Binance Square
GoPlus Security 🚦 Re-poster
101 Bài đăng

GoPlus Security 🚦 Re-poster

Protect Your Every Transaction. User App: https://t.co/FHHKZyzH1j 🛡️ Dev Integration: Security Intelligence & SafeToken Protocol 🛡️
0 Đang theo dõi
7 Người theo dõi
5 Đã thích
Bài đăng
·
--
Đánh giá chi tiết: Các lỗ hổng EVM liên tiếp của Cosmos dẫn đến tổn thất vượt 17 triệu USD Trong giai đoạn từ ngày 20 tháng 8 đến ngày 23 tháng 8, các tác nhân độc hại đã lợi dụng một nhóm lỗ hổng cụ thể được tìm thấy trong các tài khoản vesting và precompile staking của khung cosmos/evm. Chỉ trong ba ngày, các lỗ hổng này đã được sử dụng để thành công trong việc xâm nhập ba mạng lưới khác nhau: TAC, KiiChain và MANTRA. Tổng mức tổn thất danh nghĩa từ các cuộc tấn công nhắm mục tiêu này đã vượt 17 triệu USD. Điều rất quan trọng là cần làm rõ rằng đợt khai thác gần đây này hoàn toàn không liên quan đến lỗ hổng ASA-2026-002 từ tháng 1 năm 2026. Tình huống trước đó đã gây ra thiệt hại khoảng 7 triệu USD cho Saga EVM và xuất phát từ một vấn đề thực thi lồng nhau của ICS20. Do phân tích chưa đầy đủ, một số nguồn tin truyền thông đã trộn lẫn hai câu chuyện này với nhau một cách sai. Trên thực tế, hai sự kiện liên quan đến các phương thức khai thác hoàn toàn khác nhau, các bản vá phần mềm và các đường dẫn mã nguồn. Vui lòng đọc toàn bộ chuỗi bài viết sau để có bản phân tích đầy đủ và toàn diện về tình huống.
Đánh giá chi tiết: Các lỗ hổng EVM liên tiếp của Cosmos dẫn đến tổn thất vượt 17 triệu USD

Trong giai đoạn từ ngày 20 tháng 8 đến ngày 23 tháng 8, các tác nhân độc hại đã lợi dụng một nhóm lỗ hổng cụ thể được tìm thấy trong các tài khoản vesting và precompile staking của khung cosmos/evm. Chỉ trong ba ngày, các lỗ hổng này đã được sử dụng để thành công trong việc xâm nhập ba mạng lưới khác nhau: TAC, KiiChain và MANTRA. Tổng mức tổn thất danh nghĩa từ các cuộc tấn công nhắm mục tiêu này đã vượt 17 triệu USD.

Điều rất quan trọng là cần làm rõ rằng đợt khai thác gần đây này hoàn toàn không liên quan đến lỗ hổng ASA-2026-002 từ tháng 1 năm 2026. Tình huống trước đó đã gây ra thiệt hại khoảng 7 triệu USD cho Saga EVM và xuất phát từ một vấn đề thực thi lồng nhau của ICS20. Do phân tích chưa đầy đủ, một số nguồn tin truyền thông đã trộn lẫn hai câu chuyện này với nhau một cách sai. Trên thực tế, hai sự kiện liên quan đến các phương thức khai thác hoàn toàn khác nhau, các bản vá phần mềm và các đường dẫn mã nguồn.

Vui lòng đọc toàn bộ chuỗi bài viết sau để có bản phân tích đầy đủ và toàn diện về tình huống.
1/ 5 Tổng quan sự cố: Tìm hiểu sâu hơn về lỗ hổng khai thác quản trị của Term Labs Vào ngày 23/8, giao thức @term_labs đã hứng chịu một sự cố vi phạm quản trị nghiêm trọng, dẫn đến việc khoảng ~$8,5M bị rút cạn khỏi nền tảng. Vấn đề cốt lõi nằm ở quyền bỏ phiếu cực kỳ mong manh. Lỗ hổng này cho phép kẻ tấn công giành toàn quyền kiểm soát hệ thống chỉ bằng cách chi 0,5 ETH. Để phân tích chi tiết cơ chế của cuộc tấn công, bước đầu tiên liên quan đến việc kẻ xấu chuyển đổi ~0,5 ETH thành 0,485 tmvETH. Bạn có thể xem chi tiết giao dịch chính xác tại đây: https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
1/ 5

Tổng quan sự cố: Tìm hiểu sâu hơn về lỗ hổng khai thác quản trị của Term Labs

Vào ngày 23/8, giao thức @term_labs đã hứng chịu một sự cố vi phạm quản trị nghiêm trọng, dẫn đến việc khoảng ~$8,5M bị rút cạn khỏi nền tảng.

Vấn đề cốt lõi nằm ở quyền bỏ phiếu cực kỳ mong manh. Lỗ hổng này cho phép kẻ tấn công giành toàn quyền kiểm soát hệ thống chỉ bằng cách chi 0,5 ETH.

