GoPlusはDeepScanの全面アップグレードを発表し、AIベースのスマートコントラクトセキュリティソリューションを立ち上げました。ChainCatcherによると、同社はハッカーがAIを使ってより深いコントラクトの脆弱性を突き止めるようになったため、従来の単発の監査だけでは不十分だと述べたとのことです。
DeepScanは、AIによるコントラクト監査、継続的なセキュリティ監視、トークンの自己チェックによって、スマートコントラクトのライフサイクル全体をカバーするよう設計されています。AI監査は、コントラクトのソースコード、権限管理、ビジネスロジックを分析して、構文およびロジック上のリスクを特定し、その後、セキュリティスコア、主要な発見、課題の詳細、改善提案を含む構造化レポートを生成します。
監視機能は、既にデプロイされ、かつ以前に監査されたコントラクトを対象としており、新たに開示された脆弱性やオンチェーン攻撃、オラクルやクロスチェーンブリッジなどの外部依存関係の変更を追跡します。AIを用いてプロジェクトが影響を受けているかを評価し、必要に応じてレビューやアラートを発行します。トークン自己チェックツールは、ローンチ準備中のプロジェクト、または取引所への上場申請を行うプロジェクトを想定しており、ハニーポット、悪意のあるミント権限、ブラックリスト機構、異常なトランザクション税、オーナー権限、取引制限を検出できます。
GoPlus DeepScanは、脆弱性検出、攻撃経路の理解、文脈に基づく推論、監査の安定性を評価するために、実際のスマートコントラクト攻撃インシデントから構築したオープンソースのベンチマークデータセットも公開しました。このデータセットには現在、2025年5月から現在までの約100件の典型的な攻撃事例が含まれており、継続的に更新されています。
