Binance Square
GoPlus Security 🚦 Re-poster
115 投稿

GoPlus Security 🚦 Re-poster

Protect Your Every Transaction. User App: https://t.co/FHHKZyzH1j 🛡️ Dev Integration: Security Intelligence & SafeToken Protocol 🛡️
0 フォロー
7 フォロワー
6 いいね
投稿
·
--
GoPlus サービス告知 プラットフォームに関する簡単な最新情報をお届けするため、ご連絡いたします。チェーンID 2741 の #Abstract およびチェーンID 81457 の #Blast のネットワークが停止するため、GoPlus は2026年10月19日より、この2つの特定ネットワークにおける Token Security API の機能提供を公式に終了します。 ご安心ください。他のネットワークでのご利用は完全に影響を受けません。Token Security API の対応範囲は、他のすべてのチェーンにおいてこれまでとまったく同様に継続されます。
GoPlus サービス告知

プラットフォームに関する簡単な最新情報をお届けするため、ご連絡いたします。チェーンID 2741 の #Abstract およびチェーンID 81457 の #Blast のネットワークが停止するため、GoPlus は2026年10月19日より、この2つの特定ネットワークにおける Token Security API の機能提供を公式に終了します。

ご安心ください。他のネットワークでのご利用は完全に影響を受けません。Token Security API の対応範囲は、他のすべてのチェーンにおいてこれまでとまったく同様に継続されます。
GoPlus Securityは、最近発生したサイバーインシデントに関する重要なお知らせを公開しました。ある個人が、悪意のある#Permit2トランザクションを知らずに承認したことで、最近約17万ドル相当の$LINKを失いました。 透明性の確保と追跡のため、被害者が使用しているウォレットアドレスは0x71619d71474F8D0AAa9C18a757be7617686B499bです。また、資金は次の3つのフィッシング詐欺師のウォレットに送られたことが確認されています。0x0000db5c8B030ae20308ac975898E09741e70000、0x0000cdCa01087D340e8fA4339b121B69a8aE0000、0xA6809aeDEbFA10A0C2dbcF3363cB0Ff37866f73D。 同様の攻撃から身を守るため、#GoPlus フィッシング対策「4つの禁止事項」を実践し、基本的なセキュリティ対策を心がけてください。見慣れないリンクは決してクリックしないこと、検証されていないソフトウェアをインストールしないこと、完全に理解していないトランザクションは承認しないこと、そして未確認のアドレスに資金を送金しないことを強くお勧めします。 さらに、GoPlus Securityの拡張機能をダウンロードすると、デジタル上の安全性を大幅に高めることができます。この便利なツールは、リアルタイムで操作を監視し、不審なトランザクション、悪意のある承認、危険な署名、フィッシングリンクによる被害を未然に防ぎます。https://chromewebstore.google.com/search/GoPlus にアクセスすれば、ブラウザに簡単に拡張機能を追加できます。
GoPlus Securityは、最近発生したサイバーインシデントに関する重要なお知らせを公開しました。ある個人が、悪意のある#Permit2トランザクションを知らずに承認したことで、最近約17万ドル相当の$LINKを失いました。

透明性の確保と追跡のため、被害者が使用しているウォレットアドレスは0x71619d71474F8D0AAa9C18a757be7617686B499bです。また、資金は次の3つのフィッシング詐欺師のウォレットに送られたことが確認されています。0x0000db5c8B030ae20308ac975898E09741e70000、0x0000cdCa01087D340e8fA4339b121B69a8aE0000、0xA6809aeDEbFA10A0C2dbcF3363cB0Ff37866f73D。

同様の攻撃から身を守るため、#GoPlus フィッシング対策「4つの禁止事項」を実践し、基本的なセキュリティ対策を心がけてください。見慣れないリンクは決してクリックしないこと、検証されていないソフトウェアをインストールしないこと、完全に理解していないトランザクションは承認しないこと、そして未確認のアドレスに資金を送金しないことを強くお勧めします。

さらに、GoPlus Securityの拡張機能をダウンロードすると、デジタル上の安全性を大幅に高めることができます。この便利なツールは、リアルタイムで操作を監視し、不審なトランザクション、悪意のある承認、危険な署名、フィッシングリンクによる被害を未然に防ぎます。https://chromewebstore.google.com/search/GoPlus にアクセスすれば、ブラウザに簡単に拡張機能を追加できます。
GoPlus Securityは、#AddressPoisoningの仕組みにより、ある個人がDAIを約305K(約30.5万ドル)失った状況について、最近重要なアップデートを共有しました。 皆さんが安全に過ごせるよう、このエクスプロイトの仕組みを分解して説明します。悪意のある攻撃者はまず、標的にごく少量の暗号資産(いわゆるダスト)を送信することから始めます。この着信は、標的が頻繁に使用しているアドレスに酷似するよう設計された欺瞞的なウォレットから発信されており、特にアドレスの先頭と末尾の文字が一致するようになっています。次に攻撃者は、標的が将来の送金時に、自身の取引履歴から不正な送付先をうっかりそのままコピーしてしまう可能性に賭けて待機します。 これらの操作は完全に自動化されている点を理解することが重要です。プログラムされたシステムが、潜在的な標的の特定、同一名の偽トークンの作成、ダスト送信の開始、そして暗号資産ミキサーを通じて盗まれた資金を洗浄し、資金の足取りを隠すところまで、一連をすべて処理します。 今回の件では、影響を受けたウォレットが0xb6bce73e112e566cf04742f003e1d82fd7f6b7bfでした。ユーザーは当初、自身の意図した受取先である0x085adc5a4a1227b1c8aab9a962c03676fa18f1ddに資金を送る予定でした。しかし、欺瞞的な手口により、資金は代わりに不正なウォレット(0x085ccc21065c8c718fa0afcb4e842f247c18f1dd)へ送られてしまいました。この送金の詳細を確認したい場合、取引記録はブロックチェーン上でhttps://etherscan.io/tx/0xaae85f2d7011454ce38a2024642daad54ea9ec81899782edc81dff7294e99739で確認できます 資産を安全に保つため、過去の取引記録から送付先アドレスをコピーすることは強く推奨しません。送信するアドレスの各文字を必ず入念に確認してください。最後に、大きな金額を送る前に少額のテスト送金を行う習慣をつけることは、送金先が正しい場所であることを安全に確認するうえで非常に有効です。
GoPlus Securityは、#AddressPoisoningの仕組みにより、ある個人がDAIを約305K(約30.5万ドル)失った状況について、最近重要なアップデートを共有しました。

