #Permit transaction 922 days ago. Unfortunately, because the original access allowance was never canceled, the attacker was able to return and siphon off an additional amount of around $122k in $SYN from the exact same account.

For transparency, the impacted victim address is 0x686618aBb3730079601a5abEAD6eC24549c5Ce34. The stolen funds were traced to two malicious wallets, specifically 0x0000db5c8B030ae20308ac975898E09741e70000 and 0x9EC9ca0c7846E8726D5d734EFd291f855ea03447.

To protect yourself from similar situations, we highly recommend adopting these essential safeguards.

First, always practice the #GoPlus Anti-Phishing 4 Don'ts. Please do not click on unfamiliar links, refrain from downloading unverified software, avoid signing any transactions that you do not completely understand, and never transfer funds to addresses that have not been thoroughly verified.

Second, we suggest installing the GoPlus Security browser extension. This helpful tool operates in real time to actively intercept phishing links, risky signatures, malicious approvals, and suspicious transactions. You can easily download it at https://chromewebstore.google.com/search/GoPlus

Lastly, be mindful of your token permissions. You should only approve the exact amount necessary for a transaction and never grant an infinite allowance. It is also a great security practice to routinely review and revoke any stale approvals on a set schedule.
Detaillierte Überprüfung: Aufeinanderfolgende Cosmos-EVM-Sicherheitslücken führen zu Verlusten von über 17 Mio. USD Im Zeitraum vom 20. August bis zum 23. August nutzten böswillige Akteure eine spezifische Gruppe von Schwachstellen in den Vesting-Accounts und dem Staking-Precompile des cosmos/evm-Frameworks aus. Innerhalb von nur drei Tagen wurden diese Schwachstellen erfolgreich dazu verwendet, drei verschiedene Netzwerke zu kompromittieren: TAC, KiiChain und MANTRA. Die gesamten nominalen Verluste aus diesen gezielten Angriffen überstiegen 17 Mio. USD. Es ist sehr wichtig klarzustellen, dass diese aktuelle Welle von Exploits vollständig unabhängig von der Schwachstelle ASA-2026-002 aus Januar 2026 ist. Diese frühere Situation führte zu ungefähr 7 Mio. USD Verlusten für Saga EVM und wurde durch ein ICS20-Nested-Execution-Problem verursacht. Aufgrund einer mangelhaften Analyse haben bestimmte Medienquellen diese beiden Geschichten fälschlicherweise miteinander vermischt. In Wahrheit betreffen die beiden Ereignisse völlig unterschiedliche Methoden der Ausnutzung, Software-Patches und Codepfade. Bitte lesen Sie den folgenden Thread, um eine vollständige und umfassende Aufschlüsselung der Situation zu erhalten.
Detaillierte Überprüfung: Aufeinanderfolgende Cosmos-EVM-Sicherheitslücken führen zu Verlusten von über 17 Mio. USD

Im Zeitraum vom 20. August bis zum 23. August nutzten böswillige Akteure eine spezifische Gruppe von Schwachstellen in den Vesting-Accounts und dem Staking-Precompile des cosmos/evm-Frameworks aus. Innerhalb von nur drei Tagen wurden diese Schwachstellen erfolgreich dazu verwendet, drei verschiedene Netzwerke zu kompromittieren: TAC, KiiChain und MANTRA. Die gesamten nominalen Verluste aus diesen gezielten Angriffen überstiegen 17 Mio. USD.

Es ist sehr wichtig klarzustellen, dass diese aktuelle Welle von Exploits vollständig unabhängig von der Schwachstelle ASA-2026-002 aus Januar 2026 ist. Diese frühere Situation führte zu ungefähr 7 Mio. USD Verlusten für Saga EVM und wurde durch ein ICS20-Nested-Execution-Problem verursacht. Aufgrund einer mangelhaften Analyse haben bestimmte Medienquellen diese beiden Geschichten fälschlicherweise miteinander vermischt. In Wahrheit betreffen die beiden Ereignisse völlig unterschiedliche Methoden der Ausnutzung, Software-Patches und Codepfade.

Bitte lesen Sie den folgenden Thread, um eine vollständige und umfassende Aufschlüsselung der Situation zu erhalten.
1/ 5 Überblick zum Vorfall: Ein genauerer Blick auf den Term Labs Governance-Exploit Am 23. August erlitt das @term_labs-Protokoll einen schweren Governance-Verstoß, durch den etwa 8,5 Mio. USD von der Plattform abgezogen wurden. Das Kernproblem war eine extrem fragile Stimmrechtsmacht. Diese Schwachstelle machte es möglich, dass der Täter durch die Ausgabe von lediglich 0,5 ETH die absolute Kontrolle über das System erlangte. Um die Mechanik des Angriffs aufzuschlüsseln, bestand der erste Schritt darin, dass der böswillige Akteur etwa 0,5 ETH in 0,485 tmvETH umwandelte. Die genauen Transaktionsdetails kannst du hier einsehen: https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
1/ 5

Überblick zum Vorfall: Ein genauerer Blick auf den Term Labs Governance-Exploit

Am 23. August erlitt das @term_labs-Protokoll einen schweren Governance-Verstoß, durch den etwa 8,5 Mio. USD von der Plattform abgezogen wurden.

Das Kernproblem war eine extrem fragile Stimmrechtsmacht. Diese Schwachstelle machte es möglich, dass der Täter durch die Ausgabe von lediglich 0,5 ETH die absolute Kontrolle über das System erlangte.

Um die Mechanik des Angriffs aufzuschlüsseln, bestand der erste Schritt darin, dass der böswillige Akteur etwa 0,5 ETH in 0,485 tmvETH umwandelte.