Để phân tích chi tiết cơ chế của cuộc tấn công, bước đầu tiên liên quan đến việc kẻ xấu chuyển đổi ~0,5 ETH thành 0,485 tmvETH.

Bạn có thể xem chi tiết giao dịch chính xác tại đây:
https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e
Hiện tại, SafuSkill đã tích hợp thành công toàn bộ 18 skills trong Skill Hub của nền tảng #AgentOS thuộc hệ sinh thái @binance. Dựa trên dữ liệu quét tự động công khai tính đến ngày 21 tháng 8 năm 2026, chúng tôi đã tiến hành rà soát toàn diện các hạng mục này. Nhìn chung, kết quả đánh giá tổng hợp của 18 hạng mục đều được giữ ở mức LOW. Điểm trung bình cộng được tính từ riskScore công khai đạt 97,4/100, và trong đó có 15 hạng mục hoàn toàn không phát hiện bất kỳ findings nào. Đối với các signals còn lại phát sinh cảnh báo, sau khi xác minh, chúng hoàn toàn khớp với đúng chức năng thiết kế thực tế của mã nguồn. Cụ thể, module p2p đã kích hoạt một cảnh báo nhắc nhở về chế độ upload có mức độ nghiêm trọng cao, nhưng chỉ vì nghiệp vụ của nó cần tải lên bằng chứng khiếu nại tới một pre-signed URL. Module binance-wallet-tracker xuất hiện ba cảnh báo heuristic có mức độ nghiêm trọng thấp liên quan đến các ký tự Unicode dễ nhầm lẫn, điều này không bao gồm bất kỳ ý đồ độc hại nào. Ngoài ra, module fiat nhận được một cảnh báo ở mức thông tin, nhằm gợi ý rằng các nhà phát triển nên hoàn thiện thêm khai báo allowed-tools đối với external network access. Tại đây, chúng tôi cần làm rõ rằng, mặc dù các findings công khai hiện tại chưa tiết lộ bất kỳ đường tấn công nào có thể bị khai thác, điều đó không thể được xem là bằng chứng an toàn miễn nhiễm rủi ro vĩnh viễn. Do ngày quét của từng dự án có sự khác nhau, và dữ liệu liên quan thiếu các pinned commit SHA cố định, các kết quả trên chỉ phản ánh trạng thái của mã tại thời điểm quét tương ứng. Vì vậy, để đảm bảo an toàn cho hoạt động của bạn, trước khi đưa vào sử dụng chính thức, vui lòng tự mình xác minh phiên bản mã Agent thực sự đang chạy, các quyền được cấp và mọi mục tiêu kết nối cho các truy cập ra bên ngoài. Go Agentic. Stay Safu!
Hiện tại, SafuSkill đã tích hợp thành công toàn bộ 18 skills trong Skill Hub của nền tảng #AgentOS thuộc hệ sinh thái @binance.

Dựa trên dữ liệu quét tự động công khai tính đến ngày 21 tháng 8 năm 2026, chúng tôi đã tiến hành rà soát toàn diện các hạng mục này. Nhìn chung, kết quả đánh giá tổng hợp của 18 hạng mục đều được giữ ở mức LOW. Điểm trung bình cộng được tính từ riskScore công khai đạt 97,4/100, và trong đó có 15 hạng mục hoàn toàn không phát hiện bất kỳ findings nào.

Đối với các signals còn lại phát sinh cảnh báo, sau khi xác minh, chúng hoàn toàn khớp với đúng chức năng thiết kế thực tế của mã nguồn. Cụ thể, module p2p đã kích hoạt một cảnh báo nhắc nhở về chế độ upload có mức độ nghiêm trọng cao, nhưng chỉ vì nghiệp vụ của nó cần tải lên bằng chứng khiếu nại tới một pre-signed URL. Module binance-wallet-tracker xuất hiện ba cảnh báo heuristic có mức độ nghiêm trọng thấp liên quan đến các ký tự Unicode dễ nhầm lẫn, điều này không bao gồm bất kỳ ý đồ độc hại nào. Ngoài ra, module fiat nhận được một cảnh báo ở mức thông tin, nhằm gợi ý rằng các nhà phát triển nên hoàn thiện thêm khai báo allowed-tools đối với external network access.

Tại đây, chúng tôi cần làm rõ rằng, mặc dù các findings công khai hiện tại chưa tiết lộ bất kỳ đường tấn công nào có thể bị khai thác, điều đó không thể được xem là bằng chứng an toàn miễn nhiễm rủi ro vĩnh viễn. Do ngày quét của từng dự án có sự khác nhau, và dữ liệu liên quan thiếu các pinned commit SHA cố định, các kết quả trên chỉ phản ánh trạng thái của mã tại thời điểm quét tương ứng.