皆さんが安全に過ごせるよう、このエクスプロイトの仕組みを分解して説明します。悪意のある攻撃者はまず、標的にごく少量の暗号資産(いわゆるダスト)を送信することから始めます。この着信は、標的が頻繁に使用しているアドレスに酷似するよう設計された欺瞞的なウォレットから発信されており、特にアドレスの先頭と末尾の文字が一致するようになっています。次に攻撃者は、標的が将来の送金時に、自身の取引履歴から不正な送付先をうっかりそのままコピーしてしまう可能性に賭けて待機します。

これらの操作は完全に自動化されている点を理解することが重要です。プログラムされたシステムが、潜在的な標的の特定、同一名の偽トークンの作成、ダスト送信の開始、そして暗号資産ミキサーを通じて盗まれた資金を洗浄し、資金の足取りを隠すところまで、一連をすべて処理します。

今回の件では、影響を受けたウォレットが0xb6bce73e112e566cf04742f003e1d82fd7f6b7bfでした。ユーザーは当初、自身の意図した受取先である0x085adc5a4a1227b1c8aab9a962c03676fa18f1ddに資金を送る予定でした。しかし、欺瞞的な手口により、資金は代わりに不正なウォレット(0x085ccc21065c8c718fa0afcb4e842f247c18f1dd)へ送られてしまいました。この送金の詳細を確認したい場合、取引記録はブロックチェーン上でhttps://etherscan.io/tx/0xaae85f2d7011454ce38a2024642daad54ea9ec81899782edc81dff7294e99739で確認できます

資産を安全に保つため、過去の取引記録から送付先アドレスをコピーすることは強く推奨しません。送信するアドレスの各文字を必ず入念に確認してください。最後に、大きな金額を送る前に少額のテスト送金を行う習慣をつけることは、送金先が正しい場所であることを安全に確認するうえで非常に有効です。
GoPlus セキュリティ API が正式に @arc をサポートしたことをお知らせできることを嬉しく思います。Web3 セキュリティ基盤の専任プロバイダーである GoPlus は、#Arc エコシステムに向けて、幅広い防護ツールを直接導入しています。 今回のアップデートにより、取引リスクの検知、包括的なトークンセキュリティ、DeepScan AI によるセキュリティ監査を提供します。#Arc ネットワークの参加者は、あらゆる防御機能を一通り利用できるようになりました。これには、継続的なセキュリティ監視や、専門化された AI によるコントラクトセキュリティ監査が含まれます。さらに、ブラックリスト、ミントリスク、ハニーポットなどの差し迫った脅威をリアルタイムで特定する機能も提供します。 私たちは #Arc ビルダーの皆さまを強力に後押しすることに強くコミットしています。始めるにあたり、無料の利用クォータが付いた API キーの登録をおすすめします。https://console.gopluslabs.io/ にアクセスして、今すぐ統合を始められます。
GoPlus セキュリティ API が正式に @arc をサポートしたことをお知らせできることを嬉しく思います。Web3 セキュリティ基盤の専任プロバイダーである GoPlus は、#Arc エコシステムに向けて、幅広い防護ツールを直接導入しています。

今回のアップデートにより、取引リスクの検知、包括的なトークンセキュリティ、DeepScan AI によるセキュリティ監査を提供します。#Arc ネットワークの参加者は、あらゆる防御機能を一通り利用できるようになりました。これには、継続的なセキュリティ監視や、専門化された AI によるコントラクトセキュリティ監査が含まれます。さらに、ブラックリスト、ミントリスク、ハニーポットなどの差し迫った脅威をリアルタイムで特定する機能も提供します。

私たちは #Arc ビルダーの皆さまを強力に後押しすることに強くコミットしています。始めるにあたり、無料の利用クォータが付いた API キーの登録をおすすめします。https://console.gopluslabs.io/ にアクセスして、今すぐ統合を始められます。
予期せぬ流出のあと、空のウォレットを見つめることは非常に強いストレスを伴う状況です。何が起きたのかを理解しようと必死になって、多くの被害者は助けを求めるためにツイートを投稿したり、KOLにDMを送ったり、ガイドを探してGoogleで検索したり、AIに答えを求めたりします。残念ながら、このようなパニック状態は、機会を狙う詐欺師によって二度目の被害に遭う原因にもなります。焦って取り乱して推測するのは、ここでやめましょう。 この問題を解決するために、GoPlusは公式に「Wallet Theft Detective(ウォレット窃盗検知)」をローンチしました。この革新的なツールはローカルで動作する読み取り専用のSkillとして提供され、AI Agentが流出の正確な根本原因を調査し、突き止められるようにします。 盗難フォレンジックのために特化して設計されたこのシステムは、20以上の一般的なオフチェーン攻撃ベクトルに対応しています。対象には、クリップボードの乗っ取りやアドレスのすり替え、情報窃取(infostealers)、悪意のあるブラウザ拡張機能の検査が含まれます。さらに、npmやPyPIに関連するソフトウェア・サプライチェーン汚染、悪意のあるIDEプラグイン、偽のSDKも監視します。また、偽のサポート、偽の求人、偽の面談、アップグレードのフィッシングなどの欺瞞的手口も調査します。AI Agentは、ドレイナー(資金吸い上げツール)、悪意のある承認、Permit、ブラインド署名、アドレス汚染の分析も可能です。その他にも、シードまたは秘密鍵の保管からの漏えい、偽ウォレット、モバイル権限の乱用などの脅威を特定できます。 この強力なリソースは完全にオープンソースです。実際に必要になる前に、ぜひ今すぐAgentの準備を整えてください。リポジトリへのアクセスは本日、https://github.com/GoPlusSecurity/wallet-theft-detective
予期せぬ流出のあと、空のウォレットを見つめることは非常に強いストレスを伴う状況です。何が起きたのかを理解しようと必死になって、多くの被害者は助けを求めるためにツイートを投稿したり、KOLにDMを送ったり、ガイドを探してGoogleで検索したり、AIに答えを求めたりします。残念ながら、このようなパニック状態は、機会を狙う詐欺師によって二度目の被害に遭う原因にもなります。焦って取り乱して推測するのは、ここでやめましょう。

この問題を解決するために、GoPlusは公式に「Wallet Theft Detective(ウォレット窃盗検知)」をローンチしました。この革新的なツールはローカルで動作する読み取り専用のSkillとして提供され、AI Agentが流出の正確な根本原因を調査し、突き止められるようにします。