Die genauen Transaktionsdetails kannst du hier einsehen:
https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
Derzeit hat SafuSkill erfolgreich alle 18 Skills in der Skill Hub-Plattform des @binance-Unternehmens #AgentOS integriert. Basierend auf öffentlich zugänglichen automatischen Scan-Daten bis zum 21. August 2026 haben wir diese Projekte umfassend überprüft. Insgesamt liegen die aggregierten Bewertungsergebnisse dieser 18 Projekte durchgehend im LOW-Bereich. Der arithmetische Mittelwert, der aus dem öffentlich verfügbaren riskScore berechnet wurde, erreicht 97,4/100, und bei 15 Projekten wurden keinerlei findings festgestellt. Bei den übrigen signals, die Hinweise generierten, konnten wir durch Verifikation bestätigen, dass sie vollständig mit der tatsächlichen Designfunktion des Quellcodes übereinstimmen. Konkret hat das p2p-Modul eine Vorwarnung mit hoher Schwere für einen Upload-Modus ausgelöst, jedoch nur, weil sein Geschäftszweck vorsieht, hochgeladene Einspruchsnachweise über vorab signierte URLs hochzuladen. Das binance-wallet-tracker-Modul zeigte außerdem drei Hinweise mit geringer Schwere zu Unicode-verwechselbaren Zeichen (Unicode homoglyphs); dies enthält keinerlei böswillige Absicht. Darüber hinaus erhielt das fiat-Modul einen Hinweis auf Informations-Ebene, der dazu dienen soll, Entwickler dabei zu unterstützen, die allowed-tools-Deklaration weiter zu verfeinern, insbesondere in Bezug auf external network access. Hier muss betont werden, dass das Fehlen öffentlich dokumentierter findings derzeit keinen dauerhaft gültigen Sicherheitsnachweis für die Abwesenheit ausnutzbarer Angriffspfade darstellt. Da sich die Scan-Daten der einzelnen Projekte unterscheiden und in den jeweiligen Daten kein festes pinned commit SHA vorhanden ist, spiegeln die obigen Ergebnisse lediglich den Zustand des Codes zum jeweiligen Scan-Zeitpunkt wider. Daher bitten wir Sie, um die Sicherheit Ihrer Abläufe zu gewährleisten, vor dem offiziellen Einsatz unbedingt selbst zu verifizieren: die tatsächlich ausgeführte Code-Version von Agent, die zugewiesenen Berechtigungen sowie alle Zielverbindungen für externen Zugriff. Go Agentic. Stay Safu!
Derzeit hat SafuSkill erfolgreich alle 18 Skills in der Skill Hub-Plattform des @binance-Unternehmens #AgentOS integriert.

Basierend auf öffentlich zugänglichen automatischen Scan-Daten bis zum 21. August 2026 haben wir diese Projekte umfassend überprüft. Insgesamt liegen die aggregierten Bewertungsergebnisse dieser 18 Projekte durchgehend im LOW-Bereich. Der arithmetische Mittelwert, der aus dem öffentlich verfügbaren riskScore berechnet wurde, erreicht 97,4/100, und bei 15 Projekten wurden keinerlei findings festgestellt.

Bei den übrigen signals, die Hinweise generierten, konnten wir durch Verifikation bestätigen, dass sie vollständig mit der tatsächlichen Designfunktion des Quellcodes übereinstimmen. Konkret hat das p2p-Modul eine Vorwarnung mit hoher Schwere für einen Upload-Modus ausgelöst, jedoch nur, weil sein Geschäftszweck vorsieht, hochgeladene Einspruchsnachweise über vorab signierte URLs hochzuladen. Das binance-wallet-tracker-Modul zeigte außerdem drei Hinweise mit geringer Schwere zu Unicode-verwechselbaren Zeichen (Unicode homoglyphs); dies enthält keinerlei böswillige Absicht. Darüber hinaus erhielt das fiat-Modul einen Hinweis auf Informations-Ebene, der dazu dienen soll, Entwickler dabei zu unterstützen, die allowed-tools-Deklaration weiter zu verfeinern, insbesondere in Bezug auf external network access.

Hier muss betont werden, dass das Fehlen öffentlich dokumentierter findings derzeit keinen dauerhaft gültigen Sicherheitsnachweis für die Abwesenheit ausnutzbarer Angriffspfade darstellt. Da sich die Scan-Daten der einzelnen Projekte unterscheiden und in den jeweiligen Daten kein festes pinned commit SHA vorhanden ist, spiegeln die obigen Ergebnisse lediglich den Zustand des Codes zum jeweiligen Scan-Zeitpunkt wider.

Daher bitten wir Sie, um die Sicherheit Ihrer Abläufe zu gewährleisten, vor dem offiziellen Einsatz unbedingt selbst zu verifizieren: die tatsächlich ausgeführte Code-Version von Agent, die zugewiesenen Berechtigungen sowie alle Zielverbindungen für externen Zugriff.

Go Agentic. Stay Safu!
Jede einzelne der 18 Fähigkeiten, die der Skill Hub auf @binance Agent OS bereitstellt, ist jetzt in SafuSkill enthalten. Laut öffentlichen, automatisierten Scan-Protokollen, die bis zum 21. Aug. 2026 dokumentiert sind, erreichte die gesamte Sammlung von 18 Fähigkeiten insgesamt eine Risiko-Klassifizierung von LOW. Darüber hinaus ergibt die Übersetzung der öffentlichen riskScore-Metriken eine hervorragende Durchschnittspunktzahl von 97,4/100. Alle zusätzlich als auffällig markierten Signale stehen vollständig im Einklang mit den ursprünglichen Kontexten ihrer Quelle. Insbesondere hat das p2p-Modul ein Upload-Muster mit hoher Schwere ausgelöst, ausschließlich weil es Einspruchsnachweise an eine presigned URL überträgt. Bezüglich des binance-wallet-tracker hat der Scan drei Heuristiken mit niedriger Schwere in Bezug auf Unicode-Verwechslungen hervorgehoben, wobei diese Befunde keinen Beleg für böswillige Absichten liefern. Schließlich hat die Fiat-Fähigkeit einen informativen Befund geliefert, der empfiehlt, die Deklaration der erlaubten Tools zu verfeinern, um den externen Netzwerkzugriff besser zu handhaben. Bitte beachten Sie, dass diese öffentlichen Berichte zwar auf einen aktuellen Mangel an ausnutzbaren Schwachstellen hinweisen, aber keine dauerhafte Sicherheit garantieren können. Der geprüfte Code bildet nur einen bestimmten Zeitpunkt ab, die Protokolle umfassen mehrere verschiedene Scan-Daten, und es werden keine gepinnten Commit-SHAs bereitgestellt. Zu Ihrer eigenen Sicherheit nehmen Sie sich immer einen Moment Zeit, um die konkrete Version zu bestätigen, die erlaubten Berechtigungen zu prüfen und die ausgehenden Ziele zu überprüfen, bevor Sie Ihren Agenten ausführen. Go Agentic. Stay Safu!
Jede einzelne der 18 Fähigkeiten, die der Skill Hub auf @binance Agent OS bereitstellt, ist jetzt in SafuSkill enthalten. Laut öffentlichen, automatisierten Scan-Protokollen, die bis zum 21. Aug. 2026 dokumentiert sind, erreichte die gesamte Sammlung von 18 Fähigkeiten insgesamt eine Risiko-Klassifizierung von LOW. Darüber hinaus ergibt die Übersetzung der öffentlichen riskScore-Metriken eine hervorragende Durchschnittspunktzahl von 97,4/100.