Vì vậy, để đảm bảo an toàn cho hoạt động của bạn, trước khi đưa vào sử dụng chính thức, vui lòng tự mình xác minh phiên bản mã Agent thực sự đang chạy, các quyền được cấp và mọi mục tiêu kết nối cho các truy cập ra bên ngoài.

Go Agentic. Stay Safu!
Tất cả 18 kỹ năng do Skill Hub trên @binance Agent OS cung cấp hiện đã được đưa vào SafuSkill. Theo các nhật ký quét tự động công khai được ghi nhận tính đến ngày 21/08/2026, toàn bộ bộ sưu tập gồm 18 kỹ năng đã đạt phân loại rủi ro tổng hợp ở mức THẤP. Ngoài ra, việc chuyển đổi các chỉ số public riskScore cho kết quả điểm trung bình xuất sắc 97,4/100. Bất kỳ tín hiệu bị gắn cờ bổ sung nào cũng hoàn toàn phù hợp với bối cảnh nguồn ban đầu. Cụ thể, mô-đun p2p chỉ kích hoạt mẫu tải lên có mức độ nghiêm trọng cao vì nó truyền dữ liệu bằng chứng kháng cáo tới một URL đã được presign. Đối với binance-wallet-tracker, bản quét nêu bật ba heuristic Unicode-confusable mức độ thấp; tuy nhiên, các phát hiện này không cung cấp bằng chứng về ý đồ độc hại. Cuối cùng, kỹ năng fiat tạo ra một phát hiện mang tính thông tin, khuyến nghị tinh chỉnh phần khai báo allowed-tools để xử lý tốt hơn quyền truy cập mạng bên ngoài. Hãy lưu ý rằng dù các báo cáo công khai này nêu bật hiện trạng thiếu các lỗ hổng có thể khai thác, chúng không thể đảm bảo an toàn vĩnh viễn. Mã đã được xem xét chỉ phản ánh một thời điểm cụ thể, các nhật ký bao gồm nhiều ngày quét khác nhau và không có SHA commit nào được chốt (pinned) được cung cấp. Để bảo vệ bản thân, hãy luôn dành một chút thời gian để xác nhận phiên bản cụ thể, kiểm tra các quyền được cho phép và rà soát các điểm đến đi ra (outbound destinations) trước khi bạn chạy agent của mình. Đi Agentic. Luôn Safu!
Tất cả 18 kỹ năng do Skill Hub trên @binance Agent OS cung cấp hiện đã được đưa vào SafuSkill. Theo các nhật ký quét tự động công khai được ghi nhận tính đến ngày 21/08/2026, toàn bộ bộ sưu tập gồm 18 kỹ năng đã đạt phân loại rủi ro tổng hợp ở mức THẤP. Ngoài ra, việc chuyển đổi các chỉ số public riskScore cho kết quả điểm trung bình xuất sắc 97,4/100.

Bất kỳ tín hiệu bị gắn cờ bổ sung nào cũng hoàn toàn phù hợp với bối cảnh nguồn ban đầu. Cụ thể, mô-đun p2p chỉ kích hoạt mẫu tải lên có mức độ nghiêm trọng cao vì nó truyền dữ liệu bằng chứng kháng cáo tới một URL đã được presign. Đối với binance-wallet-tracker, bản quét nêu bật ba heuristic Unicode-confusable mức độ thấp; tuy nhiên, các phát hiện này không cung cấp bằng chứng về ý đồ độc hại. Cuối cùng, kỹ năng fiat tạo ra một phát hiện mang tính thông tin, khuyến nghị tinh chỉnh phần khai báo allowed-tools để xử lý tốt hơn quyền truy cập mạng bên ngoài.

Hãy lưu ý rằng dù các báo cáo công khai này nêu bật hiện trạng thiếu các lỗ hổng có thể khai thác, chúng không thể đảm bảo an toàn vĩnh viễn. Mã đã được xem xét chỉ phản ánh một thời điểm cụ thể, các nhật ký bao gồm nhiều ngày quét khác nhau và không có SHA commit nào được chốt (pinned) được cung cấp.

Để bảo vệ bản thân, hãy luôn dành một chút thời gian để xác nhận phiên bản cụ thể, kiểm tra các quyền được cho phép và rà soát các điểm đến đi ra (outbound destinations) trước khi bạn chạy agent của mình.

Đi Agentic. Luôn Safu!
🚀 Tác nhân Bảo mật Web3 của GoPlus hiện đã ra mắt trên CreaoAI Discover tại @CreaoAI . Được cung cấp bởi GoPlus Security MCP, nó phân tích Bảo mật Token, Bảo mật NFT, Địa chỉ độc hại, Phê duyệt độc hại và các trang Phishing—sau đó trình bày các tín hiệu rủi ro trong một bảng điều khiển trực quan. Xem demo để thấy việc quét hợp đồng token diễn ra: https://agent.creao.ai/discover Nếu được yêu cầu thông tin đăng nhập, hãy tạo API Key / Secret tại https://console.gopluslabs.io/
🚀 Tác nhân Bảo mật Web3 của GoPlus hiện đã ra mắt trên CreaoAI Discover tại @CreaoAI .

