Binance Square
GoPlus Security 🚦 Re-poster
101 Publications

GoPlus Security 🚦 Re-poster

Protect Your Every Transaction. User App: https://t.co/FHHKZyzH1j 🛡️ Dev Integration: Security Intelligence & SafeToken Protocol 🛡️
0 Suivis
7 Abonnés
5 J’aime
Publications
·
--
Revue détaillée : des vulnérabilités EVM consécutives de Cosmos entraînent des pertes dépassant 17 M$ Au cours de la période allant du 20 août au 23 août, des acteurs malveillants ont exploité un ensemble précis de failles présentes au sein des comptes de vesting et du precompile de staking du framework cosmos/evm. En seulement trois jours, ces vulnérabilités ont été utilisées avec succès pour compromettre trois réseaux distincts : TAC, KiiChain et MANTRA. Les pertes nominales globales issues de ces attaques ciblées ont dépassé 17 M$. Il est très important de clarifier que cette nouvelle vague d’exploits n’a absolument rien à voir avec la vulnérabilité ASA-2026-002 de janvier 2026. Cette situation précédente a entraîné environ 7 M$ de pertes pour Saga EVM et était due à un problème d’exécution imbriquée ICS20. En raison d’une analyse insuffisante, certains médias ont incorrectement fusionné ces deux histoires. En réalité, les deux événements impliquent des méthodes d’exploitation, des correctifs logiciels et des chemins de code entièrement différents. Veuillez lire le fil ci-dessous pour obtenir une analyse complète et exhaustive de la situation.
Revue détaillée : des vulnérabilités EVM consécutives de Cosmos entraînent des pertes dépassant 17 M$

Au cours de la période allant du 20 août au 23 août, des acteurs malveillants ont exploité un ensemble précis de failles présentes au sein des comptes de vesting et du precompile de staking du framework cosmos/evm. En seulement trois jours, ces vulnérabilités ont été utilisées avec succès pour compromettre trois réseaux distincts : TAC, KiiChain et MANTRA. Les pertes nominales globales issues de ces attaques ciblées ont dépassé 17 M$.

Il est très important de clarifier que cette nouvelle vague d’exploits n’a absolument rien à voir avec la vulnérabilité ASA-2026-002 de janvier 2026. Cette situation précédente a entraîné environ 7 M$ de pertes pour Saga EVM et était due à un problème d’exécution imbriquée ICS20. En raison d’une analyse insuffisante, certains médias ont incorrectement fusionné ces deux histoires. En réalité, les deux événements impliquent des méthodes d’exploitation, des correctifs logiciels et des chemins de code entièrement différents.

Veuillez lire le fil ci-dessous pour obtenir une analyse complète et exhaustive de la situation.
1/ 5 Aperçu de l’incident : un regard plus approfondi sur l’exploit de gouvernance de Term Labs Le 23 août, le protocole @term_labs a subi une importante faille de gouvernance ayant conduit au détournement d’environ 8,5 M$ depuis la plateforme. Le problème central provenait d’un pouvoir de vote extrêmement fragile. Cette vulnérabilité a permis à l’auteur de prendre un contrôle absolu du système en ne dépensant que 0,5 ETH. Pour décomposer les mécanismes de l’attaque, la première étape consistait pour l’acteur malveillant à convertir ~0,5 ETH en 0,485 tmvETH. Vous pouvez consulter les détails exacts de la transaction ici : https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
1/ 5

Aperçu de l’incident : un regard plus approfondi sur l’exploit de gouvernance de Term Labs

Le 23 août, le protocole @term_labs a subi une importante faille de gouvernance ayant conduit au détournement d’environ 8,5 M$ depuis la plateforme.

Le problème central provenait d’un pouvoir de vote extrêmement fragile. Cette vulnérabilité a permis à l’auteur de prendre un contrôle absolu du système en ne dépensant que 0,5 ETH.

Pour décomposer les mécanismes de l’attaque, la première étape consistait pour l’acteur malveillant à convertir ~0,5 ETH en 0,485 tmvETH.

Vous pouvez consulter les détails exacts de la transaction ici :
https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
À l’heure actuelle, SafuSkill a déjà réussi à intégrer l’ensemble des 18 skills disponibles dans le Skill Hub de la plateforme #AgentOS, propriété de @binance. D’après des données publiques de scan automatique réalisées au 21 août 2026, nous avons procédé à une revue complète de ces projets. Dans l’ensemble, les résultats d’évaluation agrégés des 18 éléments restent au niveau LOW. La moyenne arithmétique calculée à partir du riskScore public atteint 97,4/100, et 15 d’entre eux ne présentent absolument aucun finding. Concernant les autres signals ayant généré des alertes, après vérification, ils correspondent exactement aux fonctions de conception réelles du code source. Plus précisément, le module p2p a déclenché une alerte préventive de mode de téléchargement à haute sévérité, mais uniquement parce que son activité requiert l’envoi d’éléments de preuve d’appel vers une URL pré-signée. Le module binance-wallet-tracker a généré trois signaux heuristiques de faible sévérité liés à des caractères Unicode pouvant être confondus, sans contenir d’intention malveillante. En outre, le module fiat a reçu une alerte de niveau informationnel visant à recommander aux développeurs d’améliorer davantage la déclaration allowed-tools en ce qui concerne l’external network access. Il est important de préciser que, bien que les findings publics actuels ne révèlent aucun chemin d’attaque exploitable, cela ne peut pas être considéré comme une preuve de sécurité exempte de risques à jamais. Étant donné que les dates de scan des différents projets varient et que les données associées ne contiennent pas de pinned commit SHA fixe, les résultats ci-dessus ne reflètent que l’état du code à chacun de ses instants de scan. Par conséquent, afin de garantir la sécurité de vos opérations, avant toute mise en production, veuillez absolument vérifier vous-même la version de code Agent réellement en cours d’exécution, les autorisations qui lui sont attribuées ainsi que tous les objectifs des connexions d’accès externe. Go Agentic. Stay Safu!
À l’heure actuelle, SafuSkill a déjà réussi à intégrer l’ensemble des 18 skills disponibles dans le Skill Hub de la plateforme #AgentOS, propriété de @binance.

D’après des données publiques de scan automatique réalisées au 21 août 2026, nous avons procédé à une revue complète de ces projets. Dans l’ensemble, les résultats d’évaluation agrégés des 18 éléments restent au niveau LOW. La moyenne arithmétique calculée à partir du riskScore public atteint 97,4/100, et 15 d’entre eux ne présentent absolument aucun finding.

Concernant les autres signals ayant généré des alertes, après vérification, ils correspondent exactement aux fonctions de conception réelles du code source. Plus précisément, le module p2p a déclenché une alerte préventive de mode de téléchargement à haute sévérité, mais uniquement parce que son activité requiert l’envoi d’éléments de preuve d’appel vers une URL pré-signée. Le module binance-wallet-tracker a généré trois signaux heuristiques de faible sévérité liés à des caractères Unicode pouvant être confondus, sans contenir d’intention malveillante. En outre, le module fiat a reçu une alerte de niveau informationnel visant à recommander aux développeurs d’améliorer davantage la déclaration allowed-tools en ce qui concerne l’external network access.

Il est important de préciser que, bien que les findings publics actuels ne révèlent aucun chemin d’attaque exploitable, cela ne peut pas être considéré comme une preuve de sécurité exempte de risques à jamais. Étant donné que les dates de scan des différents projets varient et que les données associées ne contiennent pas de pinned commit SHA fixe, les résultats ci-dessus ne reflètent que l’état du code à chacun de ses instants de scan.

Par conséquent, afin de garantir la sécurité de vos opérations, avant toute mise en production, veuillez absolument vérifier vous-même la version de code Agent réellement en cours d’exécution, les autorisations qui lui sont attribuées ainsi que tous les objectifs des connexions d’accès externe.

