Binance Square
GoPlus Security 🚦 Re-poster
101 Posting

GoPlus Security 🚦 Re-poster

Protect Your Every Transaction. User App: https://t.co/FHHKZyzH1j 🛡️ Dev Integration: Security Intelligence & SafeToken Protocol 🛡️
0 Mengikuti
7 Pengikut
5 Disukai
Posting
·
--
Ulasan Mendetail: Rentetan Kerentanan Cosmos EVM Berujung Kerugian Melebihi $17M Selama periode 20 Agustus hingga 23 Agustus, aktor berbahaya memanfaatkan serangkaian kelemahan spesifik yang ditemukan dalam akun vesting dan precompile staking dari kerangka cosmos/evm. Hanya dalam tiga hari, kerentanan ini berhasil digunakan untuk membobol tiga jaringan berbeda: TAC, KiiChain, dan MANTRA. Total kerugian nominal dari serangan yang ditargetkan ini melampaui $17M. Sangat penting untuk menegaskan bahwa gelombang eksploitasi terbaru ini sama sekali tidak berkaitan dengan kerentanan ASA-2026-002 dari Januari 2026. Kejadian sebelumnya menyebabkan kerugian sekitar $7M untuk Saga EVM dan dipicu oleh masalah nested execution ICS20. Karena analisis yang kurang memadai, sejumlah sumber media telah keliru menggabungkan kedua kisah ini. Faktanya, kedua peristiwa tersebut melibatkan metode eksploitasi, tambalan perangkat lunak, dan jalur kode yang benar-benar berbeda. Silakan baca utas berikut untuk mendapatkan uraian lengkap dan komprehensif mengenai situasinya.
Ulasan Mendetail: Rentetan Kerentanan Cosmos EVM Berujung Kerugian Melebihi $17M

Selama periode 20 Agustus hingga 23 Agustus, aktor berbahaya memanfaatkan serangkaian kelemahan spesifik yang ditemukan dalam akun vesting dan precompile staking dari kerangka cosmos/evm. Hanya dalam tiga hari, kerentanan ini berhasil digunakan untuk membobol tiga jaringan berbeda: TAC, KiiChain, dan MANTRA. Total kerugian nominal dari serangan yang ditargetkan ini melampaui $17M.

Sangat penting untuk menegaskan bahwa gelombang eksploitasi terbaru ini sama sekali tidak berkaitan dengan kerentanan ASA-2026-002 dari Januari 2026. Kejadian sebelumnya menyebabkan kerugian sekitar $7M untuk Saga EVM dan dipicu oleh masalah nested execution ICS20. Karena analisis yang kurang memadai, sejumlah sumber media telah keliru menggabungkan kedua kisah ini. Faktanya, kedua peristiwa tersebut melibatkan metode eksploitasi, tambalan perangkat lunak, dan jalur kode yang benar-benar berbeda.

Silakan baca utas berikut untuk mendapatkan uraian lengkap dan komprehensif mengenai situasinya.
1/ 5 Ringkasan Kejadian: Mengulas Lebih Dekat Eksploit Tata Kelola Term Labs Pada 23 Agustus, protokol @term_labs mengalami pelanggaran tata kelola besar yang menyebabkan sekitar ~$8,5M terkuras dari platform. Masalah utamanya adalah kekuatan suara yang sangat rapuh. Kerentanan ini memungkinkan pelaku untuk memperoleh kendali mutlak atas sistem hanya dengan mengeluarkan 0,5 ETH. Untuk menguraikan mekanisme serangan, langkah pertama melibatkan aktor jahat mengubah ~0,5 ETH menjadi 0,485 tmvETH. Anda dapat meninjau detail transaksi yang tepat di sini: https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
1/ 5

Ringkasan Kejadian: Mengulas Lebih Dekat Eksploit Tata Kelola Term Labs

Pada 23 Agustus, protokol @term_labs mengalami pelanggaran tata kelola besar yang menyebabkan sekitar ~$8,5M terkuras dari platform.

Masalah utamanya adalah kekuatan suara yang sangat rapuh. Kerentanan ini memungkinkan pelaku untuk memperoleh kendali mutlak atas sistem hanya dengan mengeluarkan 0,5 ETH.

Untuk menguraikan mekanisme serangan, langkah pertama melibatkan aktor jahat mengubah ~0,5 ETH menjadi 0,485 tmvETH.

Anda dapat meninjau detail transaksi yang tepat di sini:
https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
Saat ini, SafuSkill telah berhasil mengintegrasikan seluruh 18 skills yang ada di Skill Hub pada platform #AgentOS milik @binance. Berdasarkan data hasil pemindaian otomatis publik per 21 Agustus 2026, kami melakukan peninjauan menyeluruh terhadap proyek-proyek tersebut. Secara keseluruhan, hasil evaluasi gabungan untuk 18 item ini semuanya tetap berada pada tingkat LOW. Skor rata-rata aritmetika yang dikonversi dari riskScore publik mencapai 97,4/100, dan di antaranya terdapat 15 item yang sama sekali tidak ditemukan findings. Untuk signals lain yang memunculkan peringatan, setelah diverifikasi, semuanya selaras sepenuhnya dengan fungsi desain aktual dari kode sumber. Secara spesifik, modul p2p memicu peringatan early warning untuk pola unggah berkeparahan tinggi, tetapi itu hanya karena kebutuhannya untuk mengunggah bukti banding melalui pre-signed URL. Modul binance-wallet-tracker muncul dengan tiga petunjuk heuristik tingkat keparahan rendah terkait karakter Unicode yang mirip—namun ini tidak memuat maksud berbahaya apa pun. Selain itu, modul fiat menerima petunjuk tingkat informasi yang bertujuan menyarankan pengembang untuk lebih menyempurnakan deklarasi allowed-tools untuk external network access. Perlu kami jelaskan bahwa meskipun temuan publik saat ini belum mengungkap adanya jalur serangan yang dapat dimanfaatkan, hal tersebut tidak dapat dianggap sebagai bukti keamanan yang bebas risiko secara permanen. Karena tanggal pemindaian tiap proyek berbeda, dan data terkait tidak menyertakan pinned commit SHA yang tetap, hasil di atas hanya mencerminkan status kode pada masing-masing waktu pemindaian. Karena itu, untuk memastikan keamanan operasi Anda, sebelum digunakan secara resmi, pastikan untuk memverifikasi sendiri versi kode yang benar-benar berjalan oleh Agent, hak akses yang dialokasikan, serta semua target koneksi untuk akses eksternal. Go Agentic. Stay Safu!
Saat ini, SafuSkill telah berhasil mengintegrasikan seluruh 18 skills yang ada di Skill Hub pada platform #AgentOS milik @binance.

Berdasarkan data hasil pemindaian otomatis publik per 21 Agustus 2026, kami melakukan peninjauan menyeluruh terhadap proyek-proyek tersebut. Secara keseluruhan, hasil evaluasi gabungan untuk 18 item ini semuanya tetap berada pada tingkat LOW. Skor rata-rata aritmetika yang dikonversi dari riskScore publik mencapai 97,4/100, dan di antaranya terdapat 15 item yang sama sekali tidak ditemukan findings.

Untuk signals lain yang memunculkan peringatan, setelah diverifikasi, semuanya selaras sepenuhnya dengan fungsi desain aktual dari kode sumber. Secara spesifik, modul p2p memicu peringatan early warning untuk pola unggah berkeparahan tinggi, tetapi itu hanya karena kebutuhannya untuk mengunggah bukti banding melalui pre-signed URL. Modul binance-wallet-tracker muncul dengan tiga petunjuk heuristik tingkat keparahan rendah terkait karakter Unicode yang mirip—namun ini tidak memuat maksud berbahaya apa pun. Selain itu, modul fiat menerima petunjuk tingkat informasi yang bertujuan menyarankan pengembang untuk lebih menyempurnakan deklarasi allowed-tools untuk external network access.

Perlu kami jelaskan bahwa meskipun temuan publik saat ini belum mengungkap adanya jalur serangan yang dapat dimanfaatkan, hal tersebut tidak dapat dianggap sebagai bukti keamanan yang bebas risiko secara permanen. Karena tanggal pemindaian tiap proyek berbeda, dan data terkait tidak menyertakan pinned commit SHA yang tetap, hasil di atas hanya mencerminkan status kode pada masing-masing waktu pemindaian.

Karena itu, untuk memastikan keamanan operasi Anda, sebelum digunakan secara resmi, pastikan untuk memverifikasi sendiri versi kode yang benar-benar berjalan oleh Agent, hak akses yang dialokasikan, serta semua target koneksi untuk akses eksternal.