盗難フォレンジックのために特化して設計されたこのシステムは、20以上の一般的なオフチェーン攻撃ベクトルに対応しています。対象には、クリップボードの乗っ取りやアドレスのすり替え、情報窃取(infostealers)、悪意のあるブラウザ拡張機能の検査が含まれます。さらに、npmやPyPIに関連するソフトウェア・サプライチェーン汚染、悪意のあるIDEプラグイン、偽のSDKも監視します。また、偽のサポート、偽の求人、偽の面談、アップグレードのフィッシングなどの欺瞞的手口も調査します。AI Agentは、ドレイナー(資金吸い上げツール)、悪意のある承認、Permit、ブラインド署名、アドレス汚染の分析も可能です。その他にも、シードまたは秘密鍵の保管からの漏えい、偽ウォレット、モバイル権限の乱用などの脅威を特定できます。

この強力なリソースは完全にオープンソースです。実際に必要になる前に、ぜひ今すぐAgentの準備を整えてください。リポジトリへのアクセスは本日、https://github.com/GoPlusSecurity/wallet-theft-detective
第1回(全2回) 初回のDeepScanコミュニティ推薦イベントにご参加いただき、推薦候補を投稿してくださった皆さまに心より感謝申し上げます。本イベントは正式に終了しました。 現在、第2回を開催中です。ぜひご参加ください。参加するには、@GoPlusSecurityをフォローしていることをご確認ください。次に、この投稿への返信として、次のテキストをそのまま投稿してください:I nominate [Token Name] [Chain] [Contract Address] #DeepScanAudit。投稿受付期間は9月16日から9月23日(UTC)までですのでご注意ください。 感謝の気持ちとして、推薦を投稿された方の中から抽選で10名に、賞金として10Uを進呈します。 皆さまの推薦をもとに選ばれたプロジェクトは、包括的な三次元DeepScan監査を受けます。この詳細な評価では、流動性、トークンのセキュリティ、そしてコントラクト自体を検証します。評価の完了後、結果をまとめたレポートを公開し、誰でも確認できるようにします。最終的な結論は、調査結果が好ましいものであるかどうかにかかわらず、オンチェーンの生データに基づいて決定されます。
第1回(全2回)

初回のDeepScanコミュニティ推薦イベントにご参加いただき、推薦候補を投稿してくださった皆さまに心より感謝申し上げます。本イベントは正式に終了しました。

現在、第2回を開催中です。ぜひご参加ください。参加するには、@GoPlusSecurityをフォローしていることをご確認ください。次に、この投稿への返信として、次のテキストをそのまま投稿してください:I nominate [Token Name] [Chain] [Contract Address] #DeepScanAudit。投稿受付期間は9月16日から9月23日(UTC)までですのでご注意ください。

感謝の気持ちとして、推薦を投稿された方の中から抽選で10名に、賞金として10Uを進呈します。

皆さまの推薦をもとに選ばれたプロジェクトは、包括的な三次元DeepScan監査を受けます。この詳細な評価では、流動性、トークンのセキュリティ、そしてコントラクト自体を検証します。評価の完了後、結果をまとめたレポートを公開し、誰でも確認できるようにします。最終的な結論は、調査結果が好ましいものであるかどうかにかかわらず、オンチェーンの生データに基づいて決定されます。
GoPlus セキュリティアラート:現在、Arc 上で模倣のラグプルが出現しているためご注意ください。 Arc Chain のデビューにより大きな熱狂が生まれ、初日だけで取引高が 1.44億ドル($144M)を成功裏に上回りました。多くのユーザーがまだブリッジング手順の扱い方を学んでいる最中であるにもかかわらず、不正な行為者はすでに、ハイキャップ Launchpad トークンである $ARGUS と $TOLLY を模倣するコピーキャットのラグプルを作り始めています。 この忙しい期間中は、引き続き警戒をお願いいたします。取引を実行する前に、必ず CA を慎重に確認してください。
GoPlus セキュリティアラート:現在、Arc 上で模倣のラグプルが出現しているためご注意ください。

Arc Chain のデビューにより大きな熱狂が生まれ、初日だけで取引高が 1.44億ドル($144M)を成功裏に上回りました。多くのユーザーがまだブリッジング手順の扱い方を学んでいる最中であるにもかかわらず、不正な行為者はすでに、ハイキャップ Launchpad トークンである $ARGUS と $TOLLY を模倣するコピーキャットのラグプルを作り始めています。

この忙しい期間中は、引き続き警戒をお願いいたします。取引を実行する前に、必ず CA を慎重に確認してください。
1/4 概要の悪用 2026年9月15日、戦略エグゼキュータ内の深刻な認可バイパスにより、富裕層の個人の #Safe ウォレットが流出(ドレイン)されました。この事件では、約 780万ドルの損失が発生しました。 根本原因の理解 脆弱性は、コントラクトアドレス 0x4f0055926c839D1d960a82CBF84E2eE933958ebC に存在する未検証の戦略エグゼキュータに隔離されました。重要なのは、この欠陥は Safe コアプロトコルに見つかったものではなく、Aave や rsETH から起因したものでもないという点です。 通常の運用条件では、システムは「対象(target)」が承認済みかつ allowlist に登録された Safe であること、さらに msg.sender が当該 Safe によって特に有効化された Module であることを要求します。ところがシステムは、この2つの重要なセキュリティチェックを回避することを、外部の呼び出し元に許してしまいました。具体的には、対象を address(this) に割り当てるだけで回避できており、この address(this) はエグゼキュータ自身を指します。 これらの検証が回避されると、不正行為者は、すでに有効化されていた Safe Module を通じて DELEGATECALL を実行しました。これにより、攻撃者は被害者の Safe の文脈(コンテキスト)内で、任意のロジックを直接処理できるようになりました。 攻撃の流れ エクスプロイトの実行中、攻撃者は約2,900 aEthrsETH を Uniswap v4 の流動性プールに投入し、資産を、まったく価値のない PAT トークンに対してペアリングしました。その結果、侵害された Safe は実際の資産を空にされ、被害者は価値のないゴミのような LP NFT だけを残されました。 興味深いことに、元の攻撃トランザクションはハッカーの計画どおりには進みませんでした。Yoink という MEV ボットがエクスプロイトをフロントランし、トランザクションを奪い取り、rsETH のスタック全体を持ち去りました。
1/4

概要の悪用

2026年9月15日、戦略エグゼキュータ内の深刻な認可バイパスにより、富裕層の個人の #Safe ウォレットが流出(ドレイン)されました。この事件では、約 780万ドルの損失が発生しました。