Go Agentic. Stay Safu!
Chaque compétence des 18 compétences fournies par le Skill Hub sur @binance Agent OS est désormais incluse dans SafuSkill. D’après les journaux de scan automatisés publics documentés au 21 août 2026, l’ensemble des 18 compétences a obtenu une classification de risque globale de NIVEAU FAIBLE. De plus, la traduction des métriques publiques de riskScore donne une excellente note moyenne de 97,4/100. Tous les signaux supplémentaires signalés sont entièrement cohérents avec leurs contextes sources d’origine. Plus précisément, le module p2p a déclenché un schéma d’upload à forte sévérité uniquement parce qu’il transmet des preuves d’appel à une URL présignée. Concernant le binance-wallet-tracker, le scan a mis en évidence trois heuristiques Unicode confusables à faible sévérité, bien que ces résultats ne fournissent aucune preuve d’intention malveillante. Enfin, la compétence fiat a produit une information qui recommande d’affiner la déclaration des allowed-tools afin de mieux gérer l’accès réseau externe. Veuillez garder à l’esprit que, même si ces rapports publics soulignent l’absence actuelle de vulnérabilités exploitables, ils ne peuvent pas garantir une sécurité permanente. Le code examiné ne reflète qu’un point précis dans le temps : les journaux couvrent plusieurs dates de scan différentes et aucun SHA de commit n’est fourni. Pour votre propre sécurité, prenez toujours un moment pour vérifier la version spécifique, contrôler les permissions autorisées et examiner les destinations sortantes avant de lancer votre agent. Allez, agentique. Restez Safu !
Chaque compétence des 18 compétences fournies par le Skill Hub sur @binance Agent OS est désormais incluse dans SafuSkill. D’après les journaux de scan automatisés publics documentés au 21 août 2026, l’ensemble des 18 compétences a obtenu une classification de risque globale de NIVEAU FAIBLE. De plus, la traduction des métriques publiques de riskScore donne une excellente note moyenne de 97,4/100.

Tous les signaux supplémentaires signalés sont entièrement cohérents avec leurs contextes sources d’origine. Plus précisément, le module p2p a déclenché un schéma d’upload à forte sévérité uniquement parce qu’il transmet des preuves d’appel à une URL présignée. Concernant le binance-wallet-tracker, le scan a mis en évidence trois heuristiques Unicode confusables à faible sévérité, bien que ces résultats ne fournissent aucune preuve d’intention malveillante. Enfin, la compétence fiat a produit une information qui recommande d’affiner la déclaration des allowed-tools afin de mieux gérer l’accès réseau externe.

Veuillez garder à l’esprit que, même si ces rapports publics soulignent l’absence actuelle de vulnérabilités exploitables, ils ne peuvent pas garantir une sécurité permanente. Le code examiné ne reflète qu’un point précis dans le temps : les journaux couvrent plusieurs dates de scan différentes et aucun SHA de commit n’est fourni.

Pour votre propre sécurité, prenez toujours un moment pour vérifier la version spécifique, contrôler les permissions autorisées et examiner les destinations sortantes avant de lancer votre agent.

Allez, agentique. Restez Safu !
🚀 L’agent de sécurité Web3 GoPlus est maintenant en ligne sur CreaoAI Discover @CreaoAI . Propulsé par GoPlus Security MCP, il analyse la sécurité des tokens, la sécurité des NFT, les adresses malveillantes, les approbations malveillantes et les sites de phishing—puis présente les signaux de risque dans un tableau de bord visuel. Regardez la démo pour voir un scan de contrat de token en action : https://agent.creao.ai/discover Si vous êtes invité à saisir des identifiants, créez une clé API / un secret sur https://console.gopluslabs.io/
🚀 L’agent de sécurité Web3 GoPlus est maintenant en ligne sur CreaoAI Discover @CreaoAI .

Propulsé par GoPlus Security MCP, il analyse la sécurité des tokens, la sécurité des NFT, les adresses malveillantes, les approbations malveillantes et les sites de phishing—puis présente les signaux de risque dans un tableau de bord visuel.

Regardez la démo pour voir un scan de contrat de token en action : https://agent.creao.ai/discover

Si vous êtes invité à saisir des identifiants, créez une clé API / un secret sur https://console.gopluslabs.io/
GoPlus Security a publié une alerte importante concernant une faille récente. Malheureusement, la plateforme @Maya_Protocol a subi une importante violation de la sécurité, entraînant une perte totale d’environ 1,7 M$. En détaillant les actifs volés, ce chiffre inclut environ 1,4 M$ en #BTC ainsi que 300 000 $ en divers altcoins. Cet incident a été rendu possible par une vulnérabilité située dans le système Trade Accounts. L’acteur malveillant a réussi à regrouper 23 messages en une seule transaction, ce qui a activement déclenché un défaut du mécanisme de détection des vols de la plateforme. Après avoir exploité cette faiblesse, il a profité de subventions de protocole et a réussi à vider les pools de liquidité jusqu’à ce qu’ils soient presque vides. Pour ceux qui souhaitent consulter la preuve on-chain, les détails de suivi pertinents sont fournis ci-dessous. Adresse de l’attaquant associée : https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x Transactions d’attaque associées : https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7 https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
GoPlus Security a publié une alerte importante concernant une faille récente. Malheureusement, la plateforme @Maya_Protocol a subi une importante violation de la sécurité, entraînant une perte totale d’environ 1,7 M$. En détaillant les actifs volés, ce chiffre inclut environ 1,4 M$ en #BTC ainsi que 300 000 $ en divers altcoins.

Cet incident a été rendu possible par une vulnérabilité située dans le système Trade Accounts. L’acteur malveillant a réussi à regrouper 23 messages en une seule transaction, ce qui a activement déclenché un défaut du mécanisme de détection des vols de la plateforme. Après avoir exploité cette faiblesse, il a profité de subventions de protocole et a réussi à vider les pools de liquidité jusqu’à ce qu’ils soient presque vides.

Pour ceux qui souhaitent consulter la preuve on-chain, les détails de suivi pertinents sont fournis ci-dessous.

Adresse de l’attaquant associée :
https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x

Transactions d’attaque associées :
https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7
https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
Une alerte récente de GoPlus Security avertit les utilisateurs d’une menace grave pouvant vider entièrement votre portefeuille de cryptomonnaies. Des cybercriminels diffusent actuellement de fausses offres de téléchargement du nouveau film de Nolan, The #Odyssey, qui sont en réalité conçues pour infecter votre système avec le malware Lumma Stealer. D’après des constats de Bitdefender, les attaquants distribuent ces fichiers malveillants en les étiquetant comme des sorties HD WEBRip / Blu-ray. Vous pourriez tomber sur un fichier nommé exactement comme suit : the odyssey 2160phd (2026) engsubs eztv.exe. En appliquant à ce fichier une icône de vidéo VLC ou une icône vidéo standard, les hackers parviennent à déguiser un programme Windows .exe malveillant en simple film inoffensif. Ils s’appuient fortement sur le fait que Windows masque par défaut les extensions de fichiers afin de tromper des spectateurs peu vigilants. Cette stratégie précise a été utilisée récemment lors de la campagne 2025 Mission: Impossible – The Final Reckoning. Le fait d’exécuter le fichier une seule fois suffit pour que Lumma Stealer s’installe sur votre appareil. Ensuite, le malware siphonnera activement vos données sensibles, notamment vos identifiants d’échange, vos clés privées et vos seed phrases (phrases de récupération). Pour protéger vos actifs numériques, nous vous recommandons vivement de suivre ces conseils de sécurité officiels de GoPlus. D’abord, n’ouvrez jamais et ne téléchargez jamais un prétendu film ou fichier vidéo qui comporte une extension .exe. Les fichiers média authentiques se terminent uniquement par des formats tels que .mkv, .mp4 ou .avi. Ensuite, allez dans les paramètres de votre Explorateur Windows et activez l’option Afficher les extensions de fichiers pour repérer immédiatement ces pièges dissimulés. Troisièmement, assurez-vous de respecter les #GoPlus Quatre Ne Fais Pas : ne cliquez pas, ne lancez pas l’installation, ne signez pas, et ne transférez pas. En pratique au quotidien, cela signifie éviter les liens aléatoires, ignorer les logiciels douteux, refuser les approbations mystérieuses de portefeuilles et ne jamais envoyer de fonds à des adresses non vérifiées. Restez vigilants. https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
Une alerte récente de GoPlus Security avertit les utilisateurs d’une menace grave pouvant vider entièrement votre portefeuille de cryptomonnaies. Des cybercriminels diffusent actuellement de fausses offres de téléchargement du nouveau film de Nolan, The #Odyssey, qui sont en réalité conçues pour infecter votre système avec le malware Lumma Stealer.