Được cung cấp bởi GoPlus Security MCP, nó phân tích Bảo mật Token, Bảo mật NFT, Địa chỉ độc hại, Phê duyệt độc hại và các trang Phishing—sau đó trình bày các tín hiệu rủi ro trong một bảng điều khiển trực quan.

Xem demo để thấy việc quét hợp đồng token diễn ra: https://agent.creao.ai/discover

Nếu được yêu cầu thông tin đăng nhập, hãy tạo API Key / Secret tại https://console.gopluslabs.io/
GoPlus Security đã phát hành một cảnh báo quan trọng liên quan đến một lỗ hổng gần đây. Thật không may, nền tảng @Maya_Protocol đã phải hứng chịu một sự cố vi phạm bảo mật nghiêm trọng, dẫn đến tổng thiệt hại khoảng ~$1,7M. Phân tích số tài sản bị đánh cắp, con số này bao gồm khoảng ~$1,4M bằng #BTC cùng với $300k ở nhiều loại altcoin khác nhau. Sự cố này xảy ra do một lỗ hổng tồn tại trong hệ thống Trade Accounts. Kẻ tấn công đã quản lý để gom 23 tin nhắn thành một giao dịch duy nhất, giao dịch này đã chủ động kích hoạt một điểm yếu trong cơ chế phát hiện trộm cắp của nền tảng. Sau khi khai thác điểm yếu đó, chúng đã tận dụng các khoản trợ cấp của giao thức và làm cạn các bể thanh khoản cho đến khi chúng gần như trống rỗng. Đối với những ai muốn xem lại bằng chứng trên chuỗi, các thông tin theo dõi liên quan được cung cấp bên dưới. Địa chỉ kẻ tấn công liên quan: https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x Các giao dịch tấn công liên quan: https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7 https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
GoPlus Security đã phát hành một cảnh báo quan trọng liên quan đến một lỗ hổng gần đây. Thật không may, nền tảng @Maya_Protocol đã phải hứng chịu một sự cố vi phạm bảo mật nghiêm trọng, dẫn đến tổng thiệt hại khoảng ~$1,7M. Phân tích số tài sản bị đánh cắp, con số này bao gồm khoảng ~$1,4M bằng #BTC cùng với $300k ở nhiều loại altcoin khác nhau.

Sự cố này xảy ra do một lỗ hổng tồn tại trong hệ thống Trade Accounts. Kẻ tấn công đã quản lý để gom 23 tin nhắn thành một giao dịch duy nhất, giao dịch này đã chủ động kích hoạt một điểm yếu trong cơ chế phát hiện trộm cắp của nền tảng. Sau khi khai thác điểm yếu đó, chúng đã tận dụng các khoản trợ cấp của giao thức và làm cạn các bể thanh khoản cho đến khi chúng gần như trống rỗng.

Đối với những ai muốn xem lại bằng chứng trên chuỗi, các thông tin theo dõi liên quan được cung cấp bên dưới.

Địa chỉ kẻ tấn công liên quan:
https://www.explorer.mayachain.info/address/maya1dl3yrfpedyr5jfr0r86s2apjltnjqgszmwsv8x