根本原因の理解

脆弱性は、コントラクトアドレス 0x4f0055926c839D1d960a82CBF84E2eE933958ebC に存在する未検証の戦略エグゼキュータに隔離されました。重要なのは、この欠陥は Safe コアプロトコルに見つかったものではなく、Aave や rsETH から起因したものでもないという点です。

通常の運用条件では、システムは「対象(target)」が承認済みかつ allowlist に登録された Safe であること、さらに msg.sender が当該 Safe によって特に有効化された Module であることを要求します。ところがシステムは、この2つの重要なセキュリティチェックを回避することを、外部の呼び出し元に許してしまいました。具体的には、対象を address(this) に割り当てるだけで回避できており、この address(this) はエグゼキュータ自身を指します。

これらの検証が回避されると、不正行為者は、すでに有効化されていた Safe Module を通じて DELEGATECALL を実行しました。これにより、攻撃者は被害者の Safe の文脈(コンテキスト)内で、任意のロジックを直接処理できるようになりました。

攻撃の流れ

エクスプロイトの実行中、攻撃者は約2,900 aEthrsETH を Uniswap v4 の流動性プールに投入し、資産を、まったく価値のない PAT トークンに対してペアリングしました。その結果、侵害された Safe は実際の資産を空にされ、被害者は価値のないゴミのような LP NFT だけを残されました。

興味深いことに、元の攻撃トランザクションはハッカーの計画どおりには進みませんでした。Yoink という MEV ボットがエクスプロイトをフロントランし、トランザクションを奪い取り、rsETH のスタック全体を持ち去りました。
#Ampleforth に対するアクティブな提案攻撃についての GoPlus セキュリティアラート 重要な状況をコミュニティに共有したいと思います。9月12日、新たに資金提供された EOA が @AmpleforthOrg に悪意のあるガバナンス提案を提出しました。 これは SPOT エコシステム解析ツールの完了作業助成金として装われていますが、実際には 2,500,000 USDC を資金庫(トレジャリー)から提案者へ直接移すことを目的としています。この金額は、流動性のあるトレジャリー資金のほぼすべてに相当します。 提案の詳細はここで確認できます: https://tally.xyz/gov/ampleforth/proposal/54 現時点ではステータスは保留のままです。投票はなく、資金も移動していません。 このシナリオにおける本当のリスクは、パス(承認)しきい値です。提案には 75,000 FORTH、通過には 600,000 FORTH が必要です。アラート時点の価格が $0.27 であることを考えると、悪意ある攻撃者は $2.5M USDC を一掃するために必要な投票力を得るのに、約 $160k ほどで済みます。どうか警戒を怠らないでください。 この出来事がどのように展開したのかを明確にするため、関係するアカウントを時系列順に整理しました。 中継(リレー)および資金提供のアドレスは 0x92fc19271fce6d48cd41a0eff6f5dd40f1090d72 です。このウォレットは、ガス用として委任者アカウントに 87,238 FORTH と 0.005 ETH を送ることから手続きを開始しました。 その委任者(0x38cAaa5782BF8afF646403D567D76b016d5c24D8)は、87,238.546 FORTH を受け取る結果となりました。提案提出のちょうど 19 分前に、このウォレットは投票権を最終の提案者へ委任しました。 最後に、提案者および意図された支払い先アドレスは 0x730C97E793f6F7c476C6AeB3E1c3fDad4714dd82 です。委任により、現在このアカウントは投票力として 87,238.546 FORTH を保有しています。
#Ampleforth に対するアクティブな提案攻撃についての GoPlus セキュリティアラート

重要な状況をコミュニティに共有したいと思います。9月12日、新たに資金提供された EOA が @AmpleforthOrg に悪意のあるガバナンス提案を提出しました。

これは SPOT エコシステム解析ツールの完了作業助成金として装われていますが、実際には 2,500,000 USDC を資金庫(トレジャリー)から提案者へ直接移すことを目的としています。この金額は、流動性のあるトレジャリー資金のほぼすべてに相当します。

提案の詳細はここで確認できます: https://tally.xyz/gov/ampleforth/proposal/54

現時点ではステータスは保留のままです。投票はなく、資金も移動していません。

このシナリオにおける本当のリスクは、パス(承認)しきい値です。提案には 75,000 FORTH、通過には 600,000 FORTH が必要です。アラート時点の価格が $0.27 であることを考えると、悪意ある攻撃者は $2.5M USDC を一掃するために必要な投票力を得るのに、約 $160k ほどで済みます。どうか警戒を怠らないでください。

この出来事がどのように展開したのかを明確にするため、関係するアカウントを時系列順に整理しました。

中継(リレー)および資金提供のアドレスは 0x92fc19271fce6d48cd41a0eff6f5dd40f1090d72 です。このウォレットは、ガス用として委任者アカウントに 87,238 FORTH と 0.005 ETH を送ることから手続きを開始しました。

その委任者(0x38cAaa5782BF8afF646403D567D76b016d5c24D8)は、87,238.546 FORTH を受け取る結果となりました。提案提出のちょうど 19 分前に、このウォレットは投票権を最終の提案者へ委任しました。

最後に、提案者および意図された支払い先アドレスは 0x730C97E793f6F7c476C6AeB3E1c3fDad4714dd82 です。委任により、現在このアカウントは投票力として 87,238.546 FORTH を保有しています。
ますます頻繁に実施され、驚くほど徹底的で、対象範囲も広がっている人工知能のセキュリティ評価をご覧ください。 GoPlusがお届けします。 #DeepScan
ますます頻繁に実施され、驚くほど徹底的で、対象範囲も広がっている人工知能のセキュリティ評価をご覧ください。