Go Agentic. Stay Safu!
Setiap satu dari 18 keterampilan yang disediakan oleh Skill Hub di @binance Agent OS kini sudah disertakan di SafuSkill. Berdasarkan log pemindaian otomatis publik yang terdokumentasi per 21 Agustus 2026, seluruh kumpulan 18 keterampilan memperoleh klasifikasi risiko agregat BERDASARKAN KATEGORI RENDAH. Selain itu, hasil penerjemahan metrik riskScore publik menghasilkan skor rata-rata yang sangat baik sebesar 97,4/100. Setiap sinyal tambahan yang ditandai sepenuhnya konsisten dengan konteks sumber aslinya. Secara khusus, modul p2p memicu pola unggahan ber-severitas tinggi semata-mata karena modul tersebut mengirimkan bukti banding ke sebuah presigned URL. Mengenai binance-wallet-tracker, pemindaian menyoroti tiga heuristik Unicode-confusable ber-severitas rendah, meskipun temuan ini tidak memberikan bukti adanya niat berbahaya. Terakhir, skill fiat menghasilkan satu temuan yang bersifat informasional yang merekomendasikan penyempurnaan deklarasi allowed-tools agar lebih baik dalam menangani akses jaringan eksternal. Harap diingat bahwa meskipun laporan publik ini menyoroti tidak adanya kerentanan yang dapat dieksploitasi saat ini, laporan tersebut tidak dapat menjamin keselamatan yang permanen. Kode yang ditinjau hanya mencerminkan satu titik waktu tertentu, log mencakup beberapa tanggal pemindaian yang berbeda, dan tidak ada commit SHA yang dipatok (dipin) yang tersedia. Demi keamanan Anda sendiri, selalu luangkan waktu untuk memastikan versi yang spesifik, periksa izin yang diizinkan (allowed permissions), dan tinjau tujuan keluar (outbound destinations) sebelum Anda menjalankan agen Anda. Jalankan Agentic. Tetap Safu!
Setiap satu dari 18 keterampilan yang disediakan oleh Skill Hub di @binance Agent OS kini sudah disertakan di SafuSkill. Berdasarkan log pemindaian otomatis publik yang terdokumentasi per 21 Agustus 2026, seluruh kumpulan 18 keterampilan memperoleh klasifikasi risiko agregat BERDASARKAN KATEGORI RENDAH. Selain itu, hasil penerjemahan metrik riskScore publik menghasilkan skor rata-rata yang sangat baik sebesar 97,4/100.

Setiap sinyal tambahan yang ditandai sepenuhnya konsisten dengan konteks sumber aslinya. Secara khusus, modul p2p memicu pola unggahan ber-severitas tinggi semata-mata karena modul tersebut mengirimkan bukti banding ke sebuah presigned URL. Mengenai binance-wallet-tracker, pemindaian menyoroti tiga heuristik Unicode-confusable ber-severitas rendah, meskipun temuan ini tidak memberikan bukti adanya niat berbahaya. Terakhir, skill fiat menghasilkan satu temuan yang bersifat informasional yang merekomendasikan penyempurnaan deklarasi allowed-tools agar lebih baik dalam menangani akses jaringan eksternal.

Harap diingat bahwa meskipun laporan publik ini menyoroti tidak adanya kerentanan yang dapat dieksploitasi saat ini, laporan tersebut tidak dapat menjamin keselamatan yang permanen. Kode yang ditinjau hanya mencerminkan satu titik waktu tertentu, log mencakup beberapa tanggal pemindaian yang berbeda, dan tidak ada commit SHA yang dipatok (dipin) yang tersedia.

Demi keamanan Anda sendiri, selalu luangkan waktu untuk memastikan versi yang spesifik, periksa izin yang diizinkan (allowed permissions), dan tinjau tujuan keluar (outbound destinations) sebelum Anda menjalankan agen Anda.

Jalankan Agentic. Tetap Safu!
🚀 Agen Keamanan Web3 GoPlus kini hadir di CreaoAI Discover @CreaoAI . Didukung oleh GoPlus Security MCP, ia menganalisis Keamanan Token, Keamanan NFT, Alamat Berbahaya, Persetujuan Berbahaya, dan situs Phishing—kemudian menampilkan sinyal risiko dalam dashboard visual. Tonton demo untuk melihat pemindaian kontrak token secara langsung: https://agent.creao.ai/discover Jika diminta kredensial, buat API Key / Secret di https://console.gopluslabs.io/
🚀 Agen Keamanan Web3 GoPlus kini hadir di CreaoAI Discover @CreaoAI .

Didukung oleh GoPlus Security MCP, ia menganalisis Keamanan Token, Keamanan NFT, Alamat Berbahaya, Persetujuan Berbahaya, dan situs Phishing—kemudian menampilkan sinyal risiko dalam dashboard visual.

Tonton demo untuk melihat pemindaian kontrak token secara langsung: https://agent.creao.ai/discover

Jika diminta kredensial, buat API Key / Secret di https://console.gopluslabs.io/
Lihat terjemahan
GoPlus Security has released an important alert regarding a recent exploit. Unfortunately, the @Maya_Protocol platform has suffered a significant security breach, resulting in a total loss of ~$1.7M. Breaking down the stolen assets, this figure includes ~$1.4M in #BTC along with $300k in various altcoins. This incident was made possible by a vulnerability located within the Trade Accounts system. The malicious actor managed to consolidate 23 messages into one single transaction, which actively triggered a flaw in the theft detection mechanism of the platform. After exploiting this weakness, they took advantage of protocol subsidies and managed to drain the liquidity pools until they were nearly empty. For those who wish to review the on-chain evidence, the relevant tracking details are provided below. Associated Attacker Address: https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x Associated Attack Transactions: https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7 https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
GoPlus Security has released an important alert regarding a recent exploit. Unfortunately, the @Maya_Protocol platform has suffered a significant security breach, resulting in a total loss of ~$1.7M. Breaking down the stolen assets, this figure includes ~$1.4M in #BTC along with $300k in various altcoins.

This incident was made possible by a vulnerability located within the Trade Accounts system. The malicious actor managed to consolidate 23 messages into one single transaction, which actively triggered a flaw in the theft detection mechanism of the platform. After exploiting this weakness, they took advantage of protocol subsidies and managed to drain the liquidity pools until they were nearly empty.

For those who wish to review the on-chain evidence, the relevant tracking details are provided below.

Associated Attacker Address:
https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x

Associated Attack Transactions:
https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7
https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
Peringatan Keamanan GoPlus terbaru memperingatkan pengguna tentang ancaman serius yang dapat sepenuhnya menguras dompet kriptokurensi Anda. Saat ini, cybercriminal sedang beredar dengan unggahan unduhan palsu film baru Nolan, The #Odyssey, yang sebenarnya dirancang untuk menginfeksi sistem Anda dengan malware Lumma Stealer. Berdasarkan temuan dari Bitdefender, para penyerang mendistribusikan file berbahaya ini dengan memberi label seperti rilis HD WEBRip / Blu-ray. Anda mungkin akan menemui file bernama persis seperti ini: the odyssey 2160phd (2026) engsubs eztv.exe. Dengan menerapkan ikon VLC atau ikon video standar pada file tersebut, para peretas berhasil menyamarkan program Windows .exe yang berbahaya menjadi tampak seperti film yang tidak berbahaya. Mereka sangat mengandalkan fakta bahwa Windows secara default menyembunyikan ekstensi file untuk menipu para penonton yang kurang waspada. Strategi persis ini baru-baru ini digunakan dalam kampanye 2025 Mission: Impossible – The Final Reckoning. Menjalankan file tersebut hanya satu kali saja sudah cukup agar Lumma Stealer terpasang di perangkat Anda. Setelah itu, malware akan secara aktif menyedot data sensitif Anda, termasuk login bursa, private key, dan seed phrases. Agar aset digital Anda tetap aman, kami sangat menyarankan untuk mengikuti tips keselamatan resmi GoPlus ini. Pertama, jangan pernah membuka atau mengunduh file yang diduga film atau video apa pun yang memiliki ekstensi .exe. File media asli hanya akan berakhiran format seperti .mkv, .mp4, atau .avi. Kedua, buka pengaturan Windows Explorer Anda dan aktifkan Show file extensions (Tampilkan ekstensi file) agar Anda bisa langsung mengenali jebakan-jebakan yang disembunyikan ini. Ketiga, pastikan Anda mematuhi #GoPlus Four Don'ts, yaitu Jangan klik, Jangan instal, Jangan tanda tangani, dan Jangan transfer. Dalam praktik sehari-hari, ini berarti menghindari tautan acak, melewatkan perangkat lunak yang mencurigakan, menolak persetujuan dompet misterius, dan tidak pernah mengirim dana ke alamat yang belum terverifikasi. Tetap waspada di luar sana. https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
Peringatan Keamanan GoPlus terbaru memperingatkan pengguna tentang ancaman serius yang dapat sepenuhnya menguras dompet kriptokurensi Anda. Saat ini, cybercriminal sedang beredar dengan unggahan unduhan palsu film baru Nolan, The #Odyssey, yang sebenarnya dirancang untuk menginfeksi sistem Anda dengan malware Lumma Stealer.