Các giao dịch tấn công liên quan:
https://www.explorer.mayachain.info/tx/516BA14D6976EC7B8A3087E1C52B195433EF0F9D85F4B9520675BC4FEB99E9B7
https://www.explorer.mayachain.info/tx/888AF3EBE9A9A0DBA0F64FE4FD77793E69872466691387A786C9FE19E2693519
Cảnh báo an ninh GoPlus gần đây cảnh báo người dùng về một mối đe dọa nghiêm trọng có thể khiến ví tiền mã hóa của bạn bị rút cạn hoàn toàn. Hiện tội phạm mạng đang lan truyền các bản tải giả mạo bộ phim mới của Nolan, The #Odyssey, thực chất được thiết kế để lây nhiễm phần mềm độc hại Lumma Stealer vào hệ thống của bạn. Dựa trên các phát hiện từ Bitdefender, kẻ tấn công đang phát tán các tệp độc hại này bằng cách gắn nhãn chúng như các bản phát hành HD WEBRip / Blu-ray. Bạn có thể gặp một tệp có tên đúng như sau: the odyssey 2160phd (2026) engsubs eztv.exe. Bằng cách gán biểu tượng VLC hoặc biểu tượng video thông thường cho tệp, tin tặc đã thành công ngụy trang một chương trình Windows .exe độc hại thành một bộ phim vô hại. Chúng tận dụng rất mạnh việc Windows mặc định ẩn phần mở rộng tệp để lừa người xem thiếu cảnh giác. Chiến thuật chính xác này đã được sử dụng trong chiến dịch 2025 Mission: Impossible – The Final Reckoning. Chỉ cần chạy tệp đó một lần là đủ để Lumma Stealer tự cài đặt lên thiết bị của bạn. Từ đó, phần mềm độc hại sẽ chủ động đánh cắp dữ liệu nhạy cảm của bạn, bao gồm thông tin đăng nhập sàn giao dịch, khóa riêng và cụm seed phrases. Để giữ an toàn cho tài sản số của bạn, chúng tôi đặc biệt khuyến nghị làm theo các mẹo an toàn chính thức của GoPlus. Trước hết, không bao giờ mở hoặc tải xuống bất kỳ tệp phim hoặc video nào được cho là có phần mở rộng .exe. Các tệp phương tiện chính hãng chỉ kết thúc ở các định dạng như .mkv, .mp4 hoặc .avi. Thứ hai, hãy vào cài đặt Windows Explorer và bật tùy chọn Hiển thị phần mở rộng tệp để bạn có thể nhận ra ngay những “bẫy” đã bị ẩn. Thứ ba, hãy đảm bảo bạn tuân theo #GoPlus Four Don’ts, gồm: Đừng bấm, Đừng cài đặt, Đừng ký, và Đừng chuyển. Trong thực hành hằng ngày, điều này có nghĩa là tránh các liên kết ngẫu nhiên, bỏ qua phần mềm đáng ngờ, từ chối các phê duyệt ví không rõ nguồn gốc và không bao giờ gửi tiền đến các địa chỉ chưa được xác minh. Hãy luôn cảnh giác. https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
Cảnh báo an ninh GoPlus gần đây cảnh báo người dùng về một mối đe dọa nghiêm trọng có thể khiến ví tiền mã hóa của bạn bị rút cạn hoàn toàn. Hiện tội phạm mạng đang lan truyền các bản tải giả mạo bộ phim mới của Nolan, The #Odyssey, thực chất được thiết kế để lây nhiễm phần mềm độc hại Lumma Stealer vào hệ thống của bạn.

Dựa trên các phát hiện từ Bitdefender, kẻ tấn công đang phát tán các tệp độc hại này bằng cách gắn nhãn chúng như các bản phát hành HD WEBRip / Blu-ray. Bạn có thể gặp một tệp có tên đúng như sau: the odyssey 2160phd (2026) engsubs eztv.exe.

Bằng cách gán biểu tượng VLC hoặc biểu tượng video thông thường cho tệp, tin tặc đã thành công ngụy trang một chương trình Windows .exe độc hại thành một bộ phim vô hại. Chúng tận dụng rất mạnh việc Windows mặc định ẩn phần mở rộng tệp để lừa người xem thiếu cảnh giác. Chiến thuật chính xác này đã được sử dụng trong chiến dịch 2025 Mission: Impossible – The Final Reckoning.

Chỉ cần chạy tệp đó một lần là đủ để Lumma Stealer tự cài đặt lên thiết bị của bạn. Từ đó, phần mềm độc hại sẽ chủ động đánh cắp dữ liệu nhạy cảm của bạn, bao gồm thông tin đăng nhập sàn giao dịch, khóa riêng và cụm seed phrases.

Để giữ an toàn cho tài sản số của bạn, chúng tôi đặc biệt khuyến nghị làm theo các mẹo an toàn chính thức của GoPlus.

Trước hết, không bao giờ mở hoặc tải xuống bất kỳ tệp phim hoặc video nào được cho là có phần mở rộng .exe. Các tệp phương tiện chính hãng chỉ kết thúc ở các định dạng như .mkv, .mp4 hoặc .avi.

Thứ hai, hãy vào cài đặt Windows Explorer và bật tùy chọn Hiển thị phần mở rộng tệp để bạn có thể nhận ra ngay những “bẫy” đã bị ẩn.

Thứ ba, hãy đảm bảo bạn tuân theo #GoPlus Four Don’ts, gồm: Đừng bấm, Đừng cài đặt, Đừng ký, và Đừng chuyển. Trong thực hành hằng ngày, điều này có nghĩa là tránh các liên kết ngẫu nhiên, bỏ qua phần mềm đáng ngờ, từ chối các phê duyệt ví không rõ nguồn gốc và không bao giờ gửi tiền đến các địa chỉ chưa được xác minh.

Hãy luôn cảnh giác.