Alle zusätzlich als auffällig markierten Signale stehen vollständig im Einklang mit den ursprünglichen Kontexten ihrer Quelle. Insbesondere hat das p2p-Modul ein Upload-Muster mit hoher Schwere ausgelöst, ausschließlich weil es Einspruchsnachweise an eine presigned URL überträgt. Bezüglich des binance-wallet-tracker hat der Scan drei Heuristiken mit niedriger Schwere in Bezug auf Unicode-Verwechslungen hervorgehoben, wobei diese Befunde keinen Beleg für böswillige Absichten liefern. Schließlich hat die Fiat-Fähigkeit einen informativen Befund geliefert, der empfiehlt, die Deklaration der erlaubten Tools zu verfeinern, um den externen Netzwerkzugriff besser zu handhaben.

Bitte beachten Sie, dass diese öffentlichen Berichte zwar auf einen aktuellen Mangel an ausnutzbaren Schwachstellen hinweisen, aber keine dauerhafte Sicherheit garantieren können. Der geprüfte Code bildet nur einen bestimmten Zeitpunkt ab, die Protokolle umfassen mehrere verschiedene Scan-Daten, und es werden keine gepinnten Commit-SHAs bereitgestellt.

Zu Ihrer eigenen Sicherheit nehmen Sie sich immer einen Moment Zeit, um die konkrete Version zu bestätigen, die erlaubten Berechtigungen zu prüfen und die ausgehenden Ziele zu überprüfen, bevor Sie Ihren Agenten ausführen.

Go Agentic. Stay Safu!
🚀 Der GoPlus Web3 Security Agent ist jetzt auf CreaoAI live. Entdecke @CreaoAI . Mit GoPlus Security MCP analysiert er die Token-Sicherheit, die NFT-Sicherheit, bösartige Adressen, bösartige Berechtigungen und Phishing-Websites – und stellt dann die Risikosignale in einem visuellen Dashboard dar. Sieh dir die Demo an, um einen Scan eines Token-Contracts in Aktion zu sehen: https://agent.creao.ai/discover Wenn du nach Zugangsdaten gefragt wirst, erstelle einen API Key / Secret unter https://console.gopluslabs.io/
🚀 Der GoPlus Web3 Security Agent ist jetzt auf CreaoAI live. Entdecke @CreaoAI .

Mit GoPlus Security MCP analysiert er die Token-Sicherheit, die NFT-Sicherheit, bösartige Adressen, bösartige Berechtigungen und Phishing-Websites – und stellt dann die Risikosignale in einem visuellen Dashboard dar.

Sieh dir die Demo an, um einen Scan eines Token-Contracts in Aktion zu sehen: https://agent.creao.ai/discover

Wenn du nach Zugangsdaten gefragt wirst, erstelle einen API Key / Secret unter https://console.gopluslabs.io/
Übersetzung ansehen
GoPlus Security has released an important alert regarding a recent exploit. Unfortunately, the @Maya_Protocol platform has suffered a significant security breach, resulting in a total loss of ~$1.7M. Breaking down the stolen assets, this figure includes ~$1.4M in #BTC along with $300k in various altcoins. This incident was made possible by a vulnerability located within the Trade Accounts system. The malicious actor managed to consolidate 23 messages into one single transaction, which actively triggered a flaw in the theft detection mechanism of the platform. After exploiting this weakness, they took advantage of protocol subsidies and managed to drain the liquidity pools until they were nearly empty. For those who wish to review the on-chain evidence, the relevant tracking details are provided below. Associated Attacker Address: https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x Associated Attack Transactions: https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7 https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
GoPlus Security has released an important alert regarding a recent exploit. Unfortunately, the @Maya_Protocol platform has suffered a significant security breach, resulting in a total loss of ~$1.7M. Breaking down the stolen assets, this figure includes ~$1.4M in #BTC along with $300k in various altcoins.

This incident was made possible by a vulnerability located within the Trade Accounts system. The malicious actor managed to consolidate 23 messages into one single transaction, which actively triggered a flaw in the theft detection mechanism of the platform. After exploiting this weakness, they took advantage of protocol subsidies and managed to drain the liquidity pools until they were nearly empty.

For those who wish to review the on-chain evidence, the relevant tracking details are provided below.

Associated Attacker Address:
https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x

Associated Attack Transactions:
https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7
https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
Eine aktuelle GoPlus-Sicherheitswarnung macht Nutzer auf eine ernsthafte Bedrohung aufmerksam, die Ihr Krypto-Wallet vollständig leeren könnte. Cyberkriminelle verbreiten derzeit gefälschte Downloads von Nolans neuem Film „The #Odyssey“, die in Wirklichkeit darauf ausgelegt sind, Ihr System mit der Malware „Lumma Stealer“ zu infizieren. Basierend auf Erkenntnissen von Bitdefender verteilen Angreifer diese schädlichen Dateien, indem sie sie als HD WEBRip-/Blu-ray-Veröffentlichungen kennzeichnen. Möglicherweise begegnen Sie einer Datei, die genau so heißt: the odyssey 2160phd (2026) engsubs eztv.exe. Indem die Hacker der Datei ein VLC- oder ein normales Videopiktogramm zuweisen, gelingt es ihnen, ein bösartiges Windows-.exe-Programm als harmlosen Film zu tarnen. Sie setzen dabei stark darauf, dass Windows Dateiendungen standardmäßig ausblendet, um unaufmerksame Zuschauer zu täuschen. Diese exakte Strategie wurde kürzlich auch in der Kampagne 2025 „Mission: Impossible – The Final Reckoning“ verwendet. Schon das Ausführen der Datei ein einziges Mal reicht aus, damit sich „Lumma Stealer“ auf Ihrem Gerät installiert. Ab diesem Zeitpunkt wird die Malware aktiv Ihre sensiblen Daten abgreifen, einschließlich Ihrer Exchange-Logins, privaten Schlüssel und Seed-Phrasen. Um Ihre digitalen Assets zu schützen, empfehlen wir dringend, diese offiziellen GoPlus-Sicherheitstipps zu befolgen. Erstens: Öffnen oder laden Sie niemals vermeintliche Film- oder Videodateien herunter, die eine .exe-Erweiterung haben. Echte Mediendateien enden nur in Formaten wie .mkv, .mp4 oder .avi. Zweitens: Gehen Sie in Ihre Windows-Explorer-Einstellungen und aktivieren Sie „Dateierweiterungen anzeigen“, damit Sie diese versteckten Fallen sofort erkennen. Drittens: Stellen Sie sicher, dass Sie die #GoPlus-Vier No-Gos einhalten: Klicken Sie nicht, installieren Sie nicht, signieren Sie nicht und übertragen Sie nicht. Im Alltag bedeutet das, zufällige Links zu meiden, dubiose Software zu überspringen, unbekannte Wallet-Freigaben abzulehnen und niemals Geld an nicht verifizierte Adressen zu senden. Bleiben Sie wachsam. https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
Eine aktuelle GoPlus-Sicherheitswarnung macht Nutzer auf eine ernsthafte Bedrohung aufmerksam, die Ihr Krypto-Wallet vollständig leeren könnte. Cyberkriminelle verbreiten derzeit gefälschte Downloads von Nolans neuem Film „The #Odyssey“, die in Wirklichkeit darauf ausgelegt sind, Ihr System mit der Malware „Lumma Stealer“ zu infizieren.