Berdasarkan temuan dari Bitdefender, para penyerang mendistribusikan file berbahaya ini dengan memberi label seperti rilis HD WEBRip / Blu-ray. Anda mungkin akan menemui file bernama persis seperti ini: the odyssey 2160phd (2026) engsubs eztv.exe.

Dengan menerapkan ikon VLC atau ikon video standar pada file tersebut, para peretas berhasil menyamarkan program Windows .exe yang berbahaya menjadi tampak seperti film yang tidak berbahaya. Mereka sangat mengandalkan fakta bahwa Windows secara default menyembunyikan ekstensi file untuk menipu para penonton yang kurang waspada. Strategi persis ini baru-baru ini digunakan dalam kampanye 2025 Mission: Impossible – The Final Reckoning.

Menjalankan file tersebut hanya satu kali saja sudah cukup agar Lumma Stealer terpasang di perangkat Anda. Setelah itu, malware akan secara aktif menyedot data sensitif Anda, termasuk login bursa, private key, dan seed phrases.

Agar aset digital Anda tetap aman, kami sangat menyarankan untuk mengikuti tips keselamatan resmi GoPlus ini.

Pertama, jangan pernah membuka atau mengunduh file yang diduga film atau video apa pun yang memiliki ekstensi .exe. File media asli hanya akan berakhiran format seperti .mkv, .mp4, atau .avi.

Kedua, buka pengaturan Windows Explorer Anda dan aktifkan Show file extensions (Tampilkan ekstensi file) agar Anda bisa langsung mengenali jebakan-jebakan yang disembunyikan ini.

Ketiga, pastikan Anda mematuhi #GoPlus Four Don'ts, yaitu Jangan klik, Jangan instal, Jangan tanda tangani, dan Jangan transfer. Dalam praktik sehari-hari, ini berarti menghindari tautan acak, melewatkan perangkat lunak yang mencurigakan, menolak persetujuan dompet misterius, dan tidak pernah mengirim dana ke alamat yang belum terverifikasi.

Tetap waspada di luar sana.

https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
Mengelola alur kerja yang rumit dan menghadapi tagihan LLM yang mahal telah menjadi sumber frustrasi utama bagi individu yang menggunakan Agen AI seperti QClaw, ClaudeCode, Hermes, dan OpenClaw. Untuk mengatasi masalah ini, @GoPlusSecurity dengan senang hati mengumumkan bahwa GoPlus telah resmi meluncurkan #Costr. Lapisan optimisasi biaya yang inovatif ini dirancang khusus untuk operasi Agen AI, memberikan lingkungan yang sangat aman dan berkinerja tinggi. Dirancang dari nol untuk Agen AI, platform ini mencegah alat otomatisasi Anda bertindak sebagai penguras uang. Dengan memotong biaya LLM hingga 90%, pengguna dapat menghemat rata-rata 90% pada pengeluaran LLM sepanjang alur kerja Agen AI yang sebenarnya. Sistem ini mencapai hal ini dengan secara cerdas mengarahkan tugas rutin ke model-model berbiaya rendah, sementara menyimpan model-model unggulan untuk keputusan penting. Pengarahan cerdas ini memastikan bahwa kualitas output tetap hampir utuh, mempertahankan tingkat konsistensi sekitar ~96%. Selain penghematan finansial yang luar biasa, platform ini menjamin pengalaman yang mengutamakan keamanan. Anda dapat dengan percaya diri mendelegasikan tugas dengan mengetahui bahwa keselamatan pengguna adalah prioritas utama. Integrasi juga sangat mudah dan sepenuhnya transparan. Cukup atur konfigurasi Anda melalui base_url/api_key, dan Anda akan segera dapat memantau pilihan model yang tepat, biaya terkait, dan penghematan finansial untuk setiap panggilan dalam waktu nyata. Masuki era yang lebih cerdas, lebih aman, dan jauh lebih efisien biaya untuk Agen AI Anda hari ini.
Mengelola alur kerja yang rumit dan menghadapi tagihan LLM yang mahal telah menjadi sumber frustrasi utama bagi individu yang menggunakan Agen AI seperti QClaw, ClaudeCode, Hermes, dan OpenClaw. Untuk mengatasi masalah ini, @GoPlusSecurity dengan senang hati mengumumkan bahwa GoPlus telah resmi meluncurkan #Costr. Lapisan optimisasi biaya yang inovatif ini dirancang khusus untuk operasi Agen AI, memberikan lingkungan yang sangat aman dan berkinerja tinggi.

Dirancang dari nol untuk Agen AI, platform ini mencegah alat otomatisasi Anda bertindak sebagai penguras uang. Dengan memotong biaya LLM hingga 90%, pengguna dapat menghemat rata-rata 90% pada pengeluaran LLM sepanjang alur kerja Agen AI yang sebenarnya. Sistem ini mencapai hal ini dengan secara cerdas mengarahkan tugas rutin ke model-model berbiaya rendah, sementara menyimpan model-model unggulan untuk keputusan penting. Pengarahan cerdas ini memastikan bahwa kualitas output tetap hampir utuh, mempertahankan tingkat konsistensi sekitar ~96%.

Selain penghematan finansial yang luar biasa, platform ini menjamin pengalaman yang mengutamakan keamanan. Anda dapat dengan percaya diri mendelegasikan tugas dengan mengetahui bahwa keselamatan pengguna adalah prioritas utama. Integrasi juga sangat mudah dan sepenuhnya transparan. Cukup atur konfigurasi Anda melalui base_url/api_key, dan Anda akan segera dapat memantau pilihan model yang tepat, biaya terkait, dan penghematan finansial untuk setiap panggilan dalam waktu nyata.

Masuki era yang lebih cerdas, lebih aman, dan jauh lebih efisien biaya untuk Agen AI Anda hari ini.
Peringatan Keamanan GoPlus: THORChain Mengalami Eksploitasi yang Mengakibatkan Kerugian Sekitar $10M Kami membagikan pembaruan penting mengenai pelanggaran keamanan baru-baru ini di THORChain, yang telah mengakibatkan kerugian sekitar $10M. Aset yang terkompromi terdiri dari 36.75 BTC, yang memiliki nilai sekitar $3M. Selain itu, aktor jahat berhasil mengekstrak sekitar $7M di jaringan Base, Ethereum, dan BNB Chain. Sebagai respons langsung terhadap peristiwa ini, @THORChain menghentikan semua aktivitas tradingnya. Akibatnya, harga pasar untuk $RUNE mengalami penurunan cepat sebesar 12%. Saat ini, dana yang tidak sah telah dilacak dan dikonsolidasikan di beberapa dompet tertentu. BTC yang dicuri saat ini terletak di alamat bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. Untuk jaringan EVM, aset yang diekstrak disimpan di dua alamat, yaitu 0xd477b69551f49C0519F9B18c55030676138890Bd dan 0x82fc0d5150f3548027e971ec04c065f3c93154eb. Pada saat ini, pengembang resmi di balik #THORChain belum mempublikasikan pernyataan formal mengenai situasi ini. Kami dengan hormat menyarankan komunitas kami untuk tetap waspada. Harap tunda segala operasi lintas rantai yang mungkin tidak aman sampai penjelasan lengkap diberikan.
Peringatan Keamanan GoPlus: THORChain Mengalami Eksploitasi yang Mengakibatkan Kerugian Sekitar $10M

Kami membagikan pembaruan penting mengenai pelanggaran keamanan baru-baru ini di THORChain, yang telah mengakibatkan kerugian sekitar $10M.

Aset yang terkompromi terdiri dari 36.75 BTC, yang memiliki nilai sekitar $3M. Selain itu, aktor jahat berhasil mengekstrak sekitar $7M di jaringan Base, Ethereum, dan BNB Chain. Sebagai respons langsung terhadap peristiwa ini, @THORChain menghentikan semua aktivitas tradingnya. Akibatnya, harga pasar untuk $RUNE mengalami penurunan cepat sebesar 12%.

Saat ini, dana yang tidak sah telah dilacak dan dikonsolidasikan di beberapa dompet tertentu. BTC yang dicuri saat ini terletak di alamat bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. Untuk jaringan EVM, aset yang diekstrak disimpan di dua alamat, yaitu 0xd477b69551f49C0519F9B18c55030676138890Bd dan 0x82fc0d5150f3548027e971ec04c065f3c93154eb.