https://decrypt.co/375747/pirated-copies-odyssey-hiding-crypto-stealing-malware
Quản lý các quy trình phức tạp và xử lý hóa đơn LLM đắt đỏ đã trở thành nỗi bực bội lớn đối với những người sử dụng AI Agents như QClaw, ClaudeCode, Hermes, và OpenClaw. Để giải quyết những vấn đề này, @GoPlusSecurity rất vui mừng thông báo rằng GoPlus đã chính thức ra mắt #Costr. Lớp tối ưu hóa chi phí sáng tạo này được thiết kế đặc biệt cho các hoạt động của AI Agent, mang lại một môi trường an toàn và hiệu suất cao. Được xây dựng từ đầu cho AI Agents, nền tảng này ngăn chặn các công cụ tự động của bạn hoạt động như một cái hố tiền. Bằng cách cắt giảm chi phí LLM lên đến 90%, người dùng có thể tiết kiệm trung bình 90% chi phí LLM trong suốt quy trình làm việc của AI Agent thực tế. Hệ thống đạt được điều này bằng cách thông minh hướng các nhiệm vụ thường xuyên đến các mô hình chi phí thấp, trong khi giữ lại các mô hình flagship cho các quyết định quan trọng. Việc định tuyến thông minh này đảm bảo rằng chất lượng đầu ra gần như không bị ảnh hưởng, duy trì tỷ lệ nhất quán khoảng ~96%. Ngoài những khoản tiết kiệm tài chính xuất sắc, nền tảng này đảm bảo trải nghiệm bảo mật hàng đầu. Bạn có thể tự tin ủy thác các nhiệm vụ với biết rằng an toàn của người dùng là ưu tiên tuyệt đối. Việc tích hợp cũng vô cùng đơn giản và hoàn toàn minh bạch. Chỉ cần cấu hình thiết lập của bạn qua base_url/api_key, và bạn sẽ ngay lập tức có thể theo dõi lựa chọn mô hình chính xác, chi phí liên quan và khoản tiết kiệm tài chính cho từng cuộc gọi trong thời gian thực. Hãy bước vào một kỷ nguyên thông minh hơn, an toàn hơn, và tiết kiệm chi phí hơn rất nhiều cho các AI Agents của bạn ngay hôm nay.
Quản lý các quy trình phức tạp và xử lý hóa đơn LLM đắt đỏ đã trở thành nỗi bực bội lớn đối với những người sử dụng AI Agents như QClaw, ClaudeCode, Hermes, và OpenClaw. Để giải quyết những vấn đề này, @GoPlusSecurity rất vui mừng thông báo rằng GoPlus đã chính thức ra mắt #Costr. Lớp tối ưu hóa chi phí sáng tạo này được thiết kế đặc biệt cho các hoạt động của AI Agent, mang lại một môi trường an toàn và hiệu suất cao.

Được xây dựng từ đầu cho AI Agents, nền tảng này ngăn chặn các công cụ tự động của bạn hoạt động như một cái hố tiền. Bằng cách cắt giảm chi phí LLM lên đến 90%, người dùng có thể tiết kiệm trung bình 90% chi phí LLM trong suốt quy trình làm việc của AI Agent thực tế. Hệ thống đạt được điều này bằng cách thông minh hướng các nhiệm vụ thường xuyên đến các mô hình chi phí thấp, trong khi giữ lại các mô hình flagship cho các quyết định quan trọng. Việc định tuyến thông minh này đảm bảo rằng chất lượng đầu ra gần như không bị ảnh hưởng, duy trì tỷ lệ nhất quán khoảng ~96%.

Ngoài những khoản tiết kiệm tài chính xuất sắc, nền tảng này đảm bảo trải nghiệm bảo mật hàng đầu. Bạn có thể tự tin ủy thác các nhiệm vụ với biết rằng an toàn của người dùng là ưu tiên tuyệt đối. Việc tích hợp cũng vô cùng đơn giản và hoàn toàn minh bạch. Chỉ cần cấu hình thiết lập của bạn qua base_url/api_key, và bạn sẽ ngay lập tức có thể theo dõi lựa chọn mô hình chính xác, chi phí liên quan và khoản tiết kiệm tài chính cho từng cuộc gọi trong thời gian thực.

Hãy bước vào một kỷ nguyên thông minh hơn, an toàn hơn, và tiết kiệm chi phí hơn rất nhiều cho các AI Agents của bạn ngay hôm nay.
Thông báo bảo mật GoPlus: THORChain Gặp Phải Lỗ Hổng Dẫn Đến Thất Thoát Khoảng $10M Chúng tôi xin chia sẻ một cập nhật quan trọng về một vụ xâm nhập bảo mật gần đây trên THORChain, đã dẫn đến thiệt hại khoảng $10M. Các tài sản bị xâm phạm bao gồm 36.75 BTC, có giá trị khoảng $3M. Hơn nữa, các đối tượng xấu đã quản lý để rút ra khoảng $7M từ các mạng lưới Base, Ethereum và BNB Chain. Để ứng phó trực tiếp với sự kiện này, @THORChain đã tạm dừng tất cả các hoạt động giao dịch. Do đó, giá thị trường của $RUNE đã giảm nhanh chóng 12%. Hiện tại, các quỹ không được phép đã được truy tìm và tập trung trong một vài ví nhất định. BTC bị đánh cắp hiện đang nằm tại địa chỉ bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. Đối với các mạng EVM, các tài sản bị rút ra đang được giữ ở hai địa chỉ, cụ thể là 0xd477b69551f49C0519F9B18c55030676138890Bd và 0x82fc0d5150f3548027e971ec04c065f3c93154eb. Vào thời điểm này, các nhà phát triển chính thức của #THORChain vẫn chưa công bố tuyên bố chính thức nào về tình hình. Chúng tôi khuyến nghị cộng đồng của mình hãy giữ cảnh giác cao. Xin hãy tạm hoãn bất kỳ hoạt động liên chuỗi nào có thể không an toàn cho đến khi có sự làm rõ hoàn toàn.
Thông báo bảo mật GoPlus: THORChain Gặp Phải Lỗ Hổng Dẫn Đến Thất Thoát Khoảng $10M

Chúng tôi xin chia sẻ một cập nhật quan trọng về một vụ xâm nhập bảo mật gần đây trên THORChain, đã dẫn đến thiệt hại khoảng $10M.