Basierend auf Erkenntnissen von Bitdefender verteilen Angreifer diese schädlichen Dateien, indem sie sie als HD WEBRip-/Blu-ray-Veröffentlichungen kennzeichnen. Möglicherweise begegnen Sie einer Datei, die genau so heißt: the odyssey 2160phd (2026) engsubs eztv.exe.

Indem die Hacker der Datei ein VLC- oder ein normales Videopiktogramm zuweisen, gelingt es ihnen, ein bösartiges Windows-.exe-Programm als harmlosen Film zu tarnen. Sie setzen dabei stark darauf, dass Windows Dateiendungen standardmäßig ausblendet, um unaufmerksame Zuschauer zu täuschen. Diese exakte Strategie wurde kürzlich auch in der Kampagne 2025 „Mission: Impossible – The Final Reckoning“ verwendet.

Schon das Ausführen der Datei ein einziges Mal reicht aus, damit sich „Lumma Stealer“ auf Ihrem Gerät installiert. Ab diesem Zeitpunkt wird die Malware aktiv Ihre sensiblen Daten abgreifen, einschließlich Ihrer Exchange-Logins, privaten Schlüssel und Seed-Phrasen.

Um Ihre digitalen Assets zu schützen, empfehlen wir dringend, diese offiziellen GoPlus-Sicherheitstipps zu befolgen.

Erstens: Öffnen oder laden Sie niemals vermeintliche Film- oder Videodateien herunter, die eine .exe-Erweiterung haben. Echte Mediendateien enden nur in Formaten wie .mkv, .mp4 oder .avi.

Zweitens: Gehen Sie in Ihre Windows-Explorer-Einstellungen und aktivieren Sie „Dateierweiterungen anzeigen“, damit Sie diese versteckten Fallen sofort erkennen.

Drittens: Stellen Sie sicher, dass Sie die #GoPlus-Vier No-Gos einhalten: Klicken Sie nicht, installieren Sie nicht, signieren Sie nicht und übertragen Sie nicht. Im Alltag bedeutet das, zufällige Links zu meiden, dubiose Software zu überspringen, unbekannte Wallet-Freigaben abzulehnen und niemals Geld an nicht verifizierte Adressen zu senden.

Bleiben Sie wachsam.

https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
Das Bewältigen komplexer Workflows und der Umgang mit teuren LLM-Rechnungen sind für viele, die KI-Agenten wie QClaw, ClaudeCode, Hermes und OpenClaw nutzen, zu großen Ärgernissen geworden. Um genau diese konkreten Probleme anzugehen, freut sich @GoPlusSecurity, bekannt zu geben, dass GoPlus offiziell #Costr gestartet hat. Diese innovative Kostenspar-Schicht ist speziell für den Betrieb von KI-Agenten entwickelt und bietet eine hochsichere sowie leistungsstarke Umgebung. Die Plattform wurde von Grund auf für KI-Agenten entwickelt und verhindert, dass Ihre automatisierten Tools zum Kostenfresser werden. Durch eine Senkung der LLM-Kosten um bis zu 90% können Nutzer im Durchschnitt 90% ihrer LLM-Ausgaben bei echten KI-Agent-Workflows einsparen. Das System erreicht dies, indem es Routineaufgaben intelligent an kostengünstige Modelle weiterleitet und gleichzeitig Flaggschiff-Modelle für entscheidende Entscheidungen bereithält. Dieses intelligente Routing stellt sicher, dass die Ausgabequalität nahezu unverändert bleibt und die Konsistenzrate bei ~96% bewahrt wird. Neben außergewöhnlichen finanziellen Einsparungen garantiert die Plattform eine sicherheitsorientierte Erfahrung. Sie können Aufgaben mit gutem Gewissen delegieren, denn die Sicherheit der Nutzer hat absolute Priorität. Die Integration ist zudem äußerst einfach und vollständig transparent. Konfigurieren Sie einfach Ihre Einrichtung über base_url/api_key, und Sie können sofort in Echtzeit die exakte Modellwahl, die zugehörigen Kosten und die finanziellen Einsparungen für jeden einzelnen Aufruf überwachen. Gehen Sie noch heute in ein smarteres, sichereres und deutlich kosteneffizienteres Zeitalter für Ihre KI-Agenten.
Das Bewältigen komplexer Workflows und der Umgang mit teuren LLM-Rechnungen sind für viele, die KI-Agenten wie QClaw, ClaudeCode, Hermes und OpenClaw nutzen, zu großen Ärgernissen geworden. Um genau diese konkreten Probleme anzugehen, freut sich @GoPlusSecurity, bekannt zu geben, dass GoPlus offiziell #Costr gestartet hat. Diese innovative Kostenspar-Schicht ist speziell für den Betrieb von KI-Agenten entwickelt und bietet eine hochsichere sowie leistungsstarke Umgebung.

Die Plattform wurde von Grund auf für KI-Agenten entwickelt und verhindert, dass Ihre automatisierten Tools zum Kostenfresser werden. Durch eine Senkung der LLM-Kosten um bis zu 90% können Nutzer im Durchschnitt 90% ihrer LLM-Ausgaben bei echten KI-Agent-Workflows einsparen. Das System erreicht dies, indem es Routineaufgaben intelligent an kostengünstige Modelle weiterleitet und gleichzeitig Flaggschiff-Modelle für entscheidende Entscheidungen bereithält. Dieses intelligente Routing stellt sicher, dass die Ausgabequalität nahezu unverändert bleibt und die Konsistenzrate bei ~96% bewahrt wird.

Neben außergewöhnlichen finanziellen Einsparungen garantiert die Plattform eine sicherheitsorientierte Erfahrung. Sie können Aufgaben mit gutem Gewissen delegieren, denn die Sicherheit der Nutzer hat absolute Priorität. Die Integration ist zudem äußerst einfach und vollständig transparent. Konfigurieren Sie einfach Ihre Einrichtung über base_url/api_key, und Sie können sofort in Echtzeit die exakte Modellwahl, die zugehörigen Kosten und die finanziellen Einsparungen für jeden einzelnen Aufruf überwachen.