Pada saat ini, pengembang resmi di balik #THORChain belum mempublikasikan pernyataan formal mengenai situasi ini. Kami dengan hormat menyarankan komunitas kami untuk tetap waspada. Harap tunda segala operasi lintas rantai yang mungkin tidak aman sampai penjelasan lengkap diberikan.
Tim di GoPlus @AgentGuard_AI baru-baru ini menemukan serangkaian eksploitasi yang sangat sulit dilacak yang tampak sepenuhnya tidak berbahaya pada pandangan pertama. Melaksanakan eksploitasi ini memerlukan penyerang untuk memberikan dua pernyataan sederhana kepada Agent. Pertama, mereka menetapkan baseline dengan memberi tahu sistem untuk mengingat preferensi tertentu, seperti mencatat bahwa mereka biasanya lebih suka memulai pengembalian dana lebih awal daripada mengantisipasi chargeback. Beberapa waktu kemudian, penyerang kembali dengan arahan yang samar, meminta sistem untuk mengelola pengembalian dana tersebut secara normal, memproses hal-hal dengan cara standar, atau mengeksekusi tugas seperti sebelumnya. Manipulasi halus ini langsung mengakibatkan kehilangan dana yang tidak sah. Untuk melindungi sistem Anda dari bahaya yang terkait dengan otorisasi memori historis, kami merekomendasikan beberapa langkah pencegahan kunci. Tindakan yang melibatkan modifikasi konfigurasi sensitif, mengirim email, menghapus data, melakukan transfer, atau mengeluarkan pengembalian dana harus selalu memerlukan verifikasi yang jelas selama sesi aktif. Selain itu, setiap kali sistem mencatat ingatan terkait praktik standar pengguna, kebiasaan, atau preferensi, contoh-contoh ini harus diperlakukan sebagai modifikasi berisiko tinggi terhadap keadaan. Sangat penting juga untuk menjaga jejak penuh untuk memori jangka panjang, memastikan Anda tahu persis siapa yang membuat entri, kapan itu dibuat, dan apakah itu menerima konfirmasi yang tepat. Lebih jauh lagi, perintah yang ambigu meminta sistem untuk bertindak seperti biasa atau melakukan hal-hal yang sama seperti sebelumnya perlu memicu peningkatan segera dalam tingkat risiko yang dinilai. Di atas segalanya, dalam keadaan apapun, sistem tidak boleh membiarkan memori jangka panjang menggantikan otorisasi waktu nyata dan saat ini. Dengan mengintegrasikan #AgentGuard, Anda dapat memberikan Agent Anda dengan pengaman yang kuat dan autentik.
Tim di GoPlus @AgentGuard_AI baru-baru ini menemukan serangkaian eksploitasi yang sangat sulit dilacak yang tampak sepenuhnya tidak berbahaya pada pandangan pertama.

Melaksanakan eksploitasi ini memerlukan penyerang untuk memberikan dua pernyataan sederhana kepada Agent. Pertama, mereka menetapkan baseline dengan memberi tahu sistem untuk mengingat preferensi tertentu, seperti mencatat bahwa mereka biasanya lebih suka memulai pengembalian dana lebih awal daripada mengantisipasi chargeback. Beberapa waktu kemudian, penyerang kembali dengan arahan yang samar, meminta sistem untuk mengelola pengembalian dana tersebut secara normal, memproses hal-hal dengan cara standar, atau mengeksekusi tugas seperti sebelumnya. Manipulasi halus ini langsung mengakibatkan kehilangan dana yang tidak sah.

Untuk melindungi sistem Anda dari bahaya yang terkait dengan otorisasi memori historis, kami merekomendasikan beberapa langkah pencegahan kunci. Tindakan yang melibatkan modifikasi konfigurasi sensitif, mengirim email, menghapus data, melakukan transfer, atau mengeluarkan pengembalian dana harus selalu memerlukan verifikasi yang jelas selama sesi aktif. Selain itu, setiap kali sistem mencatat ingatan terkait praktik standar pengguna, kebiasaan, atau preferensi, contoh-contoh ini harus diperlakukan sebagai modifikasi berisiko tinggi terhadap keadaan. Sangat penting juga untuk menjaga jejak penuh untuk memori jangka panjang, memastikan Anda tahu persis siapa yang membuat entri, kapan itu dibuat, dan apakah itu menerima konfirmasi yang tepat. Lebih jauh lagi, perintah yang ambigu meminta sistem untuk bertindak seperti biasa atau melakukan hal-hal yang sama seperti sebelumnya perlu memicu peningkatan segera dalam tingkat risiko yang dinilai. Di atas segalanya, dalam keadaan apapun, sistem tidak boleh membiarkan memori jangka panjang menggantikan otorisasi waktu nyata dan saat ini.

Dengan mengintegrasikan #AgentGuard, Anda dapat memberikan Agent Anda dengan pengaman yang kuat dan autentik.
Tinjauan Insiden Keamanan terkait Maker Pasar 1inch Sebuah pelanggaran keamanan baru-baru ini telah memengaruhi @trustedvolumes di jaringan #ETH. Sayangnya, eksploit ini mengakibatkan kerugian finansial sekitar $5.86M. Di bawah ini adalah rincian mendetail tentang bagaimana insiden ini terjadi dan alamat spesifik yang terlibat dalam peristiwa ini. Rincian Eksploit Pelaku jahat memulai kompromi dengan menerapkan kontrak serangan yang mengeksekusi fungsi registerAllowedOrderSigner(). Langkah ini sangat penting karena memberikan otorisasi kepada alamat penyerang, yang ditunjuk sebagai 0xC3EB, memungkinkan untuk bertindak sebagai penanda pesanan yang sah. Setelah otorisasi ini, pelaku memanggil fungsi 0x4112e1c. Manuver ini memanfaatkan persetujuan token tak terbatas yang sudah ada sebelumnya yang telah dikeluarkan kontrak Maker Pasar, yang dikenal sebagai 0x9ba0, kepada kontrak 0xeEeE. Dengan menyediakan data tanda tangan kustom di bawah kendali mereka dari alamat 0xC3EB yang baru diotorisasi, penyerang dapat berhasil mengalirkan token dari kontrak 0x9ba0. Alamat dan Kontrak yang Diidentifikasi Untuk membantu komunitas dan peneliti, kami telah mengumpulkan alamat tepat yang terkait dengan pelanggaran ini. Individu atau entitas utama di balik serangan ini beroperasi dari alamat 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100. Operasi dilakukan menggunakan dua kontrak serangan spesifik, yaitu 0xd4d5db5ec65272b26f756712247281515f211e95 dan 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100. Selama eksekusi eksploit, dua kontrak secara langsung dikompromikan: 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756 dan 0x88eb28009351Fb414A5746F5d8CA91cdc02760d8. Dana akhirnya disedot dari kontrak korban, yang terletak di 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31. Tx Serangan:
Tinjauan Insiden Keamanan terkait Maker Pasar 1inch

Sebuah pelanggaran keamanan baru-baru ini telah memengaruhi @trustedvolumes di jaringan #ETH. Sayangnya, eksploit ini mengakibatkan kerugian finansial sekitar $5.86M. Di bawah ini adalah rincian mendetail tentang bagaimana insiden ini terjadi dan alamat spesifik yang terlibat dalam peristiwa ini.

Rincian Eksploit
Pelaku jahat memulai kompromi dengan menerapkan kontrak serangan yang mengeksekusi fungsi registerAllowedOrderSigner(). Langkah ini sangat penting karena memberikan otorisasi kepada alamat penyerang, yang ditunjuk sebagai 0xC3EB, memungkinkan untuk bertindak sebagai penanda pesanan yang sah.

Setelah otorisasi ini, pelaku memanggil fungsi 0x4112e1c. Manuver ini memanfaatkan persetujuan token tak terbatas yang sudah ada sebelumnya yang telah dikeluarkan kontrak Maker Pasar, yang dikenal sebagai 0x9ba0, kepada kontrak 0xeEeE. Dengan menyediakan data tanda tangan kustom di bawah kendali mereka dari alamat 0xC3EB yang baru diotorisasi, penyerang dapat berhasil mengalirkan token dari kontrak 0x9ba0.

Alamat dan Kontrak yang Diidentifikasi
Untuk membantu komunitas dan peneliti, kami telah mengumpulkan alamat tepat yang terkait dengan pelanggaran ini. Individu atau entitas utama di balik serangan ini beroperasi dari alamat 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Operasi dilakukan menggunakan dua kontrak serangan spesifik, yaitu 0xd4d5db5ec65272b26f756712247281515f211e95 dan 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Selama eksekusi eksploit, dua kontrak secara langsung dikompromikan: 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756 dan 0x88eb28009351Fb414A5746F5d8CA91cdc02760d8.