Các tài sản bị xâm phạm bao gồm 36.75 BTC, có giá trị khoảng $3M. Hơn nữa, các đối tượng xấu đã quản lý để rút ra khoảng $7M từ các mạng lưới Base, Ethereum và BNB Chain. Để ứng phó trực tiếp với sự kiện này, @THORChain đã tạm dừng tất cả các hoạt động giao dịch. Do đó, giá thị trường của $RUNE đã giảm nhanh chóng 12%.

Hiện tại, các quỹ không được phép đã được truy tìm và tập trung trong một vài ví nhất định. BTC bị đánh cắp hiện đang nằm tại địa chỉ bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. Đối với các mạng EVM, các tài sản bị rút ra đang được giữ ở hai địa chỉ, cụ thể là 0xd477b69551f49C0519F9B18c55030676138890Bd và 0x82fc0d5150f3548027e971ec04c065f3c93154eb.

Vào thời điểm này, các nhà phát triển chính thức của #THORChain vẫn chưa công bố tuyên bố chính thức nào về tình hình. Chúng tôi khuyến nghị cộng đồng của mình hãy giữ cảnh giác cao. Xin hãy tạm hoãn bất kỳ hoạt động liên chuỗi nào có thể không an toàn cho đến khi có sự làm rõ hoàn toàn.
Đội ngũ tại GoPlus @AgentGuard_AI gần đây đã phát hiện một loạt các lỗ hổng khó nắm bắt, có vẻ hoàn toàn vô hại khi nhìn từ bề ngoài. Để thực hiện lỗ hổng này, một kẻ tấn công cần cung cấp cho Agent chỉ hai câu lệnh đơn giản. Đầu tiên, chúng thiết lập một cơ sở bằng cách yêu cầu hệ thống ghi nhớ một sở thích cụ thể, chẳng hạn như ghi chú rằng chúng thường thích khởi tạo hoàn tiền trước thời hạn thay vì chờ đợi chargeback. Một thời gian sau, kẻ tấn công quay lại với những chỉ dẫn mơ hồ, yêu cầu hệ thống xử lý những khoản hoàn tiền đó như bình thường, xử lý mọi thứ theo cách tiêu chuẩn hoặc thực hiện các nhiệm vụ giống như trước đó. Sự thao túng tinh vi này dẫn đến một mất mát tài chính trái phép. Để bảo vệ hệ thống của bạn khỏi những mối nguy hiểm liên quan đến việc ủy quyền bộ nhớ lịch sử, chúng tôi khuyên bạn nên thực hiện một số biện pháp phòng ngừa chính. Các hành động liên quan đến việc thay đổi cấu hình nhạy cảm, gửi email, xóa dữ liệu, thực hiện chuyển khoản, hoặc phát hành hoàn tiền luôn phải yêu cầu xác minh rõ ràng trong phiên làm việc hiện tại. Thêm vào đó, bất cứ khi nào hệ thống ghi nhận những ký ức liên quan đến thói quen, tập quán hoặc sở thích tiêu chuẩn của người dùng, những trường hợp này nên được coi là những thay đổi có rủi ro cao đối với trạng thái. Cũng rất quan trọng để duy trì khả năng truy xuất đầy đủ cho bộ nhớ dài hạn, đảm bảo bạn biết chính xác ai là người tạo ra một mục, khi nó được tạo ra, và nếu nó nhận được xác nhận hợp lệ. Hơn nữa, những lệnh không rõ ràng yêu cầu hệ thống hành động như bình thường hoặc làm mọi thứ giống như trước đó cần phải kích hoạt ngay lập tức mức độ rủi ro được đánh giá tăng lên. Trên hết, dưới bất kỳ hoàn cảnh nào, một hệ thống không nên cho phép bộ nhớ dài hạn thay thế cho việc ủy quyền thời gian thực, hiện tại. Bằng cách tích hợp #AgentGuard, bạn có thể cung cấp cho Agent của bạn những rào cản bảo mật mạnh mẽ và đáng tin cậy.
Đội ngũ tại GoPlus @AgentGuard_AI gần đây đã phát hiện một loạt các lỗ hổng khó nắm bắt, có vẻ hoàn toàn vô hại khi nhìn từ bề ngoài.