Gehen Sie noch heute in ein smarteres, sichereres und deutlich kosteneffizienteres Zeitalter für Ihre KI-Agenten.
GoPlus Sicherheitswarnung: THORChain erleidet Exploit mit einem Verlust von etwa 10 Millionen Dollar Wir teilen ein wichtiges Update zu einem kürzlichen Sicherheitsvorfall bei THORChain, der zu einem geschätzten Verlust von 10 Millionen Dollar geführt hat. Die kompromittierten Vermögenswerte bestehen aus 36,75 BTC, die einen Wert von etwa 3 Millionen Dollar haben. Darüber hinaus konnten böswillige Akteure geschätzt 7 Millionen Dollar über die Base-, Ethereum- und BNB Chain-Netzwerke abziehen. Als direkte Reaktion auf das Ereignis hat @THORChain alle Handelsaktivitäten pausiert. Infolgedessen erlebte der Marktpreis für $RUNE einen schnellen Rückgang von 12%. Momentan wurden die unbefugten Gelder nachverfolgt und in einigen spezifischen Wallets konsolidiert. Die gestohlenen BTC befinden sich derzeit an der Adresse bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. Für EVM-Netzwerke werden die extrahierten Vermögenswerte in zwei Adressen gehalten, nämlich 0xd477b69551f49C0519F9B18c55030676138890Bd und 0x82fc0d5150f3548027e971ec04c065f3c93154eb. Im Moment haben die offiziellen Entwickler hinter #THORChain noch keine formelle Erklärung zur Situation veröffentlicht. Wir bitten unsere Community, äußerst wachsam zu bleiben. Bitte haltet euch von potenziell unsicheren Cross-Chain-Operationen fern, bis vollständige Klarheit bereitgestellt wird.
GoPlus Sicherheitswarnung: THORChain erleidet Exploit mit einem Verlust von etwa 10 Millionen Dollar

Wir teilen ein wichtiges Update zu einem kürzlichen Sicherheitsvorfall bei THORChain, der zu einem geschätzten Verlust von 10 Millionen Dollar geführt hat.

Die kompromittierten Vermögenswerte bestehen aus 36,75 BTC, die einen Wert von etwa 3 Millionen Dollar haben. Darüber hinaus konnten böswillige Akteure geschätzt 7 Millionen Dollar über die Base-, Ethereum- und BNB Chain-Netzwerke abziehen. Als direkte Reaktion auf das Ereignis hat @THORChain alle Handelsaktivitäten pausiert. Infolgedessen erlebte der Marktpreis für $RUNE einen schnellen Rückgang von 12%.

Momentan wurden die unbefugten Gelder nachverfolgt und in einigen spezifischen Wallets konsolidiert. Die gestohlenen BTC befinden sich derzeit an der Adresse bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. Für EVM-Netzwerke werden die extrahierten Vermögenswerte in zwei Adressen gehalten, nämlich 0xd477b69551f49C0519F9B18c55030676138890Bd und 0x82fc0d5150f3548027e971ec04c065f3c93154eb.

Im Moment haben die offiziellen Entwickler hinter #THORChain noch keine formelle Erklärung zur Situation veröffentlicht. Wir bitten unsere Community, äußerst wachsam zu bleiben. Bitte haltet euch von potenziell unsicheren Cross-Chain-Operationen fern, bis vollständige Klarheit bereitgestellt wird.
Das Team bei GoPlus @AgentGuard_AI hat kürzlich eine Reihe äußerst schwer zu verfolgender Exploits entdeckt, die auf den ersten Blick völlig harmlos wirken. Die Ausführung dieses Exploits erfordert, dass ein Angreifer dem Agenten lediglich zwei einfache Anweisungen gibt. Zuerst stellen sie eine Basis her, indem sie das System anweisen, sich eine bestimmte Präferenz zu merken, etwa dass sie typischerweise Rückerstattungen im Voraus in Gang setzen, statt Rückbuchungen vorherzusehen. Irgendwann später kehrt der Angreifer mit vagen Direktiven zurück und fordert das System auf, diese Rückerstattungen normalerweise zu verwalten, die Vorgänge auf die übliche Weise zu bearbeiten oder Aufgaben auszuführen, genau wie zuvor. Diese subtile Manipulation führt unmittelbar zu einem unbefugten Verlust von Geldern. Um Ihre Systeme vor den Gefahren im Zusammenhang mit der Autorisierung historischer Speicherdaten zu schützen, empfehlen wir mehrere wichtige Vorkehrungen. Aktionen, die sensible Konfigurationsänderungen betreffen, das Senden von E-Mails, das Löschen von Daten, das Durchführen von Überweisungen oder das Erteilen von Rückerstattungen, müssen während der aktiven Sitzung stets eine eindeutige Bestätigung erfordern. Außerdem sollten alle Fälle, in denen das System Erinnerungen zu den üblichen Praktiken, Gewohnheiten oder Präferenzen eines Nutzers speichert, als hochriskante Änderungen am Zustand behandelt werden. Ebenso entscheidend ist die vollständige Nachverfolgbarkeit für den Langzeitspeicher: Stellen Sie sicher, dass Sie genau wissen, wer einen Eintrag verfasst hat, wann er erstellt wurde und ob er die ordnungsgemäße Bestätigung erhalten hat. Darüber hinaus müssen mehrdeutige Befehle, die das System auffordern, wie üblich zu handeln oder Dinge genauso wie zuvor zu tun, eine sofortige Erhöhung der bewerteten Risikostufe auslösen. Vor allem darf ein System unter keinen Umständen zulassen, dass der Langzeitspeicher die echte, aktuelle Autorisierung ersetzt. Durch die Integration von #AgentGuard können Sie Ihrem Agenten robuste und authentische Sicherheits-Leitplanken bereitstellen.
Das Team bei GoPlus @AgentGuard_AI hat kürzlich eine Reihe äußerst schwer zu verfolgender Exploits entdeckt, die auf den ersten Blick völlig harmlos wirken.

Die Ausführung dieses Exploits erfordert, dass ein Angreifer dem Agenten lediglich zwei einfache Anweisungen gibt. Zuerst stellen sie eine Basis her, indem sie das System anweisen, sich eine bestimmte Präferenz zu merken, etwa dass sie typischerweise Rückerstattungen im Voraus in Gang setzen, statt Rückbuchungen vorherzusehen. Irgendwann später kehrt der Angreifer mit vagen Direktiven zurück und fordert das System auf, diese Rückerstattungen normalerweise zu verwalten, die Vorgänge auf die übliche Weise zu bearbeiten oder Aufgaben auszuführen, genau wie zuvor. Diese subtile Manipulation führt unmittelbar zu einem unbefugten Verlust von Geldern.