Dana akhirnya disedot dari kontrak korban, yang terletak di 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

Tx Serangan:
Kami sangat senang untuk berbagi bahwa AgentGuard Checkup kini resmi tersedia. Sementara #AgentGuard telah bekerja di balik layar untuk melindungi agen Anda dengan menghentikan perintah berbahaya dan mengevaluasi keterampilan yang mencurigakan, Anda mungkin masih bertanya-tanya tentang posisi keamanan setup Anda saat ini. Di sinilah #Checkup berperan, menawarkan kejelasan lengkap dengan laporan keamanan terperinci yang dihasilkan dalam waktu tepat 30 detik. Alat ini memiliki sistem penilaian 6 dimensi yang secara komprehensif memeriksa kode, kredensial, runtime, elemen Web3, konfigurasi, dan kepercayaan Anda. Setiap kali risiko teridentifikasi, sistem memberikan tingkat keparahan spesifiknya beserta perbaikan yang jelas dan dapat ditindaklanjuti untuk menyelesaikan masalah tersebut. Semua informasi ini disajikan dengan indah dalam laporan HTML visual yang mudah dibaca lengkap dengan rating Tier yang ditentukan. Selain itu, penilaian ini menerapkan aturan Web3 bawaan untuk melindungi dari ancaman kritis seperti skenario pengurasan dompet, persetujuan tak terbatas, dan kerentanan umum lainnya. Ayo lakukan pemeriksaan hari ini untuk mengetahui skor tepat Anda.
Kami sangat senang untuk berbagi bahwa AgentGuard Checkup kini resmi tersedia. Sementara #AgentGuard telah bekerja di balik layar untuk melindungi agen Anda dengan menghentikan perintah berbahaya dan mengevaluasi keterampilan yang mencurigakan, Anda mungkin masih bertanya-tanya tentang posisi keamanan setup Anda saat ini.

Di sinilah #Checkup berperan, menawarkan kejelasan lengkap dengan laporan keamanan terperinci yang dihasilkan dalam waktu tepat 30 detik. Alat ini memiliki sistem penilaian 6 dimensi yang secara komprehensif memeriksa kode, kredensial, runtime, elemen Web3, konfigurasi, dan kepercayaan Anda. Setiap kali risiko teridentifikasi, sistem memberikan tingkat keparahan spesifiknya beserta perbaikan yang jelas dan dapat ditindaklanjuti untuk menyelesaikan masalah tersebut. Semua informasi ini disajikan dengan indah dalam laporan HTML visual yang mudah dibaca lengkap dengan rating Tier yang ditentukan. Selain itu, penilaian ini menerapkan aturan Web3 bawaan untuk melindungi dari ancaman kritis seperti skenario pengurasan dompet, persetujuan tak terbatas, dan kerentanan umum lainnya.

Ayo lakukan pemeriksaan hari ini untuk mengetahui skor tepat Anda.
Serangan Rantai Pasokan AI Terbaru pada Karyawan Vercel: Cara Mengamankan Variabel Lingkungan Anda dan Menghentikan Ekstraksi Data Memahami Urutan Serangan Insiden keamanan dimulai ketika aktor jahat menerobos Context[.]ai, aplikasi AI pihak ketiga. Pelanggaran ini menjadi titik pivot awal untuk serangan rantai pasokan yang lebih luas. Karena seorang anggota staf Vercel sebelumnya telah menghubungkan alat spesifik ini ke Google Workspace mereka, para intruder berhasil mengekstrak token akses OAuth yang sesuai. Bersenjatakan kredensial OAuth yang sah ini, para pelaku berhasil menghindari baik single sign-on perusahaan, yang dikenal sebagai SSO, maupun otentikasi multi-faktor, atau MFA. Eksploitasi ini memungkinkan mereka untuk mendapatkan kontrol penuh atas akun karyawan di Google Workspace. Beroperasi dengan menyamar sebagai pengguna internal yang sah, para penyerang dengan cepat bergerak lateral melalui infrastruktur Vercel. Mereka akhirnya menembus sistem bisnis dan lingkungan produksi, di mana mereka memetakan sistem dan berhasil mengekstrak volume besar data inti. Langkah-langkah untuk Perlindungan dan Pemulihan Untuk melindungi sistem Anda, sangat penting untuk memperlakukan kredensial yang disimpan dalam variabel lingkungan tanpa penunjukan Sensitif seolah-olah mereka sudah terekspos. Anda harus segera mengganti semua kunci keamanan tingkat tinggi, termasuk AK/SK cloud, kata sandi database, dan token GitHub/NPM. Lebih jauh lagi, luangkan waktu untuk mengaudit konfigurasi semua proyek Anda secara menyeluruh. Anda harus memverifikasi bahwa penanda Sensitif diterapkan secara aktif ke setiap variabel lingkungan yang bersifat rahasia. Terakhir, periksa log sistem Vercel terbaru Anda, dengan perhatian khusus pada aktivitas IP dan permintaan API. Selama proses ini, pastikan untuk mencabut semua grant OAuth yang kadaluarsa atau tidak diperlukan serta integrasi perangkat lunak pihak ketiga. Anda dapat membaca laporan insiden lengkap di bawah ini.
Serangan Rantai Pasokan AI Terbaru pada Karyawan Vercel: Cara Mengamankan Variabel Lingkungan Anda dan Menghentikan Ekstraksi Data

Memahami Urutan Serangan

Insiden keamanan dimulai ketika aktor jahat menerobos Context[.]ai, aplikasi AI pihak ketiga. Pelanggaran ini menjadi titik pivot awal untuk serangan rantai pasokan yang lebih luas. Karena seorang anggota staf Vercel sebelumnya telah menghubungkan alat spesifik ini ke Google Workspace mereka, para intruder berhasil mengekstrak token akses OAuth yang sesuai.

Bersenjatakan kredensial OAuth yang sah ini, para pelaku berhasil menghindari baik single sign-on perusahaan, yang dikenal sebagai SSO, maupun otentikasi multi-faktor, atau MFA. Eksploitasi ini memungkinkan mereka untuk mendapatkan kontrol penuh atas akun karyawan di Google Workspace. Beroperasi dengan menyamar sebagai pengguna internal yang sah, para penyerang dengan cepat bergerak lateral melalui infrastruktur Vercel. Mereka akhirnya menembus sistem bisnis dan lingkungan produksi, di mana mereka memetakan sistem dan berhasil mengekstrak volume besar data inti.

Langkah-langkah untuk Perlindungan dan Pemulihan

Untuk melindungi sistem Anda, sangat penting untuk memperlakukan kredensial yang disimpan dalam variabel lingkungan tanpa penunjukan Sensitif seolah-olah mereka sudah terekspos. Anda harus segera mengganti semua kunci keamanan tingkat tinggi, termasuk AK/SK cloud, kata sandi database, dan token GitHub/NPM.

Lebih jauh lagi, luangkan waktu untuk mengaudit konfigurasi semua proyek Anda secara menyeluruh. Anda harus memverifikasi bahwa penanda Sensitif diterapkan secara aktif ke setiap variabel lingkungan yang bersifat rahasia. Terakhir, periksa log sistem Vercel terbaru Anda, dengan perhatian khusus pada aktivitas IP dan permintaan API. Selama proses ini, pastikan untuk mencabut semua grant OAuth yang kadaluarsa atau tidak diperlukan serta integrasi perangkat lunak pihak ketiga.

Anda dapat membaca laporan insiden lengkap di bawah ini.
Kami sangat senang untuk membagikan berita tentang aliansi strategis antara #ClawWallet dan #GoPlusSecurity. Berkolaborasi dengan GoPlus Security @GoPlusSecurity merupakan langkah besar untuk membangun kerangka keamanan yang esensial untuk era #AIAgent yang akan datang, secara efektif mengamankan masa depan ekonomi agen kecerdasan buatan. Bersama-sama, upaya kami secara fundamental mengubah infrastruktur dasar untuk agen otonom. Sebagian besar dari transformasi ini datang melalui penggabungan SafuSkill. Integrasi ini sepenuhnya mengubah cara kemampuan kecerdasan buatan dievaluasi dengan memungkinkan pembuat untuk menghasilkan aliran pendapatan yang berkelanjutan ketika mereka mengubah keterampilan mereka menjadi aset on-chain yang ter-tokenisasi. Lebih jauh lagi, kemitraan ini memperkenalkan perlindungan AgentGuard ke dalam ekosistem. Dengan menerapkan intelijen keamanan terkemuka di industri, sistem canggih ini memberikan visualisasi risiko secara langsung dan pemindaian waktu nyata untuk setiap interaksi otonom. Akhirnya, kolaborasi ini menunjukkan bahwa Claw Wallet dan GoPlus Security melakukan lebih dari sekadar mengembangkan dompet digital. Bekerja sama, kami secara aktif melindungi lompatan besar berikutnya dalam kecerdasan terdesentralisasi.
Kami sangat senang untuk membagikan berita tentang aliansi strategis antara #ClawWallet dan #GoPlusSecurity. Berkolaborasi dengan GoPlus Security @GoPlusSecurity merupakan langkah besar untuk membangun kerangka keamanan yang esensial untuk era #AIAgent yang akan datang, secara efektif mengamankan masa depan ekonomi agen kecerdasan buatan.