GoPlusがお届けします。

#DeepScan
GoPlusセキュリティ警告 $LAPTOPミームコインに関連する新たなセキュリティリスクについて、コミュニティの皆さまに改めて十分な注意を呼びかけます。@HunterBidenに関連する資産のエアドロップが間近に迫るなか、X上ではすでに多数の詐欺サイトが確認されています。これらの偽リンクは、エアドロップの受け取りページ、ホワイトリスト登録ページ、対象資格の確認ページを装っています。 同時に、複数のブロックチェーンネットワーク上で、同じ$LAPTOPのティッカーを使った模倣トークンが増加していることも確認されています。こうした偽物とやり取りすることには大きな危険が伴います。そのコントラクトには、検証されていないソースコード、法外な取引税、取引を完全に停止させる悪意ある機能などのリスクが潜んでいることがよくあります。 デジタル資産を守るため、以下のGoPlusセキュリティに関する推奨事項に従ってください。 正確な情報を得るには、必ず公式ウェブサイトと公式Xアカウントを確認してください。お知らせや最新情報は、@Laptoptokenおよび@HunterBidenの公式情報と直接照合してください。 市場を調べる場合、類似トークンを扱う際は細心の注意を払ってください。取引や操作を行う前に、GoPlus Token Securityでスマートコントラクトを評価することを習慣にしましょう。 最後に、#GoPlusの「4つのしない」を実践し、フィッシング詐欺から身を守りましょう。つまり、クリックしない、インストールしない、署名しない、送金しないことです。具体的には、見慣れないリンクをクリックせず、信頼できない配信元のソフトウェアをインストールしないでください。また、内容を完全に理解していないウォレット取引には決して署名せず、未確認のアドレスへの送金も控えてください。
GoPlusセキュリティ警告

$LAPTOPミームコインに関連する新たなセキュリティリスクについて、コミュニティの皆さまに改めて十分な注意を呼びかけます。@HunterBidenに関連する資産のエアドロップが間近に迫るなか、X上ではすでに多数の詐欺サイトが確認されています。これらの偽リンクは、エアドロップの受け取りページ、ホワイトリスト登録ページ、対象資格の確認ページを装っています。

同時に、複数のブロックチェーンネットワーク上で、同じ$LAPTOPのティッカーを使った模倣トークンが増加していることも確認されています。こうした偽物とやり取りすることには大きな危険が伴います。そのコントラクトには、検証されていないソースコード、法外な取引税、取引を完全に停止させる悪意ある機能などのリスクが潜んでいることがよくあります。

デジタル資産を守るため、以下のGoPlusセキュリティに関する推奨事項に従ってください。

正確な情報を得るには、必ず公式ウェブサイトと公式Xアカウントを確認してください。お知らせや最新情報は、@Laptoptokenおよび@HunterBidenの公式情報と直接照合してください。

市場を調べる場合、類似トークンを扱う際は細心の注意を払ってください。取引や操作を行う前に、GoPlus Token Securityでスマートコントラクトを評価することを習慣にしましょう。

最後に、#GoPlusの「4つのしない」を実践し、フィッシング詐欺から身を守りましょう。つまり、クリックしない、インストールしない、署名しない、送金しないことです。具体的には、見慣れないリンクをクリックせず、信頼できない配信元のソフトウェアをインストールしないでください。また、内容を完全に理解していないウォレット取引には決して署名せず、未確認のアドレスへの送金も控えてください。
無料でレビューしてほしいMemeまたはDeFiプラットフォームはありますか?毎週開催している「あなたが推薦、私たちが監査」キャンペーンでは、レビュー対象を皆さんが選べます。コミュニティからの提案を受け付けた後、DeepScanが包括的なAI監査を無料で実施し、毎週木曜日にSpaceで監査結果の全容を共有します。 感謝の気持ちを込めて、毎週、推薦者の中から抽選で10名に10Uをプレゼントします。さらに、木曜日のSpaceに参加して視聴、リポスト、コメントなどで交流してくださった方の中から、追加で5名にそれぞれ10Uをプレゼントします。 参加方法は簡単です。以下の形式に沿ってコメントしてください:I nominate [Project Name] [Contract Address] #DeepScanAudit. コントラクトアドレスの記載は必須ですので、ご注意ください。現在、監査対象は#BNBChain、#Base、#RobinhoodChain上に構築されたプロジェクトに限られています。 最後に、推薦されたプロジェクトの開発者や代表者が監査結果について話し合いたい場合は、ぜひSpaceでの会話にご参加ください。
無料でレビューしてほしいMemeまたはDeFiプラットフォームはありますか?毎週開催している「あなたが推薦、私たちが監査」キャンペーンでは、レビュー対象を皆さんが選べます。コミュニティからの提案を受け付けた後、DeepScanが包括的なAI監査を無料で実施し、毎週木曜日にSpaceで監査結果の全容を共有します。

感謝の気持ちを込めて、毎週、推薦者の中から抽選で10名に10Uをプレゼントします。さらに、木曜日のSpaceに参加して視聴、リポスト、コメントなどで交流してくださった方の中から、追加で5名にそれぞれ10Uをプレゼントします。

参加方法は簡単です。以下の形式に沿ってコメントしてください:I nominate [Project Name] [Contract Address] #DeepScanAudit.

コントラクトアドレスの記載は必須ですので、ご注意ください。現在、監査対象は#BNBChain、#Base、#RobinhoodChain上に構築されたプロジェクトに限られています。

最後に、推薦されたプロジェクトの開発者や代表者が監査結果について話し合いたい場合は、ぜひSpaceでの会話にご参加ください。
GoPlus Securityからの重要なお知らせ 最近発生した事案を受け、デジタル資産の安全性に関する重要な注意喚起をお伝えします。あるコミュニティメンバーが922日前に悪意のある#Permitトランザクションを承認した結果、約97,000 $SYNを失いました。残念ながら、元のアクセス許可が取り消されていなかったため、攻撃者は再び同じアカウントにアクセスし、さらに約122,000ドル相当の$SYNを抜き取りました。 透明性を確保するため、被害者のアドレスを公開します。0x686618aBb3730079601a5abEAD6eC24549c5Ce34です。盗まれた資金は、悪意のある2つのウォレット、具体的には0x0000db5c8B030ae20308ac975898E09741e70000と0x9EC9ca0c7846E8726D5d734EFd291f855ea03447に送金されたことが追跡されています。 同様の被害から身を守るため、以下の重要な対策を実践することを強くおすすめします。 まず、#GoPlusの「フィッシング対策 4つの禁止事項」を常に実践してください。不審なリンクはクリックせず、未確認のソフトウェアをダウンロードしないでください。内容を完全に理解していないトランザクションへの署名は避け、十分に確認されていないアドレスには決して資金を送金しないでください。 次に、GoPlus Securityのブラウザー拡張機能のインストールをおすすめします。この便利なツールはリアルタイムで動作し、フィッシングリンク、リスクのある署名、悪意のある承認、不審なトランザクションを積極的にブロックします。こちらから簡単にダウンロードできます:https://chromewebstore.google.com/search/GoPlus 最後に、トークンの使用許可にも注意してください。トランザクションに必要な正確な金額だけを承認し、無制限の使用許可は決して付与しないでください。また、定期的に使用許可を確認し、不要になった承認を取り消すことも、優れたセキュリティ対策です。
GoPlus Securityからの重要なお知らせ