Um Ihre Systeme vor den Gefahren im Zusammenhang mit der Autorisierung historischer Speicherdaten zu schützen, empfehlen wir mehrere wichtige Vorkehrungen. Aktionen, die sensible Konfigurationsänderungen betreffen, das Senden von E-Mails, das Löschen von Daten, das Durchführen von Überweisungen oder das Erteilen von Rückerstattungen, müssen während der aktiven Sitzung stets eine eindeutige Bestätigung erfordern. Außerdem sollten alle Fälle, in denen das System Erinnerungen zu den üblichen Praktiken, Gewohnheiten oder Präferenzen eines Nutzers speichert, als hochriskante Änderungen am Zustand behandelt werden. Ebenso entscheidend ist die vollständige Nachverfolgbarkeit für den Langzeitspeicher: Stellen Sie sicher, dass Sie genau wissen, wer einen Eintrag verfasst hat, wann er erstellt wurde und ob er die ordnungsgemäße Bestätigung erhalten hat. Darüber hinaus müssen mehrdeutige Befehle, die das System auffordern, wie üblich zu handeln oder Dinge genauso wie zuvor zu tun, eine sofortige Erhöhung der bewerteten Risikostufe auslösen. Vor allem darf ein System unter keinen Umständen zulassen, dass der Langzeitspeicher die echte, aktuelle Autorisierung ersetzt.

Durch die Integration von #AgentGuard können Sie Ihrem Agenten robuste und authentische Sicherheits-Leitplanken bereitstellen.
Sicherheitsvorfall-Überprüfung bezüglich des 1inch Market Maker Ein aktueller Sicherheitsverstoß hat @trustedvolumes im #ETH-Netzwerk betroffen. Leider führte dieser Exploit zu einem geschätzten finanziellen Verlust von 5,86 Mio. $. Nachfolgend finden Sie eine detaillierte Aufschlüsselung, wie sich der Vorfall abgespielt hat, sowie die beteiligten konkreten Adressen. Details zum Exploit Der bösartige Akteur startete die Kompromittierung, indem er einen Angriffsvertrag bereitstellte, der die Funktion registerAllowedOrderSigner() ausführte. Dieser Schritt war entscheidend, da er der Angreifer-Adresse, die als 0xC3EB bezeichnet wurde, die Autorisierung erteilte, um als gültiger Order-Signer agieren zu können. Nach dieser Autorisierung rief der Täter die Funktion 0x4112e1c auf. Diese Maßnahme nutzte eine zuvor bestehende, unbegrenzte Token-Freigabe aus, die der Market Maker-Vertrag, bekannt als 0x9ba0, zuvor an den Vertrag 0xeEeE erteilt hatte. Durch das Bereitstellen benutzerdefinierter Signaturdaten, die unter ihrer Kontrolle von der neu autorisierten Adresse 0xC3EB stammten, konnte der Angreifer die Tokens erfolgreich vom Vertrag 0x9ba0 abziehen. Identifizierte Adressen und Verträge Um der Community und Forschern zu helfen, haben wir die exakten Adressen zusammengestellt, die mit diesem Verstoß in Verbindung stehen. Die primäre Person oder Einheit hinter dem Angriff betrieb von der Adresse 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100. Die Vorgänge wurden mit zwei bestimmten Angriffsverträgen durchgeführt: 0xd4d5db5ec65272b26f756712247281515f211e95 und 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100. Während der Ausführung des Exploits wurden zwei Verträge direkt kompromittiert: 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756 und 0x88eb28009351Fb414A5746F5d8CA91cdc02760d8. Die Gelder wurden letztlich aus dem Opfer-Vertrag abgezogen, der sich unter 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31 befindet. Angriffstransaktion:
Sicherheitsvorfall-Überprüfung bezüglich des 1inch Market Maker

Ein aktueller Sicherheitsverstoß hat @trustedvolumes im #ETH-Netzwerk betroffen. Leider führte dieser Exploit zu einem geschätzten finanziellen Verlust von 5,86 Mio. $. Nachfolgend finden Sie eine detaillierte Aufschlüsselung, wie sich der Vorfall abgespielt hat, sowie die beteiligten konkreten Adressen.

Details zum Exploit
Der bösartige Akteur startete die Kompromittierung, indem er einen Angriffsvertrag bereitstellte, der die Funktion registerAllowedOrderSigner() ausführte. Dieser Schritt war entscheidend, da er der Angreifer-Adresse, die als 0xC3EB bezeichnet wurde, die Autorisierung erteilte, um als gültiger Order-Signer agieren zu können.

Nach dieser Autorisierung rief der Täter die Funktion 0x4112e1c auf. Diese Maßnahme nutzte eine zuvor bestehende, unbegrenzte Token-Freigabe aus, die der Market Maker-Vertrag, bekannt als 0x9ba0, zuvor an den Vertrag 0xeEeE erteilt hatte. Durch das Bereitstellen benutzerdefinierter Signaturdaten, die unter ihrer Kontrolle von der neu autorisierten Adresse 0xC3EB stammten, konnte der Angreifer die Tokens erfolgreich vom Vertrag 0x9ba0 abziehen.

Identifizierte Adressen und Verträge
Um der Community und Forschern zu helfen, haben wir die exakten Adressen zusammengestellt, die mit diesem Verstoß in Verbindung stehen. Die primäre Person oder Einheit hinter dem Angriff betrieb von der Adresse 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Die Vorgänge wurden mit zwei bestimmten Angriffsverträgen durchgeführt: 0xd4d5db5ec65272b26f756712247281515f211e95 und 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Während der Ausführung des Exploits wurden zwei Verträge direkt kompromittiert: 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756 und 0x88eb28009351Fb414A5746F5d8CA91cdc02760d8.

Die Gelder wurden letztlich aus dem Opfer-Vertrag abgezogen, der sich unter 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31 befindet.

Angriffstransaktion:
Wir freuen uns, mitteilen zu können, dass AgentGuard Checkup offiziell verfügbar ist. Während #AgentGuard leise im Hintergrund arbeitet, um deinen Agenten zu schützen, indem gefährliche Befehle gestoppt und verdächtige Fähigkeiten bewertet werden, fragst du dich vielleicht, wie der aktuelle Sicherheitsstatus deines Setups aussieht. Hier kommt #Checkup ins Spiel und bietet vollständige Klarheit mit einem detaillierten Sicherheitsbericht, der in genau 30 Sekunden erstellt wird. Das Tool verfügt über ein 6-dimensionales Bewertungssystem, das deinen Code, deine Anmeldeinformationen, Laufzeit, Web3-Elemente, Konfiguration und Vertrauen umfassend untersucht. Sobald ein Risiko identifiziert wird, gibt das System den spezifischen Schweregrad an, zusammen mit klaren, umsetzbaren Lösungen, um das Problem zu beheben. All diese Informationen werden wunderschön in einem leicht lesbaren, visuellen HTML-Bericht präsentiert, der mit einer bestimmten Tier-Bewertung versehen ist. Darüber hinaus wendet die Bewertung integrierte Web3-Regeln an, um gegen kritische Bedrohungen wie Wallet-Drain-Szenarien, unbegrenzte Genehmigungen und andere häufige Schwachstellen zu schützen. Leg los und führe noch heute einen Check durch, um deine genaue Punktzahl zu entdecken.
Wir freuen uns, mitteilen zu können, dass AgentGuard Checkup offiziell verfügbar ist. Während #AgentGuard leise im Hintergrund arbeitet, um deinen Agenten zu schützen, indem gefährliche Befehle gestoppt und verdächtige Fähigkeiten bewertet werden, fragst du dich vielleicht, wie der aktuelle Sicherheitsstatus deines Setups aussieht.