Bersama-sama, upaya kami secara fundamental mengubah infrastruktur dasar untuk agen otonom. Sebagian besar dari transformasi ini datang melalui penggabungan SafuSkill. Integrasi ini sepenuhnya mengubah cara kemampuan kecerdasan buatan dievaluasi dengan memungkinkan pembuat untuk menghasilkan aliran pendapatan yang berkelanjutan ketika mereka mengubah keterampilan mereka menjadi aset on-chain yang ter-tokenisasi.

Lebih jauh lagi, kemitraan ini memperkenalkan perlindungan AgentGuard ke dalam ekosistem. Dengan menerapkan intelijen keamanan terkemuka di industri, sistem canggih ini memberikan visualisasi risiko secara langsung dan pemindaian waktu nyata untuk setiap interaksi otonom.

Akhirnya, kolaborasi ini menunjukkan bahwa Claw Wallet dan GoPlus Security melakukan lebih dari sekadar mengembangkan dompet digital. Bekerja sama, kami secara aktif melindungi lompatan besar berikutnya dalam kecerdasan terdesentralisasi.
Pemberitahuan Penting dari GoPlus Security Kami ingin mengingatkan komunitas kami tentang insiden terbaru di mana seseorang menjadi target penipuan phishing dan kehilangan sekitar $316K dalam USDC. Dana tersebut disedot setelah korban secara tidak sengaja mengizinkan transaksi #Permit2 yang berbahaya. Informasi Insiden Alamat Dompet Korban: 0xB4aBA76f468f20b26decd4042CAb85d28a87B441 Dompet yang Digunakan oleh Penyerang: 0xAfb2423F447D3e16931164C9970B9741aAb1723E 0x1B46f0e881FBAb3cCA093ec3FAEEBEe45B47a611 0xFD582d41fCC008FF5cbd2996043De3Ce25e7543e Rekaman Transaksi Terkait: https://t.co/g8mvQlEinO Rekomendasi untuk Perlindungan Anda Untuk menjaga keamanan aset Anda, harap ingat untuk menerapkan 4 Jangan #GoPlus Anti-Phishing. Sangat penting untuk menghindari mengklik tautan yang tidak dikenal, tidak menginstal perangkat lunak dari sumber yang tidak terpercaya, tidak pernah mengizinkan transaksi yang meragukan, dan tidak pernah mengirim dana ke alamat yang tidak terverifikasi. Lebih lanjut, menambahkan ekstensi GoPlus Security ke perangkat Anda adalah cara yang sangat efektif untuk melindungi aset digital Anda. Alat yang berguna ini secara otomatis mendeteksi dan memblokir transaksi berbahaya, tanda tangan berisiko, persetujuan yang merugikan, dan tautan phishing sebelum dapat memengaruhi Anda.
Pemberitahuan Penting dari GoPlus Security

Kami ingin mengingatkan komunitas kami tentang insiden terbaru di mana seseorang menjadi target penipuan phishing dan kehilangan sekitar $316K dalam USDC. Dana tersebut disedot setelah korban secara tidak sengaja mengizinkan transaksi #Permit2 yang berbahaya.

Informasi Insiden

Alamat Dompet Korban:
0xB4aBA76f468f20b26decd4042CAb85d28a87B441

Dompet yang Digunakan oleh Penyerang:
0xAfb2423F447D3e16931164C9970B9741aAb1723E
0x1B46f0e881FBAb3cCA093ec3FAEEBEe45B47a611
0xFD582d41fCC008FF5cbd2996043De3Ce25e7543e

Rekaman Transaksi Terkait:
https://t.co/g8mvQlEinO

Rekomendasi untuk Perlindungan Anda

Untuk menjaga keamanan aset Anda, harap ingat untuk menerapkan 4 Jangan #GoPlus Anti-Phishing. Sangat penting untuk menghindari mengklik tautan yang tidak dikenal, tidak menginstal perangkat lunak dari sumber yang tidak terpercaya, tidak pernah mengizinkan transaksi yang meragukan, dan tidak pernah mengirim dana ke alamat yang tidak terverifikasi.

Lebih lanjut, menambahkan ekstensi GoPlus Security ke perangkat Anda adalah cara yang sangat efektif untuk melindungi aset digital Anda. Alat yang berguna ini secara otomatis mendeteksi dan memblokir transaksi berbahaya, tanda tangan berisiko, persetujuan yang merugikan, dan tautan phishing sebelum dapat memengaruhi Anda.
Pembaruan Keamanan GoPlus: Penipu saat ini sedang memanfaatkan platform hosting web untuk menipu pengguna internet. Penjahat siber menggunakan layanan seperti Google Sites untuk membangun halaman web palsu, yang kemudian mereka dorong ke posisi teratas hasil pencarian dengan membeli iklan berbayar. Karena alamat web utama yang ditampilkan adalah https://t.co/BV9B1MYyvr, pengunjung sering kali menurunkan kewaspadaan mereka dan menjadi korban jebakan phishing ini. Untuk membantu melindungi keberadaan digital Anda, kami sarankan untuk mengadopsi praktik keselamatan berikut. Pertama, evaluasi label iklan dan konfirmasi keaslian situs web. Setiap kali Anda melihat hasil yang disponsori di mesin pencari Anda, perhatikan dengan seksama untuk setiap variasi kecil antara URL yang ditampilkan dan situs web resmi yang sebenarnya. Selanjutnya, autentikasi sumber Anda melalui beberapa saluran. Alih-alih sepenuhnya bergantung pada satu query pencarian, luangkan waktu untuk memeriksa silang informasi menggunakan dokumen resmi atau saluran media sosial yang terverifikasi. Selain itu, selalu ingat Prinsip Empat Jangan dari #GoPlus Anti-Phishing, yang terdiri dari Jangan Klik, Jangan Install, Jangan Tandatangani, dan Jangan Transfer. Aturan ini mengingatkan Anda untuk menghindari berinteraksi dengan tautan yang tidak dikenal, mengunduh program yang tidak terpercaya, memberikan otorisasi untuk transaksi dompet yang tidak dikenal, atau memindahkan aset ke tujuan yang tidak terverifikasi. Akhirnya, untuk secara mulus mengintersepsi tautan phishing, tanda tangan yang berisiko, otorisasi akun, dan transaksi berbahaya secara real-time, kami sangat merekomendasikan untuk menginstal Ekstensi Keamanan GoPlus.
Pembaruan Keamanan GoPlus: Penipu saat ini sedang memanfaatkan platform hosting web untuk menipu pengguna internet. Penjahat siber menggunakan layanan seperti Google Sites untuk membangun halaman web palsu, yang kemudian mereka dorong ke posisi teratas hasil pencarian dengan membeli iklan berbayar. Karena alamat web utama yang ditampilkan adalah https://t.co/BV9B1MYyvr, pengunjung sering kali menurunkan kewaspadaan mereka dan menjadi korban jebakan phishing ini.

Untuk membantu melindungi keberadaan digital Anda, kami sarankan untuk mengadopsi praktik keselamatan berikut.

Pertama, evaluasi label iklan dan konfirmasi keaslian situs web. Setiap kali Anda melihat hasil yang disponsori di mesin pencari Anda, perhatikan dengan seksama untuk setiap variasi kecil antara URL yang ditampilkan dan situs web resmi yang sebenarnya.

Selanjutnya, autentikasi sumber Anda melalui beberapa saluran. Alih-alih sepenuhnya bergantung pada satu query pencarian, luangkan waktu untuk memeriksa silang informasi menggunakan dokumen resmi atau saluran media sosial yang terverifikasi.

Selain itu, selalu ingat Prinsip Empat Jangan dari #GoPlus Anti-Phishing, yang terdiri dari Jangan Klik, Jangan Install, Jangan Tandatangani, dan Jangan Transfer. Aturan ini mengingatkan Anda untuk menghindari berinteraksi dengan tautan yang tidak dikenal, mengunduh program yang tidak terpercaya, memberikan otorisasi untuk transaksi dompet yang tidak dikenal, atau memindahkan aset ke tujuan yang tidak terverifikasi.