D’après des constats de Bitdefender, les attaquants distribuent ces fichiers malveillants en les étiquetant comme des sorties HD WEBRip / Blu-ray. Vous pourriez tomber sur un fichier nommé exactement comme suit : the odyssey 2160phd (2026) engsubs eztv.exe.

En appliquant à ce fichier une icône de vidéo VLC ou une icône vidéo standard, les hackers parviennent à déguiser un programme Windows .exe malveillant en simple film inoffensif. Ils s’appuient fortement sur le fait que Windows masque par défaut les extensions de fichiers afin de tromper des spectateurs peu vigilants. Cette stratégie précise a été utilisée récemment lors de la campagne 2025 Mission: Impossible – The Final Reckoning.

Le fait d’exécuter le fichier une seule fois suffit pour que Lumma Stealer s’installe sur votre appareil. Ensuite, le malware siphonnera activement vos données sensibles, notamment vos identifiants d’échange, vos clés privées et vos seed phrases (phrases de récupération).

Pour protéger vos actifs numériques, nous vous recommandons vivement de suivre ces conseils de sécurité officiels de GoPlus.

D’abord, n’ouvrez jamais et ne téléchargez jamais un prétendu film ou fichier vidéo qui comporte une extension .exe. Les fichiers média authentiques se terminent uniquement par des formats tels que .mkv, .mp4 ou .avi.

Ensuite, allez dans les paramètres de votre Explorateur Windows et activez l’option Afficher les extensions de fichiers pour repérer immédiatement ces pièges dissimulés.

Troisièmement, assurez-vous de respecter les #GoPlus Quatre Ne Fais Pas : ne cliquez pas, ne lancez pas l’installation, ne signez pas, et ne transférez pas. En pratique au quotidien, cela signifie éviter les liens aléatoires, ignorer les logiciels douteux, refuser les approbations mystérieuses de portefeuilles et ne jamais envoyer de fonds à des adresses non vérifiées.

Restez vigilants.

https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
Gérer des flux de travail complexes et faire face à des factures LLM élevées sont devenues de grandes frustrations pour les personnes utilisant des agents IA comme QClaw, ClaudeCode, Hermes et OpenClaw. Pour résoudre ces problèmes précis, @GoPlusSecurity est ravi d'annoncer que GoPlus a officiellement lancé #Costr. Cette couche d'optimisation des coûts innovante est spécialement conçue pour les opérations des agents IA, offrant un environnement hautement sécurisé et performant. Conçu de A à Z pour les agents IA, la plateforme empêche vos outils automatisés de devenir un gouffre financier. En réduisant les coûts LLM jusqu'à 90 %, les utilisateurs peuvent économiser en moyenne 90 % sur les dépenses LLM tout au long des flux de travail réels des agents IA. Le système y parvient en dirigeant intelligemment les tâches routinières vers des modèles à faible coût, tout en réservant les modèles phares pour des décisions cruciales. Ce routage intelligent garantit que la qualité de la sortie reste presque intacte, préservant un taux de cohérence d'environ 96 %. Au-delà d'économies financières exceptionnelles, la plateforme garantit une expérience axée sur la sécurité. Vous pouvez déléguer des tâches en toute confiance en sachant que la sécurité des utilisateurs est la priorité absolue. L'intégration est également incroyablement simple et totalement transparente. Il vous suffit de configurer votre installation via base_url/api_key, et vous pourrez immédiatement suivre le choix exact du modèle, le coût associé et les économies financières pour chaque appel en temps réel. Entrez dans une ère plus intelligente, plus sûre et nettement plus rentable pour vos agents IA dès aujourd'hui.
Gérer des flux de travail complexes et faire face à des factures LLM élevées sont devenues de grandes frustrations pour les personnes utilisant des agents IA comme QClaw, ClaudeCode, Hermes et OpenClaw. Pour résoudre ces problèmes précis, @GoPlusSecurity est ravi d'annoncer que GoPlus a officiellement lancé #Costr. Cette couche d'optimisation des coûts innovante est spécialement conçue pour les opérations des agents IA, offrant un environnement hautement sécurisé et performant.

Conçu de A à Z pour les agents IA, la plateforme empêche vos outils automatisés de devenir un gouffre financier. En réduisant les coûts LLM jusqu'à 90 %, les utilisateurs peuvent économiser en moyenne 90 % sur les dépenses LLM tout au long des flux de travail réels des agents IA. Le système y parvient en dirigeant intelligemment les tâches routinières vers des modèles à faible coût, tout en réservant les modèles phares pour des décisions cruciales. Ce routage intelligent garantit que la qualité de la sortie reste presque intacte, préservant un taux de cohérence d'environ 96 %.

Au-delà d'économies financières exceptionnelles, la plateforme garantit une expérience axée sur la sécurité. Vous pouvez déléguer des tâches en toute confiance en sachant que la sécurité des utilisateurs est la priorité absolue. L'intégration est également incroyablement simple et totalement transparente. Il vous suffit de configurer votre installation via base_url/api_key, et vous pourrez immédiatement suivre le choix exact du modèle, le coût associé et les économies financières pour chaque appel en temps réel.

Entrez dans une ère plus intelligente, plus sûre et nettement plus rentable pour vos agents IA dès aujourd'hui.
Alerte de sécurité GoPlus : THORChain subit une exploitation entraînant une perte d'environ 10 millions de dollars Nous partageons une mise à jour importante concernant une récente violation de sécurité sur THORChain, qui a entraîné une perte approximative de 10 millions de dollars. Les actifs compromis consistent en 36,75 BTC, d'une valeur d'environ 3 millions de dollars. De plus, des acteurs malveillants ont réussi à extraire environ 7 millions de dollars sur les réseaux Base, Ethereum et BNB Chain. En réponse directe à cet événement, @THORChain a suspendu toutes ses activités de trading. Par conséquent, le prix du marché pour $RUNE a connu une chute rapide de 12%. En ce moment, les fonds non autorisés ont été retracés et sont consolidés dans quelques portefeuilles spécifiques. Les BTC volés se trouvent actuellement à l'adresse bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. Pour les réseaux EVM, les actifs extraits sont détenus dans deux adresses, spécifiquement 0xd477b69551f49C0519F9B18c55030676138890Bd et 0x82fc0d5150f3548027e971ec04c065f3c93154eb. Pour l'instant, les développeurs officiels derrière #THORChain n'ont pas encore publié de déclaration formelle concernant la situation. Nous conseillons aimablement à notre communauté de rester très vigilante. Veuillez éviter toute opération inter-chaînes potentiellement non sécurisée jusqu'à ce qu'une clarification complète soit fournie.
Alerte de sécurité GoPlus : THORChain subit une exploitation entraînant une perte d'environ 10 millions de dollars

Nous partageons une mise à jour importante concernant une récente violation de sécurité sur THORChain, qui a entraîné une perte approximative de 10 millions de dollars.

Les actifs compromis consistent en 36,75 BTC, d'une valeur d'environ 3 millions de dollars. De plus, des acteurs malveillants ont réussi à extraire environ 7 millions de dollars sur les réseaux Base, Ethereum et BNB Chain. En réponse directe à cet événement, @THORChain a suspendu toutes ses activités de trading. Par conséquent, le prix du marché pour $RUNE a connu une chute rapide de 12%.