Hier kommt #Checkup ins Spiel und bietet vollständige Klarheit mit einem detaillierten Sicherheitsbericht, der in genau 30 Sekunden erstellt wird. Das Tool verfügt über ein 6-dimensionales Bewertungssystem, das deinen Code, deine Anmeldeinformationen, Laufzeit, Web3-Elemente, Konfiguration und Vertrauen umfassend untersucht. Sobald ein Risiko identifiziert wird, gibt das System den spezifischen Schweregrad an, zusammen mit klaren, umsetzbaren Lösungen, um das Problem zu beheben. All diese Informationen werden wunderschön in einem leicht lesbaren, visuellen HTML-Bericht präsentiert, der mit einer bestimmten Tier-Bewertung versehen ist. Darüber hinaus wendet die Bewertung integrierte Web3-Regeln an, um gegen kritische Bedrohungen wie Wallet-Drain-Szenarien, unbegrenzte Genehmigungen und andere häufige Schwachstellen zu schützen.

Leg los und führe noch heute einen Check durch, um deine genaue Punktzahl zu entdecken.
Aktueller AI-Lieferkettenangriff auf einen Vercel-Mitarbeiter: So sicherst du deine Umgebungsvariablen und stoppst Datenexfiltration Verständnis der Angriffssequenz Der Sicherheitsvorfall begann, als böswillige Akteure Context[.]ai, eine Drittanbieter-AI-Anwendung, kompromittierten. Diese Kompromittierung diente als erster Dreh- und Angelpunkt für einen umfassenderen Lieferkettenangriff. Da ein Vercel-Mitarbeiter dieses spezifische Tool zuvor mit seinem Google Workspace verbunden hatte, konnten die Eindringlinge das entsprechende OAuth-Zugangs-token extrahieren. Bewaffnet mit diesem legitimen OAuth-Zugangsdaten konnten die Täter sowohl das unternehmensweite Single-Sign-On, bekannt als SSO, als auch die Multi-Faktor-Authentifizierung, oder MFA, erfolgreich umgehen. Diese Ausnutzung ermöglichte es ihnen, die vollständige Kontrolle über das Mitarbeiterkonto im Google Workspace zu erlangen. Unter dem Vorwand eines authentischen internen Benutzers navigierten die Angreifer schnell lateral durch die Infrastruktur von Vercel. Schließlich drangen sie in Geschäftssysteme und Produktionsumgebungen ein, wo sie die Systeme kartierten und es schafften, eine massive Menge an Kerndaten zu extrahieren. Schritte zum Schutz und zur Wiederherstellung Um deine Systeme zu schützen, ist es absolut entscheidend, alle Anmeldeinformationen, die in Umgebungsvariablen ohne die Bezeichnung Sensitiv aufbewahrt werden, so zu behandeln, als wären sie bereits exponiert. Du solltest umgehend alle hochsicheren Schlüssel ändern, einschließlich Cloud AK/SK, Datenbankpasswörter und GitHub/NPM-Tokens. Darüber hinaus nimm dir die Zeit, die Konfigurationen all deiner Projekte gründlich zu überprüfen. Du musst sicherstellen, dass das Sensitive-Flag aktiv auf jede einzelne vertrauliche Umgebungsvariable angewendet wird. Schließlich solltest du deine aktuellen Vercel-Systemprotokolle überprüfen und besonders auf IP-Aktivitäten und API-Anfragen achten. Achte darauf, alle veralteten oder nicht benötigten OAuth-Zugriffsrechte und Integrationen von Drittanbietern zu widerrufen. Du kannst den vollständigen Vorfallbericht unten lesen.
Aktueller AI-Lieferkettenangriff auf einen Vercel-Mitarbeiter: So sicherst du deine Umgebungsvariablen und stoppst Datenexfiltration

Verständnis der Angriffssequenz

Der Sicherheitsvorfall begann, als böswillige Akteure Context[.]ai, eine Drittanbieter-AI-Anwendung, kompromittierten. Diese Kompromittierung diente als erster Dreh- und Angelpunkt für einen umfassenderen Lieferkettenangriff. Da ein Vercel-Mitarbeiter dieses spezifische Tool zuvor mit seinem Google Workspace verbunden hatte, konnten die Eindringlinge das entsprechende OAuth-Zugangs-token extrahieren.

Bewaffnet mit diesem legitimen OAuth-Zugangsdaten konnten die Täter sowohl das unternehmensweite Single-Sign-On, bekannt als SSO, als auch die Multi-Faktor-Authentifizierung, oder MFA, erfolgreich umgehen. Diese Ausnutzung ermöglichte es ihnen, die vollständige Kontrolle über das Mitarbeiterkonto im Google Workspace zu erlangen. Unter dem Vorwand eines authentischen internen Benutzers navigierten die Angreifer schnell lateral durch die Infrastruktur von Vercel. Schließlich drangen sie in Geschäftssysteme und Produktionsumgebungen ein, wo sie die Systeme kartierten und es schafften, eine massive Menge an Kerndaten zu extrahieren.

Schritte zum Schutz und zur Wiederherstellung

Um deine Systeme zu schützen, ist es absolut entscheidend, alle Anmeldeinformationen, die in Umgebungsvariablen ohne die Bezeichnung Sensitiv aufbewahrt werden, so zu behandeln, als wären sie bereits exponiert. Du solltest umgehend alle hochsicheren Schlüssel ändern, einschließlich Cloud AK/SK, Datenbankpasswörter und GitHub/NPM-Tokens.

Darüber hinaus nimm dir die Zeit, die Konfigurationen all deiner Projekte gründlich zu überprüfen. Du musst sicherstellen, dass das Sensitive-Flag aktiv auf jede einzelne vertrauliche Umgebungsvariable angewendet wird. Schließlich solltest du deine aktuellen Vercel-Systemprotokolle überprüfen und besonders auf IP-Aktivitäten und API-Anfragen achten. Achte darauf, alle veralteten oder nicht benötigten OAuth-Zugriffsrechte und Integrationen von Drittanbietern zu widerrufen.