最近発生した事案を受け、デジタル資産の安全性に関する重要な注意喚起をお伝えします。あるコミュニティメンバーが922日前に悪意のある#Permitトランザクションを承認した結果、約97,000 $SYNを失いました。残念ながら、元のアクセス許可が取り消されていなかったため、攻撃者は再び同じアカウントにアクセスし、さらに約122,000ドル相当の$SYNを抜き取りました。

透明性を確保するため、被害者のアドレスを公開します。0x686618aBb3730079601a5abEAD6eC24549c5Ce34です。盗まれた資金は、悪意のある2つのウォレット、具体的には0x0000db5c8B030ae20308ac975898E09741e70000と0x9EC9ca0c7846E8726D5d734EFd291f855ea03447に送金されたことが追跡されています。

同様の被害から身を守るため、以下の重要な対策を実践することを強くおすすめします。

まず、#GoPlusの「フィッシング対策 4つの禁止事項」を常に実践してください。不審なリンクはクリックせず、未確認のソフトウェアをダウンロードしないでください。内容を完全に理解していないトランザクションへの署名は避け、十分に確認されていないアドレスには決して資金を送金しないでください。

次に、GoPlus Securityのブラウザー拡張機能のインストールをおすすめします。この便利なツールはリアルタイムで動作し、フィッシングリンク、リスクのある署名、悪意のある承認、不審なトランザクションを積極的にブロックします。こちらから簡単にダウンロードできます:https://chromewebstore.google.com/search/GoPlus

最後に、トークンの使用許可にも注意してください。トランザクションに必要な正確な金額だけを承認し、無制限の使用許可は決して付与しないでください。また、定期的に使用許可を確認し、不要になった承認を取り消すことも、優れたセキュリティ対策です。
詳細レビュー:連続するCosmos EVMの脆弱性が1,700万ドル超の損失につながる 8月20日から8月23日の期間に、悪意ある攻撃者がcosmos/evmフレームワーク内のベスティング口座とステーキング・プレコンパイルに見つかった特定の欠陥を悪用しました。わずか3日間で、これらの脆弱性はTAC、KiiChain、MANTRAの3つの異なるネットワークを首尾よく侵害するために使用されました。これらの標的型攻撃による全体の名目上の損失は、1,700万ドルを超えました。 今回の一連の悪用が、2026年1月のASA-2026-002の脆弱性とは完全に無関係であることを、非常に重要な点として明確にします。前回の事案では、ICS20のネストされた実行の問題が原因となり、Saga EVMで約700万ドルの損失が発生しました。分析が不十分だったため、特定のメディア情報源がこの2つの出来事を誤って混同して伝えています。実際には、2つの事象は、悪用方法、ソフトウェアのパッチ、そしてコードパスがまったく異なります。 状況を完全かつ包括的に把握するために、以下のスレッドをお読みください。
詳細レビュー:連続するCosmos EVMの脆弱性が1,700万ドル超の損失につながる

8月20日から8月23日の期間に、悪意ある攻撃者がcosmos/evmフレームワーク内のベスティング口座とステーキング・プレコンパイルに見つかった特定の欠陥を悪用しました。わずか3日間で、これらの脆弱性はTAC、KiiChain、MANTRAの3つの異なるネットワークを首尾よく侵害するために使用されました。これらの標的型攻撃による全体の名目上の損失は、1,700万ドルを超えました。

今回の一連の悪用が、2026年1月のASA-2026-002の脆弱性とは完全に無関係であることを、非常に重要な点として明確にします。前回の事案では、ICS20のネストされた実行の問題が原因となり、Saga EVMで約700万ドルの損失が発生しました。分析が不十分だったため、特定のメディア情報源がこの2つの出来事を誤って混同して伝えています。実際には、2つの事象は、悪用方法、ソフトウェアのパッチ、そしてコードパスがまったく異なります。

状況を完全かつ包括的に把握するために、以下のスレッドをお読みください。
1/ 5 事件概要:Term Labs のガバナンスエクスプロイトを詳しく見る 8月23日、@term_labs プロトコルは大規模なガバナンス侵害を受け、プラットフォームから約8.5Mドルが流出しました。 根本的な問題は、非常に脆弱な投票権でした。この脆弱性により、加害者はわずか 0.5 ETH を費やすだけでシステムを絶対的に支配することが可能になりました。 攻撃の仕組みを分解すると、最初のステップは、不正な実行者が約 0.5 ETH を 0.485 tmvETH に換金することでした。 攻撃の正確な取引詳細はこちらで確認できます: https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
1/ 5

事件概要:Term Labs のガバナンスエクスプロイトを詳しく見る

8月23日、@term_labs プロトコルは大規模なガバナンス侵害を受け、プラットフォームから約8.5Mドルが流出しました。

根本的な問題は、非常に脆弱な投票権でした。この脆弱性により、加害者はわずか 0.5 ETH を費やすだけでシステムを絶対的に支配することが可能になりました。

攻撃の仕組みを分解すると、最初のステップは、不正な実行者が約 0.5 ETH を 0.485 tmvETH に換金することでした。

攻撃の正確な取引詳細はこちらで確認できます:
https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
現在、SafuSkill は @binance が傘下の #AgentOS プラットフォーム Skill Hub にて提供しているすべての 18 個の skills を正常に統合しています。 2026 年 8 月 21 日までの公開された自動スキャンデータに基づき、これらの案件について包括的な再検証を行いました。全体として、この 18 件の統合評価結果はいずれも LOW(低)レベルのままでした。公開されている riskScore の換算に基づく算術平均点は 97.4/100 であり、そのうち 15 件では findings(指摘事項)がまったく検出されませんでした。 残りの、何らかのシグナルが提示されたものについては、照合の結果、それらはソースコードの実際の設計機能と完全に一致していました。具体的には、p2p モジュールが高い重大度の「アップロード・モード」警告を 1 件トリガーしましたが、これは単にその業務上、事前署名 URL へアップロードするための申請証拠を提出する必要があるためです。binance-wallet-tracker モジュールでは Unicode の見分けがつきにくい文字に関する低重大度のヒューリスティック提示が 3 件表示されましたが、そこには悪意ある意図は一切含まれていません。さらに、fiat モジュールでは、開発者に対して external network access に関して allowed-tools 宣言をさらに整備するよう促す、情報レベルの提示が 1 件届いています。 ここで皆さんにお伝えしたいのは、現時点での公開 findings が悪用可能な攻撃経路を何ら示していないとしても、それは永久にリスクがないことを保証するセキュリティ証明とはみなせないという点です。各プロジェクトのスキャン日付には差があり、また関連データに固定の pinned commit SHA が欠けているため、上記の結果はあくまで、各々のスキャン時点におけるコードの状態を反映したものにすぎません。 したがって、安全のため、正式な運用開始前に必ずご自身で、Agent が実際に実行しているコードのバージョン、付与された権限、そしてすべての外部アクセスの接続先ターゲットを個別に確認してください。 Go Agentic. Stay Safu!
現在、SafuSkill は @binance が傘下の #AgentOS プラットフォーム Skill Hub にて提供しているすべての 18 個の skills を正常に統合しています。