En ce moment, les fonds non autorisés ont été retracés et sont consolidés dans quelques portefeuilles spécifiques. Les BTC volés se trouvent actuellement à l'adresse bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. Pour les réseaux EVM, les actifs extraits sont détenus dans deux adresses, spécifiquement 0xd477b69551f49C0519F9B18c55030676138890Bd et 0x82fc0d5150f3548027e971ec04c065f3c93154eb.

Pour l'instant, les développeurs officiels derrière #THORChain n'ont pas encore publié de déclaration formelle concernant la situation. Nous conseillons aimablement à notre communauté de rester très vigilante. Veuillez éviter toute opération inter-chaînes potentiellement non sécurisée jusqu'à ce qu'une clarification complète soit fournie.
L'équipe de GoPlus @AgentGuard_AI a récemment découvert une série d'exploits très insaisissables qui semblent complètement inoffensifs à première vue. Pour exécuter cet exploit, un attaquant doit simplement soumettre deux déclarations au système. D'abord, ils établissent une base en demandant au système de se souvenir d'une préférence spécifique, comme par exemple noter qu'ils préfèrent généralement initier des remboursements à l'avance plutôt que d'anticiper les rétrofacturations. Un certain temps plus tard, l'attaquant revient avec des directives vagues, demandant au système de gérer ces remboursements normalement, de traiter les choses de manière standard, ou d'exécuter des tâches comme précédemment. Cette manipulation subtile entraîne directement une perte non autorisée de fonds. Pour protéger vos systèmes des dangers liés à l'autorisation de mémoire historique, nous recommandons plusieurs précautions clés. Les actions impliquant des modifications de configuration sensibles, l'envoi d'emails, la suppression de données, les transferts ou l'émission de remboursements doivent toujours exiger une vérification claire pendant la session active. De plus, chaque fois que le système enregistre des souvenirs liés aux pratiques, habitudes ou préférences standards d'un utilisateur, ces instances doivent être considérées comme des modifications à haut risque de l'état. Il est également crucial de maintenir une traçabilité complète pour la mémoire à long terme, afin de savoir exactement qui a rédigé une entrée, quand elle a été créée et si elle a reçu une confirmation appropriée. En outre, des commandes ambiguës demandant au système d'agir comme d'habitude ou de faire les choses de la même manière qu'auparavant doivent entraîner une augmentation immédiate du niveau de risque évalué. Surtout, en aucun cas un système ne doit permettre à la mémoire à long terme de remplacer l'autorisation en temps réel, actuelle. En intégrant #AgentGuard, vous pouvez fournir à votre Agent des garde-fous de sécurité robustes et authentiques.
L'équipe de GoPlus @AgentGuard_AI a récemment découvert une série d'exploits très insaisissables qui semblent complètement inoffensifs à première vue.

Pour exécuter cet exploit, un attaquant doit simplement soumettre deux déclarations au système. D'abord, ils établissent une base en demandant au système de se souvenir d'une préférence spécifique, comme par exemple noter qu'ils préfèrent généralement initier des remboursements à l'avance plutôt que d'anticiper les rétrofacturations. Un certain temps plus tard, l'attaquant revient avec des directives vagues, demandant au système de gérer ces remboursements normalement, de traiter les choses de manière standard, ou d'exécuter des tâches comme précédemment. Cette manipulation subtile entraîne directement une perte non autorisée de fonds.

Pour protéger vos systèmes des dangers liés à l'autorisation de mémoire historique, nous recommandons plusieurs précautions clés. Les actions impliquant des modifications de configuration sensibles, l'envoi d'emails, la suppression de données, les transferts ou l'émission de remboursements doivent toujours exiger une vérification claire pendant la session active. De plus, chaque fois que le système enregistre des souvenirs liés aux pratiques, habitudes ou préférences standards d'un utilisateur, ces instances doivent être considérées comme des modifications à haut risque de l'état. Il est également crucial de maintenir une traçabilité complète pour la mémoire à long terme, afin de savoir exactement qui a rédigé une entrée, quand elle a été créée et si elle a reçu une confirmation appropriée. En outre, des commandes ambiguës demandant au système d'agir comme d'habitude ou de faire les choses de la même manière qu'auparavant doivent entraîner une augmentation immédiate du niveau de risque évalué. Surtout, en aucun cas un système ne doit permettre à la mémoire à long terme de remplacer l'autorisation en temps réel, actuelle.

En intégrant #AgentGuard, vous pouvez fournir à votre Agent des garde-fous de sécurité robustes et authentiques.
Revue de l'incident de sécurité concernant le Market Maker 1inch Une récente violation de sécurité a touché @trustedvolumes sur le réseau #ETH. Malheureusement, cette exploitation a entraîné une perte financière d'environ 5,86 millions de dollars. Voici un aperçu détaillé de la façon dont l'incident s'est déroulé et des adresses spécifiques impliquées dans l'événement. Détails de l'exploitation L'acteur malveillant a initié le compromis en déployant un contrat d'attaque qui a exécuté la fonction registerAllowedOrderSigner(). Cette étape était cruciale car elle a accordé l'autorisation à l'adresse de l'attaquant, désignée comme 0xC3EB, lui permettant d'agir en tant que signataire de commande valide. Après cette autorisation, le coupable a appelé la fonction 0x4112e1c. Cette manœuvre a profité d'une approbation de token illimitée préexistante que le contrat Market Maker, connu sous le nom de 0x9ba0, avait précédemment accordée au contrat 0xeEeE. En fournissant des données de signature personnalisées sous leur contrôle depuis la nouvelle adresse autorisée 0xC3EB, l'attaquant a pu siphonner avec succès les tokens du contrat 0x9ba0. Adresses et contrats identifiés Pour aider la communauté et les chercheurs, nous avons compilé les adresses exactes associées à cette violation. L'individu ou l'entité principale derrière l'attaque a opéré depuis l'adresse 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100. Les opérations ont été exécutées à l'aide de deux contrats d'attaque spécifiques, qui sont 0xd4d5db5ec65272b26f756712247281515f211e95 et 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100. Pendant l'exécution de l'exploitation, deux contrats ont été directement compromis : 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756 et 0x88eb28009351Fb414A5746F5d8CA91cdc02760d8. Les fonds ont finalement été drainés du contrat victime, situé à 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31. Tx d'attaque:
Revue de l'incident de sécurité concernant le Market Maker 1inch

Une récente violation de sécurité a touché @trustedvolumes sur le réseau #ETH. Malheureusement, cette exploitation a entraîné une perte financière d'environ 5,86 millions de dollars. Voici un aperçu détaillé de la façon dont l'incident s'est déroulé et des adresses spécifiques impliquées dans l'événement.

Détails de l'exploitation
L'acteur malveillant a initié le compromis en déployant un contrat d'attaque qui a exécuté la fonction registerAllowedOrderSigner(). Cette étape était cruciale car elle a accordé l'autorisation à l'adresse de l'attaquant, désignée comme 0xC3EB, lui permettant d'agir en tant que signataire de commande valide.

Après cette autorisation, le coupable a appelé la fonction 0x4112e1c. Cette manœuvre a profité d'une approbation de token illimitée préexistante que le contrat Market Maker, connu sous le nom de 0x9ba0, avait précédemment accordée au contrat 0xeEeE. En fournissant des données de signature personnalisées sous leur contrôle depuis la nouvelle adresse autorisée 0xC3EB, l'attaquant a pu siphonner avec succès les tokens du contrat 0x9ba0.

Adresses et contrats identifiés
Pour aider la communauté et les chercheurs, nous avons compilé les adresses exactes associées à cette violation. L'individu ou l'entité principale derrière l'attaque a opéré depuis l'adresse 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Les opérations ont été exécutées à l'aide de deux contrats d'attaque spécifiques, qui sont 0xd4d5db5ec65272b26f756712247281515f211e95 et 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Pendant l'exécution de l'exploitation, deux contrats ont été directement compromis : 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756 et 0x88eb28009351Fb414A5746F5d8CA91cdc02760d8.