Du kannst den vollständigen Vorfallbericht unten lesen.
Wir sind absolut begeistert, die Nachricht von einer strategischen Allianz zwischen #ClawWallet und #GoPlusSecurity zu teilen. Die Zusammenarbeit mit GoPlus Security @GoPlusSecurity stellt einen riesigen Schritt nach vorne dar, um das notwendige Sicherheitsframework für die bevorstehende #AIAgent-Ära zu etablieren und effektiv die Zukunft der Wirtschaft der künstlichen Intelligenz-Agenten zu sichern. Gemeinsam transformieren unsere gemeinsamen Bemühungen grundlegend die zugrunde liegende Infrastruktur für autonome Agenten. Ein wesentlicher Bestandteil dieser Transformation kommt durch die Integration von SafuSkill. Diese Integration verändert die Art und Weise, wie die Fähigkeiten der künstlichen Intelligenz bewertet werden, indem sie es den Schöpfern ermöglicht, nachhaltige Einnahmequellen zu generieren, wenn sie ihre Fähigkeiten in tokenisierte On-Chain-Assets umwandeln. Darüber hinaus führt die Partnerschaft den AgentGuard-Schutz in das Ökosystem ein. Durch den Einsatz von branchenführender Sicherheitsintelligenz bietet dieses fortschrittliche System sofortige Risikovisualisierung und Echtzeit-Scanning für jede einzelne autonome Interaktion. Letztendlich zeigt diese Zusammenarbeit, dass Claw Wallet und GoPlus Security viel mehr tun, als nur eine digitale Wallet zu entwickeln. Hand in Hand schützen wir aktiv den nächsten großen Sprung in der dezentralen Intelligenz.
Wir sind absolut begeistert, die Nachricht von einer strategischen Allianz zwischen #ClawWallet und #GoPlusSecurity zu teilen. Die Zusammenarbeit mit GoPlus Security @GoPlusSecurity stellt einen riesigen Schritt nach vorne dar, um das notwendige Sicherheitsframework für die bevorstehende #AIAgent-Ära zu etablieren und effektiv die Zukunft der Wirtschaft der künstlichen Intelligenz-Agenten zu sichern.

Gemeinsam transformieren unsere gemeinsamen Bemühungen grundlegend die zugrunde liegende Infrastruktur für autonome Agenten. Ein wesentlicher Bestandteil dieser Transformation kommt durch die Integration von SafuSkill. Diese Integration verändert die Art und Weise, wie die Fähigkeiten der künstlichen Intelligenz bewertet werden, indem sie es den Schöpfern ermöglicht, nachhaltige Einnahmequellen zu generieren, wenn sie ihre Fähigkeiten in tokenisierte On-Chain-Assets umwandeln.

Darüber hinaus führt die Partnerschaft den AgentGuard-Schutz in das Ökosystem ein. Durch den Einsatz von branchenführender Sicherheitsintelligenz bietet dieses fortschrittliche System sofortige Risikovisualisierung und Echtzeit-Scanning für jede einzelne autonome Interaktion.

Letztendlich zeigt diese Zusammenarbeit, dass Claw Wallet und GoPlus Security viel mehr tun, als nur eine digitale Wallet zu entwickeln. Hand in Hand schützen wir aktiv den nächsten großen Sprung in der dezentralen Intelligenz.
Wichtiger Hinweis von GoPlus Security Wir möchten unsere Community auf einen aktuellen Vorfall aufmerksam machen, bei dem eine Person von einem Phishing-Betrüger ins Visier genommen wurde und etwa 316.000 $ in USDC verloren hat. Die Gelder wurden abgezweigt, nachdem das Opfer versehentlich eine schädliche #Permit2-Transaktion autorisiert hat. Vorfallsinformationen Wallet-Adresse des Opfers: 0xB4aBA76f468f20b26decd4042CAb85d28a87B441 Wallets, die der Angreifer verwendet hat: 0xAfb2423F447D3e16931164C9970B9741aAb1723E 0x1B46f0e881FBAb3cCA093ec3FAEEBEe45B47a611 0xFD582d41fCC008FF5cbd2996043De3Ce25e7543e Verknüpfte Transaktionsaufzeichnung: https://t.co/g8mvQlEinO Empfehlungen zu Ihrem Schutz Um Ihre Assets sicher zu halten, denken Sie bitte daran, die #GoPlus Anti-Phishing 4 Don'ts zu befolgen. Es ist entscheidend, dass Sie das Klicken auf unbekannte Links vermeiden, keine Software aus unzuverlässigen Quellen installieren, niemals zweifelhafte Transaktionen autorisieren und niemals Gelder an nicht verifizierte Adressen senden. Darüber hinaus ist das Hinzufügen der GoPlus Security-Erweiterung zu Ihrem Gerät eine äußerst effektive Möglichkeit, Ihre digitalen Assets zu schützen. Dieses hilfreiche Tool erkennt und blockiert automatisch gefährliche Transaktionen, risikobehaftete Signaturen, schädliche Genehmigungen und Phishing-Links, bevor sie Ihnen schaden können.
Wichtiger Hinweis von GoPlus Security

Wir möchten unsere Community auf einen aktuellen Vorfall aufmerksam machen, bei dem eine Person von einem Phishing-Betrüger ins Visier genommen wurde und etwa 316.000 $ in USDC verloren hat. Die Gelder wurden abgezweigt, nachdem das Opfer versehentlich eine schädliche #Permit2-Transaktion autorisiert hat.

Vorfallsinformationen

Wallet-Adresse des Opfers:
0xB4aBA76f468f20b26decd4042CAb85d28a87B441

Wallets, die der Angreifer verwendet hat:
0xAfb2423F447D3e16931164C9970B9741aAb1723E
0x1B46f0e881FBAb3cCA093ec3FAEEBEe45B47a611
0xFD582d41fCC008FF5cbd2996043De3Ce25e7543e

Verknüpfte Transaktionsaufzeichnung:
https://t.co/g8mvQlEinO

Empfehlungen zu Ihrem Schutz

Um Ihre Assets sicher zu halten, denken Sie bitte daran, die #GoPlus Anti-Phishing 4 Don'ts zu befolgen. Es ist entscheidend, dass Sie das Klicken auf unbekannte Links vermeiden, keine Software aus unzuverlässigen Quellen installieren, niemals zweifelhafte Transaktionen autorisieren und niemals Gelder an nicht verifizierte Adressen senden.

Darüber hinaus ist das Hinzufügen der GoPlus Security-Erweiterung zu Ihrem Gerät eine äußerst effektive Möglichkeit, Ihre digitalen Assets zu schützen. Dieses hilfreiche Tool erkennt und blockiert automatisch gefährliche Transaktionen, risikobehaftete Signaturen, schädliche Genehmigungen und Phishing-Links, bevor sie Ihnen schaden können.
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.
E-Mail-Adresse/Telefonnummer
Sitemap
Cookie-Präferenzen
Nutzungsbedingungen der Plattform