2026 年 8 月 21 日までの公開された自動スキャンデータに基づき、これらの案件について包括的な再検証を行いました。全体として、この 18 件の統合評価結果はいずれも LOW(低)レベルのままでした。公開されている riskScore の換算に基づく算術平均点は 97.4/100 であり、そのうち 15 件では findings(指摘事項)がまったく検出されませんでした。

残りの、何らかのシグナルが提示されたものについては、照合の結果、それらはソースコードの実際の設計機能と完全に一致していました。具体的には、p2p モジュールが高い重大度の「アップロード・モード」警告を 1 件トリガーしましたが、これは単にその業務上、事前署名 URL へアップロードするための申請証拠を提出する必要があるためです。binance-wallet-tracker モジュールでは Unicode の見分けがつきにくい文字に関する低重大度のヒューリスティック提示が 3 件表示されましたが、そこには悪意ある意図は一切含まれていません。さらに、fiat モジュールでは、開発者に対して external network access に関して allowed-tools 宣言をさらに整備するよう促す、情報レベルの提示が 1 件届いています。

ここで皆さんにお伝えしたいのは、現時点での公開 findings が悪用可能な攻撃経路を何ら示していないとしても、それは永久にリスクがないことを保証するセキュリティ証明とはみなせないという点です。各プロジェクトのスキャン日付には差があり、また関連データに固定の pinned commit SHA が欠けているため、上記の結果はあくまで、各々のスキャン時点におけるコードの状態を反映したものにすぎません。

したがって、安全のため、正式な運用開始前に必ずご自身で、Agent が実際に実行しているコードのバージョン、付与された権限、そしてすべての外部アクセスの接続先ターゲットを個別に確認してください。

Go Agentic. Stay Safu!
@binance Agent OS の Skill Hub により提供された 18 件すべてのスキルが、現在 SafuSkill に組み込まれています。2026 年 8 月 21 日時点で文書化された公開の自動スキャンログによれば、18 件すべてのスキルは合計リスク分類として LOW(低)を達成しました。さらに、公開されている riskScore 指標を翻訳すると、平均スコアは 97.4/100 の非常に優れた結果です。 追加でフラグ付けされたシグナルも、元のソースの文脈と完全に整合しています。具体的には、p2p モジュールは、控訴の証拠を presigned URL に送信するだけの理由で、高い重大度のアップロードパターンをトリガーしました。binance-wallet-tracker については、スキャンで低重大度の Unicode-confusable(ユニコードが紛らわしい)ヒューリスティックが 3 件指摘されましたが、これらの結果は悪意の意図を示す証拠にはなりません。最後に、fiat スキルでは、外部ネットワークアクセスをより適切に扱うために allowed-tools(許可ツール)の宣言を見直すことを推奨する情報レベルの指摘が 1 件ありました。 これらの公開レポートは、現時点で悪用可能な脆弱性がないことを示していますが、恒久的な安全性を保証するものではない点にご留意ください。確認されたコードは特定の時点を反映したものであり、ログは複数の異なるスキャン日を対象にしています。また、固定(ピン留め)されたコミット SHA は公開されていません。 ご自身の安全のため、エージェントを実行する前に、必ず特定のバージョンを確認し、許可されている権限を確認し、送信先(アウトバウンド先)を見直してください。 Go Agentic. Stay Safu!
@binance Agent OS の Skill Hub により提供された 18 件すべてのスキルが、現在 SafuSkill に組み込まれています。2026 年 8 月 21 日時点で文書化された公開の自動スキャンログによれば、18 件すべてのスキルは合計リスク分類として LOW(低)を達成しました。さらに、公開されている riskScore 指標を翻訳すると、平均スコアは 97.4/100 の非常に優れた結果です。

追加でフラグ付けされたシグナルも、元のソースの文脈と完全に整合しています。具体的には、p2p モジュールは、控訴の証拠を presigned URL に送信するだけの理由で、高い重大度のアップロードパターンをトリガーしました。binance-wallet-tracker については、スキャンで低重大度の Unicode-confusable(ユニコードが紛らわしい)ヒューリスティックが 3 件指摘されましたが、これらの結果は悪意の意図を示す証拠にはなりません。最後に、fiat スキルでは、外部ネットワークアクセスをより適切に扱うために allowed-tools(許可ツール)の宣言を見直すことを推奨する情報レベルの指摘が 1 件ありました。

これらの公開レポートは、現時点で悪用可能な脆弱性がないことを示していますが、恒久的な安全性を保証するものではない点にご留意ください。確認されたコードは特定の時点を反映したものであり、ログは複数の異なるスキャン日を対象にしています。また、固定(ピン留め)されたコミット SHA は公開されていません。

ご自身の安全のため、エージェントを実行する前に、必ず特定のバージョンを確認し、許可されている権限を確認し、送信先(アウトバウンド先)を見直してください。

Go Agentic. Stay Safu!
🚀 GoPlus Web3 セキュリティエージェントが CreaoAI Discover で稼働開始しました @CreaoAI . GoPlus Security MCP により、トークンのセキュリティ、NFT のセキュリティ、不正なアドレス、不正な承認、フィッシングサイトを分析し—視覚的なダッシュボードでリスクシグナルを提示します。 デモをご覧ください。トークンコントラクトのスキャンが実際に動いている様子を確認できます: https://agent.creao.ai/discover 認証情報を求められた場合は、https://console.gopluslabs.io/ で API Key / Secret を作成してください。
🚀 GoPlus Web3 セキュリティエージェントが CreaoAI Discover で稼働開始しました @CreaoAI .