Les fonds ont finalement été drainés du contrat victime, situé à 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

Tx d'attaque:
Nous sommes ravis de partager que AgentGuard Checkup est officiellement disponible. Pendant que #AgentGuard travaillait discrètement en coulisses pour protéger votre agent en stoppant des commandes dangereuses et en évaluant des compétences suspectes, vous vous demandez peut-être encore quel est exactement l'état de sécurité de votre configuration aujourd'hui. C'est là qu'intervient #Checkup, offrant une clarté totale avec un rapport de sécurité détaillé généré en exactement 30 secondes. L'outil dispose d'un système de notation en 6 dimensions qui examine de manière exhaustive votre code, vos identifiants, votre exécution, vos éléments Web3, votre configuration et votre confiance. Chaque fois qu'un risque est identifié, le système fournit son niveau de gravité spécifique avec des solutions claires et exploitables pour résoudre le problème. Toutes ces informations sont présentées de manière esthétique dans un rapport HTML facile à lire, complété par une notation de niveau désignée. De plus, l'évaluation applique des règles Web3 intégrées pour se protéger contre des menaces critiques comme les scénarios de drainage de portefeuille, les approbations illimitées et d'autres vulnérabilités courantes. Allez-y et faites un check aujourd'hui pour découvrir votre score précis.
Nous sommes ravis de partager que AgentGuard Checkup est officiellement disponible. Pendant que #AgentGuard travaillait discrètement en coulisses pour protéger votre agent en stoppant des commandes dangereuses et en évaluant des compétences suspectes, vous vous demandez peut-être encore quel est exactement l'état de sécurité de votre configuration aujourd'hui.

C'est là qu'intervient #Checkup, offrant une clarté totale avec un rapport de sécurité détaillé généré en exactement 30 secondes. L'outil dispose d'un système de notation en 6 dimensions qui examine de manière exhaustive votre code, vos identifiants, votre exécution, vos éléments Web3, votre configuration et votre confiance. Chaque fois qu'un risque est identifié, le système fournit son niveau de gravité spécifique avec des solutions claires et exploitables pour résoudre le problème. Toutes ces informations sont présentées de manière esthétique dans un rapport HTML facile à lire, complété par une notation de niveau désignée. De plus, l'évaluation applique des règles Web3 intégrées pour se protéger contre des menaces critiques comme les scénarios de drainage de portefeuille, les approbations illimitées et d'autres vulnérabilités courantes.

Allez-y et faites un check aujourd'hui pour découvrir votre score précis.
Récente attaque de chaîne d'approvisionnement par IA sur un employé de Vercel : Comment sécuriser vos variables d'environnement et empêcher l'exfiltration de données Compréhension de la séquence de l'attaque L'incident de sécurité a commencé lorsque des acteurs malveillants ont pénétré Context[.]ai, une application IA tierce. Ce compromis a servi de point de pivot initial pour une attaque de chaîne d'approvisionnement plus large. Comme un membre du personnel de Vercel avait précédemment connecté cet outil spécifique à son Google Workspace, les intrus ont pu extraire le jeton d'accès OAuth correspondant. Armés de cette légitime identification OAuth, les auteurs ont réussi à contourner à la fois l'authentification unique d'entreprise, connue sous le nom de SSO, et l'authentification multi-facteurs, ou MFA. Cette exploitation leur a permis de prendre le contrôle total du compte de l'employé au sein de Google Workspace. Opérant sous le couvert d'un utilisateur interne authentique, les attaquants ont rapidement navigué latéralement à travers l'infrastructure de Vercel. Ils ont finalement pénétré les systèmes commerciaux et les environnements de production, où ils ont cartographié les systèmes et ont réussi à extraire un volume massif de données essentielles. Étapes pour la protection et la récupération Pour protéger vos systèmes, il est absolument crucial de traiter toute identification conservée dans des variables d'environnement sans la désignation Sensible comme si elles avaient déjà été exposées. Vous devriez rapidement changer toutes les clés de sécurité de haut niveau, y compris les AK/SK cloud, les mots de passe de base de données et les jetons GitHub/NPM. De plus, prenez le temps d'auditer minutieusement les configurations de tous vos projets. Vous devez vérifier que le drapeau Sensible est activement appliqué à chaque variable d'environnement confidentielle. Enfin, examinez vos journaux système Vercel récents, en prêtant une attention particulière aux activités IP et aux requêtes API. Au cours de ce processus, assurez-vous de révoquer tous les octrois OAuth obsolètes ou inutiles et les intégrations de logiciels tiers. Vous pouvez lire le rapport d'incident complet ci-dessous.
Récente attaque de chaîne d'approvisionnement par IA sur un employé de Vercel : Comment sécuriser vos variables d'environnement et empêcher l'exfiltration de données

Compréhension de la séquence de l'attaque

L'incident de sécurité a commencé lorsque des acteurs malveillants ont pénétré Context[.]ai, une application IA tierce. Ce compromis a servi de point de pivot initial pour une attaque de chaîne d'approvisionnement plus large. Comme un membre du personnel de Vercel avait précédemment connecté cet outil spécifique à son Google Workspace, les intrus ont pu extraire le jeton d'accès OAuth correspondant.

Armés de cette légitime identification OAuth, les auteurs ont réussi à contourner à la fois l'authentification unique d'entreprise, connue sous le nom de SSO, et l'authentification multi-facteurs, ou MFA. Cette exploitation leur a permis de prendre le contrôle total du compte de l'employé au sein de Google Workspace. Opérant sous le couvert d'un utilisateur interne authentique, les attaquants ont rapidement navigué latéralement à travers l'infrastructure de Vercel. Ils ont finalement pénétré les systèmes commerciaux et les environnements de production, où ils ont cartographié les systèmes et ont réussi à extraire un volume massif de données essentielles.

Étapes pour la protection et la récupération

Pour protéger vos systèmes, il est absolument crucial de traiter toute identification conservée dans des variables d'environnement sans la désignation Sensible comme si elles avaient déjà été exposées. Vous devriez rapidement changer toutes les clés de sécurité de haut niveau, y compris les AK/SK cloud, les mots de passe de base de données et les jetons GitHub/NPM.

De plus, prenez le temps d'auditer minutieusement les configurations de tous vos projets. Vous devez vérifier que le drapeau Sensible est activement appliqué à chaque variable d'environnement confidentielle. Enfin, examinez vos journaux système Vercel récents, en prêtant une attention particulière aux activités IP et aux requêtes API. Au cours de ce processus, assurez-vous de révoquer tous les octrois OAuth obsolètes ou inutiles et les intégrations de logiciels tiers.

Vous pouvez lire le rapport d'incident complet ci-dessous.
Nous sommes absolument ravis de partager la nouvelle d'une alliance stratégique entre #ClawWallet et #GoPlusSecurity. S'associer à GoPlus Security @GoPlusSecurity représente un immense pas en avant dans l'établissement du cadre de sécurité essentiel nécessaire pour l'ère à venir des agents IA, sécurisant ainsi l'avenir de l'économie des agents d'intelligence artificielle. Ensemble, nos efforts conjoints transforment fondamentalement l'infrastructure sous-jacente pour les agents autonomes. Une grande partie de cette transformation provient de l'incorporation de SafuSkill. Cette intégration change complètement la façon dont les capacités d'intelligence artificielle sont évaluées en permettant aux créateurs de générer des flux de revenus durables lorsqu'ils convertissent leurs compétences en actifs tokenisés sur la chaîne. De plus, le partenariat introduit la protection AgentGuard dans l'écosystème. En déployant une intelligence de sécurité de pointe, ce système avancé offre une visualisation immédiate des risques et un scan en temps réel pour chaque interaction autonome. En fin de compte, cette collaboration démontre que Claw Wallet et GoPlus Security font bien plus que simplement développer un portefeuille numérique. Travaillant main dans la main, nous protégeons activement le prochain grand saut dans l'intelligence décentralisée.
Nous sommes absolument ravis de partager la nouvelle d'une alliance stratégique entre #ClawWallet et #GoPlusSecurity. S'associer à GoPlus Security @GoPlusSecurity représente un immense pas en avant dans l'établissement du cadre de sécurité essentiel nécessaire pour l'ère à venir des agents IA, sécurisant ainsi l'avenir de l'économie des agents d'intelligence artificielle.