Akhirnya, untuk secara mulus mengintersepsi tautan phishing, tanda tangan yang berisiko, otorisasi akun, dan transaksi berbahaya secara real-time, kami sangat merekomendasikan untuk menginstal Ekstensi Keamanan GoPlus.
🚨 Peringatan Keamanan GoPlus: Infiniti Stealer menyasar dompet crypto pengguna Mac Infiniti Stealer memanfaatkan serangan rekayasa sosial "ClickFix" untuk menipu pengguna agar menginstal kode berbahaya, secara diam-diam mengambil dompet crypto, kredensial sensitif, dan aset digital. 🔍 Rincian Rantai Serangan: 1️⃣ Pancingan ClickFix: Penyerang meniru halaman CAPTCHA Cloudflare yang sangat meyakinkan, mendorong pengguna untuk membuka Terminal dan secara manual menempelkan & mengeksekusi perintah berbahaya. 2️⃣ Bash dropper: Setelah dieksekusi, perintah tersebut mengambil skrip Tahap-1 yang menghapus atribut karantina macOS (https://t.co/f7MY8D29PD.quarantine), menulis muatan Tahap-2 ke /tmp, dan menjalankannya secara diam-diam di latar belakang. 3️⃣ Penghindaran Nuitka: Muatan akhir adalah pencuri Python yang dikompilasi melalui Nuitka menjadi biner macOS asli, secara signifikan meningkatkan kesulitan deteksi untuk alat keamanan dan analis. ☠️ Dampak & Kemampuan Stealth: Setelah dikerahkan, Infiniti Stealer secara diam-diam mengumpulkan: 🔑 Kredensial Chromium / Firefox + Kunci MacOS 💰 Dompet crypto 📁 Rahasia Pengembang (mis. file .env) Ini juga memiliki deteksi sandbox dan eksekusi tertunda untuk meningkatkan stealth. 🛡️ Praktik Terbaik Keamanan #Goplus: 1️⃣ Ikuti "4 Jangan" anti-phishing #GoPlus: Jangan klik, jangan instal, jangan tanda tangan, jangan transfer • Jangan klik tautan yang tidak dikenal • Jangan instal perangkat lunak yang tidak terverifikasi • Jangan tanda tangani transaksi dompet yang mencurigakan • Jangan kirim dana ke alamat yang tidak terverifikasi 2️⃣ Penahanan segera: Jika ada kecurigaan kompromi, hentikan penggunaan perangkat untuk aktivitas sensitif (perbankan, pekerjaan, operasi dompet). 3️⃣ Reset kredensial: Di perangkat yang bersih, ganti kata sandi kritis segera dan cabut token API aktif, kunci SSH, dan sesi login. 4️⃣ Inspeksi sistem: Periksa file persisten mencurigakan di /tmp dan ~/Library/LaunchAgents/, dan jalankan pemindaian antivirus penuh (mis. AVG). Lebih banyak detail:
🚨 Peringatan Keamanan GoPlus: Infiniti Stealer menyasar dompet crypto pengguna Mac

Infiniti Stealer memanfaatkan serangan rekayasa sosial "ClickFix" untuk menipu pengguna agar menginstal kode berbahaya, secara diam-diam mengambil dompet crypto, kredensial sensitif, dan aset digital.

🔍 Rincian Rantai Serangan:
1️⃣ Pancingan ClickFix: Penyerang meniru halaman CAPTCHA Cloudflare yang sangat meyakinkan, mendorong pengguna untuk membuka Terminal dan secara manual menempelkan & mengeksekusi perintah berbahaya.
2️⃣ Bash dropper: Setelah dieksekusi, perintah tersebut mengambil skrip Tahap-1 yang menghapus atribut karantina macOS (https://t.co/f7MY8D29PD.quarantine), menulis muatan Tahap-2 ke /tmp, dan menjalankannya secara diam-diam di latar belakang.
3️⃣ Penghindaran Nuitka: Muatan akhir adalah pencuri Python yang dikompilasi melalui Nuitka menjadi biner macOS asli, secara signifikan meningkatkan kesulitan deteksi untuk alat keamanan dan analis.

☠️ Dampak & Kemampuan Stealth:
Setelah dikerahkan, Infiniti Stealer secara diam-diam mengumpulkan:
🔑 Kredensial Chromium / Firefox + Kunci MacOS
💰 Dompet crypto
📁 Rahasia Pengembang (mis. file .env)
Ini juga memiliki deteksi sandbox dan eksekusi tertunda untuk meningkatkan stealth.

🛡️ Praktik Terbaik Keamanan #Goplus:
1️⃣ Ikuti "4 Jangan" anti-phishing #GoPlus: Jangan klik, jangan instal, jangan tanda tangan, jangan transfer
• Jangan klik tautan yang tidak dikenal
• Jangan instal perangkat lunak yang tidak terverifikasi
• Jangan tanda tangani transaksi dompet yang mencurigakan
• Jangan kirim dana ke alamat yang tidak terverifikasi
2️⃣ Penahanan segera: Jika ada kecurigaan kompromi, hentikan penggunaan perangkat untuk aktivitas sensitif (perbankan, pekerjaan, operasi dompet).
3️⃣ Reset kredensial: Di perangkat yang bersih, ganti kata sandi kritis segera dan cabut token API aktif, kunci SSH, dan sesi login.
4️⃣ Inspeksi sistem: Periksa file persisten mencurigakan di /tmp dan ~/Library/LaunchAgents/, dan jalankan pemindaian antivirus penuh (mis. AVG).

Lebih banyak detail:
🚨 Peringatan Keamanan GoPlus: Kerentanan Penyuntikan Prompt Kritis di Ekstensi Chrome Anthropic #Claude Tingkat Keparahan: Kritis Komponen yang Terpengaruh: Ekstensi Chrome Anthropic Claude (versi < 1.0.41) Gambaran Umum: Penyerang dapat mengambil alih ekstensi Claude melalui situs web berbahaya dan menyuntikkan prompt jahat, menguasai sesi browser dan mencuri data tanpa sepengetahuan pengguna. Alur Serangan: Korbannya mengunjungi situs web berbahaya ➔ Situs tersebut secara diam-diam memuat iframe yang mengandung kerentanan XSS ➔ Muatan jahat disuntikkan dan dieksekusi dalam domain a-cdn.claude[.]ai ➔ Dengan menyalahgunakan daftar putih subdomain terpercaya, penyerang mengirimkan prompt jahat langsung ke ekstensi Claude dan memicu eksekusi otomatis Dampak: Penyerang dapat memanipulasi ekstensi Claude untuk membaca file Google Drive pengguna, mencuri token bisnis, atau mengekspor riwayat obrolan. Mereka juga dapat mengambil alih sesi browser aktif dan melakukan tindakan sensitif (misalnya mengirim email) dengan identitas korban. ⚠️ Tanpa sepengetahuan pengguna. Tidak diperlukan otorisasi. Tidak perlu klik. #Rekomendasi Keamanan GoPlus: • Perbarui ekstensi Claude ke versi 1.0.41 atau lebih baru • Waspadai tautan phishing dari sumber yang tidak dikenal • Aplikasi AI Agent harus mengikuti Prinsip Hak Minimum • Perkenalkan verifikasi manusia dalam proses untuk operasi berisiko tinggi 🔗 Detail lebih lanjut:
🚨 Peringatan Keamanan GoPlus:

Kerentanan Penyuntikan Prompt Kritis di Ekstensi Chrome Anthropic #Claude

Tingkat Keparahan: Kritis
Komponen yang Terpengaruh: Ekstensi Chrome Anthropic Claude (versi < 1.0.41)

Gambaran Umum:
Penyerang dapat mengambil alih ekstensi Claude melalui situs web berbahaya dan menyuntikkan prompt jahat, menguasai sesi browser dan mencuri data tanpa sepengetahuan pengguna.

Alur Serangan:
Korbannya mengunjungi situs web berbahaya
➔ Situs tersebut secara diam-diam memuat iframe yang mengandung kerentanan XSS
➔ Muatan jahat disuntikkan dan dieksekusi dalam domain a-cdn.claude[.]ai
➔ Dengan menyalahgunakan daftar putih subdomain terpercaya, penyerang mengirimkan prompt jahat langsung ke ekstensi Claude dan memicu eksekusi otomatis

Dampak:

Penyerang dapat memanipulasi ekstensi Claude untuk membaca file Google Drive pengguna, mencuri token bisnis, atau mengekspor riwayat obrolan.

Mereka juga dapat mengambil alih sesi browser aktif dan melakukan tindakan sensitif (misalnya mengirim email) dengan identitas korban.

⚠️ Tanpa sepengetahuan pengguna. Tidak diperlukan otorisasi. Tidak perlu klik.