GoPlus Security MCP により、トークンのセキュリティ、NFT のセキュリティ、不正なアドレス、不正な承認、フィッシングサイトを分析し—視覚的なダッシュボードでリスクシグナルを提示します。

デモをご覧ください。トークンコントラクトのスキャンが実際に動いている様子を確認できます: https://agent.creao.ai/discover

認証情報を求められた場合は、https://console.gopluslabs.io/ で API Key / Secret を作成してください。
GoPlus Securityは、最近のエクスプロイトに関して重要な警告を発表しました。残念ながら、@Maya_Protocolプラットフォームは重大なセキュリティ侵害を受け、その結果、合計で約$1.7Mを喪失しました。盗まれた資産を内訳すると、この金額には約$1.4Mの#BTCに加え、さまざまなアルトコインで$300kが含まれています。 今回の事案は、Trade Accountsシステム内に存在する脆弱性によって可能になりました。悪意のある攻撃者は、23件のメッセージを1つの単一トランザクションに統合し、それがプラットフォームの窃取検知メカニズムの欠陥を実際に発動させました。この弱点を悪用した後、プロトコルの補助金(サブシディ)を利用し、流動性プールをほぼ空になるまで枯渇させました。 オンチェーンの証拠を確認したい方のために、関連する追跡情報を以下に示します。 関連する攻撃者アドレス: https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x 関連する攻撃トランザクション: https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7 https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
GoPlus Securityは、最近のエクスプロイトに関して重要な警告を発表しました。残念ながら、@Maya_Protocolプラットフォームは重大なセキュリティ侵害を受け、その結果、合計で約$1.7Mを喪失しました。盗まれた資産を内訳すると、この金額には約$1.4Mの#BTCに加え、さまざまなアルトコインで$300kが含まれています。

今回の事案は、Trade Accountsシステム内に存在する脆弱性によって可能になりました。悪意のある攻撃者は、23件のメッセージを1つの単一トランザクションに統合し、それがプラットフォームの窃取検知メカニズムの欠陥を実際に発動させました。この弱点を悪用した後、プロトコルの補助金(サブシディ)を利用し、流動性プールをほぼ空になるまで枯渇させました。

オンチェーンの証拠を確認したい方のために、関連する追跡情報を以下に示します。

関連する攻撃者アドレス:
https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x

関連する攻撃トランザクション:
https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7
https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
最近のGoPlusセキュリティ警告は、暗号資産ウォレットを完全に使い尽くしてしまう可能性のある深刻な脅威についてユーザーに注意を促しています。サイバー犯罪者たちは現在、ノーランの新作映画『The #Odyssey(オデッセイ)』の偽のダウンロードを流通させており、実際にはLumma Stealerマルウェアでシステムを感染させるよう設計されています。 Bitdefenderの調査結果に基づくと、攻撃者はこれらの悪意あるファイルを「HD WEBRip / Blu-rayリリース」といったラベル付けで配布しています。このようなファイルに遭遇するかもしれません:ファイル名が正確に「the odyssey 2160phd (2026) engsubs eztv.exe」のようなものです。 ハッカーは、ファイルにVLCや一般的な動画アイコンを適用することで、無害な映画に見せかけ、悪意のあるWindowsの.exeプログラムを紛れ込ませます。彼らは、Windowsがデフォルトでファイル拡張子を隠すという事実を強く利用し、疑うことのない視聴者をだまします。この手口は、最近「2025 Mission: Impossible – The Final Reckoning」キャンペーンでも実際に使われました。 Lumma Stealerは、ファイルを1回実行するだけで端末に自己インストールします。そこからマルウェアは、取引所のログイン、秘密鍵、シードフレーズなどの機密データを積極的に吸い上げます。 デジタル資産を守るために、公式のGoPlus安全対策の実施を強くおすすめします。 まず、.exe拡張子が付いた「映画」や「動画」だとされるファイルは、絶対に開いたりダウンロードしたりしないでください。正規のメディアファイルは、.mkv、.mp4、.aviのような形式で終わるだけです。 次に、Windowsエクスプローラーの設定に進み、「ファイル拡張子を表示」をオンにしてください。これにより、隠された罠をすぐに見分けられます。 第三に、#GoPlusの「Four Don'ts(4つのやらないこと)」を守ってください。クリックしない、インストールしない、署名しない、送信しない、です。日常的な実践としては、見知らぬリンクを避ける、不審なソフトをスキップする、謎のウォレット承認を拒否する、そして未検証のアドレスに送金しないことを意味します。 油断せずに。 https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
最近のGoPlusセキュリティ警告は、暗号資産ウォレットを完全に使い尽くしてしまう可能性のある深刻な脅威についてユーザーに注意を促しています。サイバー犯罪者たちは現在、ノーランの新作映画『The #Odyssey(オデッセイ)』の偽のダウンロードを流通させており、実際にはLumma Stealerマルウェアでシステムを感染させるよう設計されています。

Bitdefenderの調査結果に基づくと、攻撃者はこれらの悪意あるファイルを「HD WEBRip / Blu-rayリリース」といったラベル付けで配布しています。このようなファイルに遭遇するかもしれません:ファイル名が正確に「the odyssey 2160phd (2026) engsubs eztv.exe」のようなものです。

ハッカーは、ファイルにVLCや一般的な動画アイコンを適用することで、無害な映画に見せかけ、悪意のあるWindowsの.exeプログラムを紛れ込ませます。彼らは、Windowsがデフォルトでファイル拡張子を隠すという事実を強く利用し、疑うことのない視聴者をだまします。この手口は、最近「2025 Mission: Impossible – The Final Reckoning」キャンペーンでも実際に使われました。

Lumma Stealerは、ファイルを1回実行するだけで端末に自己インストールします。そこからマルウェアは、取引所のログイン、秘密鍵、シードフレーズなどの機密データを積極的に吸い上げます。

デジタル資産を守るために、公式のGoPlus安全対策の実施を強くおすすめします。

まず、.exe拡張子が付いた「映画」や「動画」だとされるファイルは、絶対に開いたりダウンロードしたりしないでください。正規のメディアファイルは、.mkv、.mp4、.aviのような形式で終わるだけです。

次に、Windowsエクスプローラーの設定に進み、「ファイル拡張子を表示」をオンにしてください。これにより、隠された罠をすぐに見分けられます。

第三に、#GoPlusの「Four Don'ts(4つのやらないこと)」を守ってください。クリックしない、インストールしない、署名しない、送信しない、です。日常的な実践としては、見知らぬリンクを避ける、不審なソフトをスキップする、謎のウォレット承認を拒否する、そして未検証のアドレスに送金しないことを意味します。

油断せずに。

https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号
サイトマップ
Cookieの設定
プラットフォーム利用規約