Ensemble, nos efforts conjoints transforment fondamentalement l'infrastructure sous-jacente pour les agents autonomes. Une grande partie de cette transformation provient de l'incorporation de SafuSkill. Cette intégration change complètement la façon dont les capacités d'intelligence artificielle sont évaluées en permettant aux créateurs de générer des flux de revenus durables lorsqu'ils convertissent leurs compétences en actifs tokenisés sur la chaîne.

De plus, le partenariat introduit la protection AgentGuard dans l'écosystème. En déployant une intelligence de sécurité de pointe, ce système avancé offre une visualisation immédiate des risques et un scan en temps réel pour chaque interaction autonome.

En fin de compte, cette collaboration démontre que Claw Wallet et GoPlus Security font bien plus que simplement développer un portefeuille numérique. Travaillant main dans la main, nous protégeons activement le prochain grand saut dans l'intelligence décentralisée.
Avertissement Important de GoPlus Security Nous souhaitons informer notre communauté d'un incident récent où un individu a été ciblé par un escroc par phishing et a perdu environ 316 000 $ en USDC. Les fonds ont été siphonnés après que la victime a involontairement autorisé une transaction #Permit2 nuisible. Informations sur l'incident Adresse du portefeuille de la victime : 0xB4aBA76f468f20b26decd4042CAb85d28a87B441 Portefeuilles utilisés par l'attaquant : 0xAfb2423F447D3e16931164C9970B9741aAb1723E 0x1B46f0e881FBAb3cCA093ec3FAEEBEe45B47a611 0xFD582d41fCC008FF5cbd2996043De3Ce25e7543e Enregistrement de transaction associé : https://t.co/g8mvQlEinO Recommandations pour votre protection Pour aider à sécuriser vos actifs, veuillez vous rappeler de suivre les 4 choses à ne pas faire du #GoPlus Anti-Phishing. Il est crucial que vous évitiez de cliquer sur des liens inconnus, de vous abstenir d'installer des logiciels provenant de sources non fiables, de n'autoriser jamais des transactions douteuses et de ne jamais envoyer de fonds à des adresses non vérifiées. De plus, ajouter l'extension GoPlus Security à votre appareil est un moyen très efficace de protéger vos actifs numériques. Cet outil utile détecte et bloque automatiquement les transactions dangereuses, les signatures risquées, les approbations nuisibles et les liens de phishing avant qu'ils ne puissent vous affecter.
Avertissement Important de GoPlus Security

Nous souhaitons informer notre communauté d'un incident récent où un individu a été ciblé par un escroc par phishing et a perdu environ 316 000 $ en USDC. Les fonds ont été siphonnés après que la victime a involontairement autorisé une transaction #Permit2 nuisible.

Informations sur l'incident

Adresse du portefeuille de la victime :
0xB4aBA76f468f20b26decd4042CAb85d28a87B441

Portefeuilles utilisés par l'attaquant :
0xAfb2423F447D3e16931164C9970B9741aAb1723E
0x1B46f0e881FBAb3cCA093ec3FAEEBEe45B47a611
0xFD582d41fCC008FF5cbd2996043De3Ce25e7543e

Enregistrement de transaction associé :
https://t.co/g8mvQlEinO

Recommandations pour votre protection

Pour aider à sécuriser vos actifs, veuillez vous rappeler de suivre les 4 choses à ne pas faire du #GoPlus Anti-Phishing. Il est crucial que vous évitiez de cliquer sur des liens inconnus, de vous abstenir d'installer des logiciels provenant de sources non fiables, de n'autoriser jamais des transactions douteuses et de ne jamais envoyer de fonds à des adresses non vérifiées.

De plus, ajouter l'extension GoPlus Security à votre appareil est un moyen très efficace de protéger vos actifs numériques. Cet outil utile détecte et bloque automatiquement les transactions dangereuses, les signatures risquées, les approbations nuisibles et les liens de phishing avant qu'ils ne puissent vous affecter.
Mise à jour de GoPlus Security : Les fraudeurs exploitent actuellement les plateformes d'hébergement web pour tromper les utilisateurs d'internet. Les cybercriminels utilisent des services tels que Google Sites pour créer de fausses pages web, qu'ils poussent ensuite en haut des résultats des moteurs de recherche en achetant des publicités payantes. Comme l'adresse web principale affichée est https://t.co/BV9B1MYyvr, les visiteurs baissent souvent leur garde et deviennent victimes de ces pièges de phishing. Pour aider à protéger votre présence numérique, nous vous suggérons d'adopter les pratiques de sécurité suivantes. Tout d'abord, évaluez les étiquettes publicitaires et confirmez l'authenticité du site web. Chaque fois que vous voyez un résultat sponsorisé dans votre moteur de recherche, examinez de près les légères variations entre l'URL affichée et le véritable site officiel. Ensuite, authentifiez vos sources par plusieurs voies. Plutôt que de vous fier entièrement à une seule requête de recherche, prenez le temps de recouper les informations à l'aide de documents officiels ou de canaux de médias sociaux vérifiés. De plus, n'oubliez jamais le principe des Quatre Ne Pas de #GoPlus Anti-Phishing, qui consiste à Ne Pas Cliquer, Ne Pas Installer, Ne Pas Signer, et Ne Pas Transférer. Cette règle vous rappelle d'éviter d'interagir avec des liens inconnus, de télécharger des programmes non fiables, d'autoriser des transactions de portefeuille non reconnues, ou de déplacer des actifs vers des destinations non vérifiées. Enfin, pour intercepter sans effort les liens de phishing, les signatures risquées, les autorisations de compte et les transactions dangereuses en temps réel, nous vous recommandons vivement d'installer l'extension GoPlus Security.
Mise à jour de GoPlus Security : Les fraudeurs exploitent actuellement les plateformes d'hébergement web pour tromper les utilisateurs d'internet. Les cybercriminels utilisent des services tels que Google Sites pour créer de fausses pages web, qu'ils poussent ensuite en haut des résultats des moteurs de recherche en achetant des publicités payantes. Comme l'adresse web principale affichée est https://t.co/BV9B1MYyvr, les visiteurs baissent souvent leur garde et deviennent victimes de ces pièges de phishing.

Pour aider à protéger votre présence numérique, nous vous suggérons d'adopter les pratiques de sécurité suivantes.

Tout d'abord, évaluez les étiquettes publicitaires et confirmez l'authenticité du site web. Chaque fois que vous voyez un résultat sponsorisé dans votre moteur de recherche, examinez de près les légères variations entre l'URL affichée et le véritable site officiel.

Ensuite, authentifiez vos sources par plusieurs voies. Plutôt que de vous fier entièrement à une seule requête de recherche, prenez le temps de recouper les informations à l'aide de documents officiels ou de canaux de médias sociaux vérifiés.

De plus, n'oubliez jamais le principe des Quatre Ne Pas de #GoPlus Anti-Phishing, qui consiste à Ne Pas Cliquer, Ne Pas Installer, Ne Pas Signer, et Ne Pas Transférer. Cette règle vous rappelle d'éviter d'interagir avec des liens inconnus, de télécharger des programmes non fiables, d'autoriser des transactions de portefeuille non reconnues, ou de déplacer des actifs vers des destinations non vérifiées.