#Rekomendasi Keamanan GoPlus:
• Perbarui ekstensi Claude ke versi 1.0.41 atau lebih baru
• Waspadai tautan phishing dari sumber yang tidak dikenal
• Aplikasi AI Agent harus mengikuti Prinsip Hak Minimum
• Perkenalkan verifikasi manusia dalam proses untuk operasi berisiko tinggi

🔗 Detail lebih lanjut:
Lanskap on-chain sedang berubah dengan cepat seiring dengan AI Agent otonom yang mengambil lebih banyak tugas, tetapi kemajuan ini datang dengan kerentanan yang semakin meningkat. Tanpa metode yang dapat diandalkan untuk memverifikasi keamanan token dan alamat, eksekusi independen membawa ancaman nyata kehilangan aset. Selain itu, ruang ini telah kekurangan kerangka pertahanan yang dirancang khusus untuk komunikasi berbasis agen. API konvensional tidak dapat mengikuti perkembangan, karena ketergantungannya pada model akses yang kaku dan autentikasi manual membuatnya sama sekali tidak cocok untuk kecerdasan buatan otonom di on-chain. Kami sangat senang mengumumkan bahwa API #GoPlusSecurity untuk AI Agent sekarang resmi diluncurkan untuk menjembatani kesenjangan ini. GoPlus memperkenalkan API Keamanan khusus ini sebagai tulang punggung perlindungan bagi pengembang AI Agent, protokol DeFi, proyek ekosistem x402, dan siapa pun yang menerapkan AI Agent untuk operasi on-chain. Solusi kami dibangun langsung berdasarkan standar x402, yang berarti ia secara native memfasilitasi interaksi dengan AI Agent. Kami merancangnya untuk menjadi pengalaman yang sepenuhnya plug and play yang tidak memerlukan kunci API. Selain itu, pengguna diuntungkan dari struktur penagihan fleksibel pay-as-you-go berdasarkan model CU. Platform ini memberikan perlindungan komprehensif untuk menjaga operasi Anda tetap aman. Kemampuan inti mencakup mendeteksi alamat jahat, mengamankan token, mensimulasikan transaksi, dan mengidentifikasi potensi rug-pulls. Dirancang untuk skala besar, sistem ini mendukung lebih dari 40 chain dan sepenuhnya dilengkapi untuk mengelola lebih dari 30M panggilan. Untuk AI Agent, perlindungan yang tepat bukan hanya fitur opsional, tetapi merupakan kebutuhan dasar. Mulai sekarang:
Lanskap on-chain sedang berubah dengan cepat seiring dengan AI Agent otonom yang mengambil lebih banyak tugas, tetapi kemajuan ini datang dengan kerentanan yang semakin meningkat. Tanpa metode yang dapat diandalkan untuk memverifikasi keamanan token dan alamat, eksekusi independen membawa ancaman nyata kehilangan aset. Selain itu, ruang ini telah kekurangan kerangka pertahanan yang dirancang khusus untuk komunikasi berbasis agen. API konvensional tidak dapat mengikuti perkembangan, karena ketergantungannya pada model akses yang kaku dan autentikasi manual membuatnya sama sekali tidak cocok untuk kecerdasan buatan otonom di on-chain.

Kami sangat senang mengumumkan bahwa API #GoPlusSecurity untuk AI Agent sekarang resmi diluncurkan untuk menjembatani kesenjangan ini. GoPlus memperkenalkan API Keamanan khusus ini sebagai tulang punggung perlindungan bagi pengembang AI Agent, protokol DeFi, proyek ekosistem x402, dan siapa pun yang menerapkan AI Agent untuk operasi on-chain.

Solusi kami dibangun langsung berdasarkan standar x402, yang berarti ia secara native memfasilitasi interaksi dengan AI Agent. Kami merancangnya untuk menjadi pengalaman yang sepenuhnya plug and play yang tidak memerlukan kunci API. Selain itu, pengguna diuntungkan dari struktur penagihan fleksibel pay-as-you-go berdasarkan model CU.

Platform ini memberikan perlindungan komprehensif untuk menjaga operasi Anda tetap aman. Kemampuan inti mencakup mendeteksi alamat jahat, mengamankan token, mensimulasikan transaksi, dan mengidentifikasi potensi rug-pulls. Dirancang untuk skala besar, sistem ini mendukung lebih dari 40 chain dan sepenuhnya dilengkapi untuk mengelola lebih dari 30M panggilan.

Untuk AI Agent, perlindungan yang tepat bukan hanya fitur opsional, tetapi merupakan kebutuhan dasar.

Mulai sekarang:
Pemberitahuan Keamanan GoPlus: Lindungi Aset Digital Anda dari Malware MacSync yang Menargetkan Pengguna #macOS Sebuah ancaman siber canggih yang dikenal sebagai MacSync Infostealer saat ini mempengaruhi pengguna komputer Apple. Dengan menggabungkan pemuatan SEO berbahaya dengan taktik rekayasa sosial ClickFix, para penjahat siber telah membangun metode serangan yang sangat tersembunyi. Proses infiltrasi dimulai ketika peretas mengubah peringkat mesin pencari, membuat situs berbahaya terlihat seperti portal unduhan PDF yang sering dikunjungi. Saat pengunjung tiba di halaman menipu ini, mereka disambut dengan permintaan palsu yang meminta mereka untuk memverifikasi bahwa mereka adalah manusia. Trik ini dirancang untuk memanipulasi individu agar menyalin kode berbahaya dan menjalankannya langsung melalui Terminal macOS mereka. Setelah kode berbahaya diaktifkan, loader khusus mengaktifkan modul ekstraksi data yang tersembunyi. Alat ini secara diam-diam menyedot informasi pribadi yang kritis, secara khusus menargetkan dompet crypto Anda, kunci SSH, dan kredensial sistem. Untuk menjaga aset Anda tetap aman, tim kami merekomendasikan beberapa strategi keamanan #GoPlus yang penting. Di atas segalanya, jaga tingkat kewaspadaan yang tinggi. Anda seharusnya tidak pernah menyalin dan menempelkan perintah ke dalam Terminal Anda untuk membuka halaman atau memverifikasi identitas Anda untuk sebuah situs web. Selain itu, lakukan pemindaian antivirus rutin dan pastikan bahwa sistem operasi macOS Anda menjalankan versi terbaru untuk memastikan pertahanan sistem yang kuat. Akhirnya, mohon ingat untuk mematuhi 4 Jangan dari #GoPlus Anti-Phishing. Aturan dasar ini menyarankan untuk tidak mengklik tautan yang tidak dikenal, menginstal perangkat lunak dari sumber yang tidak tepercaya, mengizinkan transaksi yang meragukan, dan mengirim dana ke alamat yang tidak terverifikasi. Silakan merujuk ke laporan sumber di bawah untuk rincian lebih lanjut.
Pemberitahuan Keamanan GoPlus: Lindungi Aset Digital Anda dari Malware MacSync yang Menargetkan Pengguna #macOS

Sebuah ancaman siber canggih yang dikenal sebagai MacSync Infostealer saat ini mempengaruhi pengguna komputer Apple. Dengan menggabungkan pemuatan SEO berbahaya dengan taktik rekayasa sosial ClickFix, para penjahat siber telah membangun metode serangan yang sangat tersembunyi.

Proses infiltrasi dimulai ketika peretas mengubah peringkat mesin pencari, membuat situs berbahaya terlihat seperti portal unduhan PDF yang sering dikunjungi. Saat pengunjung tiba di halaman menipu ini, mereka disambut dengan permintaan palsu yang meminta mereka untuk memverifikasi bahwa mereka adalah manusia. Trik ini dirancang untuk memanipulasi individu agar menyalin kode berbahaya dan menjalankannya langsung melalui Terminal macOS mereka.

Setelah kode berbahaya diaktifkan, loader khusus mengaktifkan modul ekstraksi data yang tersembunyi. Alat ini secara diam-diam menyedot informasi pribadi yang kritis, secara khusus menargetkan dompet crypto Anda, kunci SSH, dan kredensial sistem.

Untuk menjaga aset Anda tetap aman, tim kami merekomendasikan beberapa strategi keamanan #GoPlus yang penting. Di atas segalanya, jaga tingkat kewaspadaan yang tinggi. Anda seharusnya tidak pernah menyalin dan menempelkan perintah ke dalam Terminal Anda untuk membuka halaman atau memverifikasi identitas Anda untuk sebuah situs web. Selain itu, lakukan pemindaian antivirus rutin dan pastikan bahwa sistem operasi macOS Anda menjalankan versi terbaru untuk memastikan pertahanan sistem yang kuat.

Akhirnya, mohon ingat untuk mematuhi 4 Jangan dari #GoPlus Anti-Phishing. Aturan dasar ini menyarankan untuk tidak mengklik tautan yang tidak dikenal, menginstal perangkat lunak dari sumber yang tidak tepercaya, mengizinkan transaksi yang meragukan, dan mengirim dana ke alamat yang tidak terverifikasi.

Silakan merujuk ke laporan sumber di bawah untuk rincian lebih lanjut.
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel
Sitemap
Preferensi Cookie
S&K Platform