Enfin, pour intercepter sans effort les liens de phishing, les signatures risquées, les autorisations de compte et les transactions dangereuses en temps réel, nous vous recommandons vivement d'installer l'extension GoPlus Security.
🚨 Alerte de sécurité GoPlus : Infiniti Stealer cible les portefeuilles crypto des utilisateurs Mac Infiniti Stealer exploite une attaque d'ingénierie sociale "ClickFix" pour tromper les utilisateurs et les inciter à installer un code malveillant, exfiltrant silencieusement des portefeuilles crypto, des identifiants sensibles et des actifs numériques. 🔍 Décomposition de la chaîne d'attaque : 1️⃣ Appât ClickFix : Les attaquants imitent une page CAPTCHA Cloudflare très convaincante, incitant les utilisateurs à ouvrir le Terminal et à coller manuellement & exécuter des commandes malveillantes. 2️⃣ Déposer Bash : Une fois exécutée, la commande récupère un script de Stage-1 qui supprime les attributs de quarantaine macOS (https://t.co/f7MY8D29PD.quarantine), écrit la charge utile de Stage-2 dans /tmp, et l'exécute silencieusement en arrière-plan. 3️⃣ Évasion Nuitka : La charge utile finale est un voleur Python compilé via Nuitka en un binaire natif macOS, augmentant considérablement la difficulté de détection pour les outils de sécurité et les analystes. ☠️ Impact & Capacités de furtivité : Une fois déployé, Infiniti Stealer récolte discrètement : 🔑 Identifiants Chromium / Firefox + trousseau macOS 💰 Portefeuilles crypto 📁 Secrets de développeur (par exemple, fichiers .env) Il dispose également d'une détection de sandbox et d'une exécution retardée pour une furtivité améliorée. 🛡️ Meilleures pratiques de sécurité #Goplus : 1️⃣ Suivez les "4 à ne pas faire" anti-phishing de #GoPlus : Ne cliquez pas, n'installez pas, ne signez pas, ne transférez pas • Ne cliquez pas sur des liens inconnus • N'installez pas de logiciels non vérifiés • Ne signez pas de transactions de portefeuille suspects • Ne transférez pas de fonds vers des adresses non vérifiées 2️⃣ Containment immédiat : Si une compromission est suspectée, arrêtez d'utiliser l'appareil pour des activités sensibles (bancaires, travail, opérations de portefeuille). 3️⃣ Réinitialisation des identifiants : Sur un appareil propre, changez immédiatement les mots de passe critiques et révoquez les jetons API actifs, les clés SSH et les sessions de connexion. 4️⃣ Inspection du système : Vérifiez les fichiers de persistance suspects dans /tmp et ~/Library/LaunchAgents/, et effectuez une analyse antivirus complète (par exemple, AVG). Plus de détails :
🚨 Alerte de sécurité GoPlus : Infiniti Stealer cible les portefeuilles crypto des utilisateurs Mac

Infiniti Stealer exploite une attaque d'ingénierie sociale "ClickFix" pour tromper les utilisateurs et les inciter à installer un code malveillant, exfiltrant silencieusement des portefeuilles crypto, des identifiants sensibles et des actifs numériques.

🔍 Décomposition de la chaîne d'attaque :
1️⃣ Appât ClickFix : Les attaquants imitent une page CAPTCHA Cloudflare très convaincante, incitant les utilisateurs à ouvrir le Terminal et à coller manuellement & exécuter des commandes malveillantes.
2️⃣ Déposer Bash : Une fois exécutée, la commande récupère un script de Stage-1 qui supprime les attributs de quarantaine macOS (https://t.co/f7MY8D29PD.quarantine), écrit la charge utile de Stage-2 dans /tmp, et l'exécute silencieusement en arrière-plan.
3️⃣ Évasion Nuitka : La charge utile finale est un voleur Python compilé via Nuitka en un binaire natif macOS, augmentant considérablement la difficulté de détection pour les outils de sécurité et les analystes.

☠️ Impact & Capacités de furtivité :
Une fois déployé, Infiniti Stealer récolte discrètement :
🔑 Identifiants Chromium / Firefox + trousseau macOS
💰 Portefeuilles crypto
📁 Secrets de développeur (par exemple, fichiers .env)
Il dispose également d'une détection de sandbox et d'une exécution retardée pour une furtivité améliorée.

🛡️ Meilleures pratiques de sécurité #Goplus :
1️⃣ Suivez les "4 à ne pas faire" anti-phishing de #GoPlus : Ne cliquez pas, n'installez pas, ne signez pas, ne transférez pas
• Ne cliquez pas sur des liens inconnus
• N'installez pas de logiciels non vérifiés
• Ne signez pas de transactions de portefeuille suspects
• Ne transférez pas de fonds vers des adresses non vérifiées
2️⃣ Containment immédiat : Si une compromission est suspectée, arrêtez d'utiliser l'appareil pour des activités sensibles (bancaires, travail, opérations de portefeuille).
3️⃣ Réinitialisation des identifiants : Sur un appareil propre, changez immédiatement les mots de passe critiques et révoquez les jetons API actifs, les clés SSH et les sessions de connexion.
4️⃣ Inspection du système : Vérifiez les fichiers de persistance suspects dans /tmp et ~/Library/LaunchAgents/, et effectuez une analyse antivirus complète (par exemple, AVG).

Plus de détails :
🚨 Alerte de sécurité GoPlus : Vulnérabilité critique d'injection de prompt dans l'extension Chrome Anthropic #Claude Gravité : Critique Composant affecté : Extension Chrome Anthropic Claude (versions < 1.0.41) Aperçu : Les attaquants peuvent détourner l'extension Claude via des sites Web malveillants et injecter des invites malveillantes, prenant le contrôle des sessions de navigateur et volant des données sans que l'utilisateur en soit conscient. Flux d'attaque : La victime visite un site Web malveillant ➔ Le site charge silencieusement une iframe contenant une vulnérabilité XSS ➔ Une charge utile malveillante est injectée et exécutée dans le domaine a-cdn.claude[.]ai ➔ En abusant de la liste blanche des sous-domaines de confiance, les attaquants envoient des invites malveillantes directement à l'extension Claude et déclenchent une exécution automatique Impact : Les attaquants peuvent manipuler l'extension Claude pour lire les fichiers Google Drive des utilisateurs, voler des jetons d'entreprise ou exporter l'historique des discussions. Ils peuvent également prendre le contrôle de la session de navigateur active et effectuer des actions sensibles (par exemple, envoyer des e-mails) sous l'identité de la victime. ⚠️ Pas de sensibilisation de l'utilisateur. Aucune autorisation requise. Aucun clic nécessaire. #Recommandations de sécurité GoPlus : • Mettez à jour l'extension Claude vers la version 1.0.41 ou ultérieure • Restez vigilant contre les liens de phishing provenant de sources inconnues • Les applications d'agent IA doivent suivre le principe du moindre privilège • Introduisez une vérification humaine pour les opérations à haut risque 🔗 Plus de détails :
🚨 Alerte de sécurité GoPlus :

Vulnérabilité critique d'injection de prompt dans l'extension Chrome Anthropic #Claude

Gravité : Critique
Composant affecté : Extension Chrome Anthropic Claude (versions < 1.0.41)

Aperçu :
Les attaquants peuvent détourner l'extension Claude via des sites Web malveillants et injecter des invites malveillantes, prenant le contrôle des sessions de navigateur et volant des données sans que l'utilisateur en soit conscient.

Flux d'attaque :
La victime visite un site Web malveillant
➔ Le site charge silencieusement une iframe contenant une vulnérabilité XSS
➔ Une charge utile malveillante est injectée et exécutée dans le domaine a-cdn.claude[.]ai
➔ En abusant de la liste blanche des sous-domaines de confiance, les attaquants envoient des invites malveillantes directement à l'extension Claude et déclenchent une exécution automatique

Impact :

Les attaquants peuvent manipuler l'extension Claude pour lire les fichiers Google Drive des utilisateurs, voler des jetons d'entreprise ou exporter l'historique des discussions.

Ils peuvent également prendre le contrôle de la session de navigateur active et effectuer des actions sensibles (par exemple, envoyer des e-mails) sous l'identité de la victime.

⚠️ Pas de sensibilisation de l'utilisateur. Aucune autorisation requise. Aucun clic nécessaire.

#Recommandations de sécurité GoPlus :
• Mettez à jour l'extension Claude vers la version 1.0.41 ou ultérieure
• Restez vigilant contre les liens de phishing provenant de sources inconnues
• Les applications d'agent IA doivent suivre le principe du moindre privilège
• Introduisez une vérification humaine pour les opérations à haut risque

🔗 Plus de détails :
Le paysage on-chain évolue rapidement alors que les agents IA autonomes prennent en charge de plus en plus de tâches, mais ces avancées s'accompagnent de vulnérabilités croissantes. Sans une méthode fiable pour confirmer la sécurité des tokens et des adresses, les exécutions indépendantes comportent la menace bien réelle de perte d'actifs. De plus, l'espace manque d'un cadre de défense spécialement conçu pour les communications natives des agents. Les API conventionnelles ne peuvent tout simplement pas suivre, car leur dépendance à des modèles d'accès rigides et à une authentification manuelle les rend complètement inadaptées à l'intelligence artificielle autonome on-chain. Nous sommes ravis d'annoncer que l'API #GoPlusSecurity pour les agents IA est maintenant officiellement en ligne pour combler cette lacune. GoPlus introduit cette API de sécurité spécialisée pour servir de colonne vertébrale protectrice pour les développeurs d'agents IA, les protocoles DeFi, les projets de l'écosystème x402, et toute autre personne déployant des agents IA pour des opérations on-chain. Notre solution est construite directement sur la norme x402, ce qui signifie qu'elle facilite nativement les interactions avec les agents IA. Nous l'avons conçue pour offrir une expérience totalement plug and play qui ne nécessite aucune clé API. De plus, les utilisateurs bénéficient d'une structure de facturation flexible au fur et à mesure, basée sur le modèle CU. La plateforme offre une couverture complète pour garder vos opérations en sécurité. Ses capacités principales incluent la détection d'adresses malveillantes, la sécurisation des tokens, la simulation de transactions, et l'identification des potentielles arnaques de type rug-pull. Conçu pour une échelle massive, le système prend en charge plus de 40 chaînes et est entièrement équipé pour gérer plus de 30 millions d'appels. Pour les agents IA, une protection adéquate n'est jamais qu'une fonctionnalité optionnelle, c'est une nécessité fondamentale. Commencez maintenant:
Le paysage on-chain évolue rapidement alors que les agents IA autonomes prennent en charge de plus en plus de tâches, mais ces avancées s'accompagnent de vulnérabilités croissantes. Sans une méthode fiable pour confirmer la sécurité des tokens et des adresses, les exécutions indépendantes comportent la menace bien réelle de perte d'actifs. De plus, l'espace manque d'un cadre de défense spécialement conçu pour les communications natives des agents. Les API conventionnelles ne peuvent tout simplement pas suivre, car leur dépendance à des modèles d'accès rigides et à une authentification manuelle les rend complètement inadaptées à l'intelligence artificielle autonome on-chain.

Nous sommes ravis d'annoncer que l'API #GoPlusSecurity pour les agents IA est maintenant officiellement en ligne pour combler cette lacune. GoPlus introduit cette API de sécurité spécialisée pour servir de colonne vertébrale protectrice pour les développeurs d'agents IA, les protocoles DeFi, les projets de l'écosystème x402, et toute autre personne déployant des agents IA pour des opérations on-chain.

Notre solution est construite directement sur la norme x402, ce qui signifie qu'elle facilite nativement les interactions avec les agents IA. Nous l'avons conçue pour offrir une expérience totalement plug and play qui ne nécessite aucune clé API. De plus, les utilisateurs bénéficient d'une structure de facturation flexible au fur et à mesure, basée sur le modèle CU.

La plateforme offre une couverture complète pour garder vos opérations en sécurité. Ses capacités principales incluent la détection d'adresses malveillantes, la sécurisation des tokens, la simulation de transactions, et l'identification des potentielles arnaques de type rug-pull. Conçu pour une échelle massive, le système prend en charge plus de 40 chaînes et est entièrement équipé pour gérer plus de 30 millions d'appels.

Pour les agents IA, une protection adéquate n'est jamais qu'une fonctionnalité optionnelle, c'est une nécessité fondamentale.

Commencez maintenant:
Avis de sécurité GoPlus : Protégez vos actifs numériques contre le malware MacSync ciblant les utilisateurs de #macOS Une menace cybernétique sophistiquée connue sous le nom de MacSync Infostealer affecte actuellement les utilisateurs d'ordinateurs Apple. En combinant le poisonnement de l'optimisation des moteurs de recherche avec des tactiques d'ingénierie sociale ClickFix, les cybercriminels ont construit une méthode d'attaque incroyablement discrète. Le processus d'infiltration commence lorsque les hackers modifient les classements des moteurs de recherche, faisant apparaître des sites web nuisibles comme des portails de téléchargement PDF fréquemment visités. À leur arrivée sur ces pages trompeuses, les visiteurs sont accueillis par une invite frauduleuse leur demandant de vérifier qu'ils sont humains. Ce stratagème est conçu pour manipuler les individus afin qu'ils copient un code nuisible et l'exécutent directement via leur Terminal macOS. Une fois le code malveillant déclenché, un chargeur spécialisé active des modules d'extraction de données furtifs. Ces outils siphonnent discrètement des informations personnelles critiques, ciblant spécifiquement vos portefeuilles crypto, clés SSH et identifiants système. Pour garder vos actifs en sécurité, notre équipe recommande quelques stratégies de sécurité essentielles #GoPlus. Avant tout, maintenez un niveau de vigilance élevé. Vous ne devriez jamais copier et coller des commandes dans votre Terminal pour déverrouiller une page ou vérifier votre identité sur un site web. De plus, effectuez des analyses antivirus régulières et vérifiez que votre système d'exploitation macOS fonctionne avec la dernière version pour garantir des défenses robustes du système. Enfin, veuillez vous rappeler de respecter les 4 Ne Pas de l'Anti-Phishing #GoPlus. Ces règles fondamentales déconseillent de cliquer sur des liens inconnus, d'installer des logiciels de sources non fiables, d'autoriser des transactions douteuses et d'envoyer des fonds à des adresses non vérifiées. Veuillez vous référer au rapport source ci-dessous pour plus de détails.
Avis de sécurité GoPlus : Protégez vos actifs numériques contre le malware MacSync ciblant les utilisateurs de #macOS

Une menace cybernétique sophistiquée connue sous le nom de MacSync Infostealer affecte actuellement les utilisateurs d'ordinateurs Apple. En combinant le poisonnement de l'optimisation des moteurs de recherche avec des tactiques d'ingénierie sociale ClickFix, les cybercriminels ont construit une méthode d'attaque incroyablement discrète.

Le processus d'infiltration commence lorsque les hackers modifient les classements des moteurs de recherche, faisant apparaître des sites web nuisibles comme des portails de téléchargement PDF fréquemment visités. À leur arrivée sur ces pages trompeuses, les visiteurs sont accueillis par une invite frauduleuse leur demandant de vérifier qu'ils sont humains. Ce stratagème est conçu pour manipuler les individus afin qu'ils copient un code nuisible et l'exécutent directement via leur Terminal macOS.

Une fois le code malveillant déclenché, un chargeur spécialisé active des modules d'extraction de données furtifs. Ces outils siphonnent discrètement des informations personnelles critiques, ciblant spécifiquement vos portefeuilles crypto, clés SSH et identifiants système.

Pour garder vos actifs en sécurité, notre équipe recommande quelques stratégies de sécurité essentielles #GoPlus. Avant tout, maintenez un niveau de vigilance élevé. Vous ne devriez jamais copier et coller des commandes dans votre Terminal pour déverrouiller une page ou vérifier votre identité sur un site web. De plus, effectuez des analyses antivirus régulières et vérifiez que votre système d'exploitation macOS fonctionne avec la dernière version pour garantir des défenses robustes du système.

Enfin, veuillez vous rappeler de respecter les 4 Ne Pas de l'Anti-Phishing #GoPlus. Ces règles fondamentales déconseillent de cliquer sur des liens inconnus, d'installer des logiciels de sources non fiables, d'autoriser des transactions douteuses et d'envoyer des fonds à des adresses non vérifiées.

Veuillez vous référer au rapport source ci-dessous pour plus de détails.
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone
Plan du site
Préférences de cookies
CGU de la plateforme