Để thực hiện lỗ hổng này, một kẻ tấn công cần cung cấp cho Agent chỉ hai câu lệnh đơn giản. Đầu tiên, chúng thiết lập một cơ sở bằng cách yêu cầu hệ thống ghi nhớ một sở thích cụ thể, chẳng hạn như ghi chú rằng chúng thường thích khởi tạo hoàn tiền trước thời hạn thay vì chờ đợi chargeback. Một thời gian sau, kẻ tấn công quay lại với những chỉ dẫn mơ hồ, yêu cầu hệ thống xử lý những khoản hoàn tiền đó như bình thường, xử lý mọi thứ theo cách tiêu chuẩn hoặc thực hiện các nhiệm vụ giống như trước đó. Sự thao túng tinh vi này dẫn đến một mất mát tài chính trái phép.

Để bảo vệ hệ thống của bạn khỏi những mối nguy hiểm liên quan đến việc ủy quyền bộ nhớ lịch sử, chúng tôi khuyên bạn nên thực hiện một số biện pháp phòng ngừa chính. Các hành động liên quan đến việc thay đổi cấu hình nhạy cảm, gửi email, xóa dữ liệu, thực hiện chuyển khoản, hoặc phát hành hoàn tiền luôn phải yêu cầu xác minh rõ ràng trong phiên làm việc hiện tại. Thêm vào đó, bất cứ khi nào hệ thống ghi nhận những ký ức liên quan đến thói quen, tập quán hoặc sở thích tiêu chuẩn của người dùng, những trường hợp này nên được coi là những thay đổi có rủi ro cao đối với trạng thái. Cũng rất quan trọng để duy trì khả năng truy xuất đầy đủ cho bộ nhớ dài hạn, đảm bảo bạn biết chính xác ai là người tạo ra một mục, khi nó được tạo ra, và nếu nó nhận được xác nhận hợp lệ. Hơn nữa, những lệnh không rõ ràng yêu cầu hệ thống hành động như bình thường hoặc làm mọi thứ giống như trước đó cần phải kích hoạt ngay lập tức mức độ rủi ro được đánh giá tăng lên. Trên hết, dưới bất kỳ hoàn cảnh nào, một hệ thống không nên cho phép bộ nhớ dài hạn thay thế cho việc ủy quyền thời gian thực, hiện tại.

Bằng cách tích hợp #AgentGuard, bạn có thể cung cấp cho Agent của bạn những rào cản bảo mật mạnh mẽ và đáng tin cậy.
Xem xét sự cố bảo mật liên quan đến Nhà tạo lập thị trường 1inch Một sự cố bảo mật gần đây đã ảnh hưởng đến @trustedvolumes trên mạng #ETH. Thật không may, lỗ hổng này đã dẫn đến một khoản thiệt hại tài chính khoảng $5.86 triệu. Dưới đây là phân tích chi tiết về cách sự việc xảy ra và các địa chỉ cụ thể liên quan đến sự kiện. Chi tiết về lỗ hổng Kẻ xấu đã khởi xướng sự xâm phạm bằng cách triển khai một hợp đồng tấn công thực hiện chức năng registerAllowedOrderSigner(). Bước này rất quan trọng vì nó đã cấp quyền cho địa chỉ kẻ tấn công, được chỉ định là 0xC3EB, cho phép nó hoạt động như một người ký đơn hàng hợp lệ. Sau khi được cấp quyền, kẻ phạm tội đã gọi chức năng 0x4112e1c. Chiến thuật này đã tận dụng một sự phê duyệt token không giới hạn trước đó mà hợp đồng Nhà tạo lập thị trường, được biết đến với mã 0x9ba0, đã cấp cho hợp đồng 0xeEeE. Bằng cách cung cấp dữ liệu chữ ký tùy chỉnh dưới sự kiểm soát của họ từ địa chỉ 0xC3EB vừa được cấp quyền, kẻ tấn công đã thành công trong việc rút token khỏi hợp đồng 0x9ba0. Các địa chỉ và hợp đồng đã được xác định Để hỗ trợ cộng đồng và các nhà nghiên cứu, chúng tôi đã tổng hợp các địa chỉ chính xác liên quan đến sự cố này. Cá nhân hoặc thực thể chính đứng sau cuộc tấn công hoạt động từ địa chỉ 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100. Các hoạt động đã được thực hiện bằng hai hợp đồng tấn công cụ thể, đó là 0xd4d5db5ec65272b26f756712247281515f211e95 và 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100. Trong quá trình thực hiện lỗ hổng, hai hợp đồng đã bị xâm phạm trực tiếp: 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756 và 0x88eb28009351Fb414A5746F5d8CA91cdc02760d8. Các quỹ cuối cùng đã bị rút từ hợp đồng nạn nhân, nằm ở 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31. Giao dịch tấn công:
Xem xét sự cố bảo mật liên quan đến Nhà tạo lập thị trường 1inch

Một sự cố bảo mật gần đây đã ảnh hưởng đến @trustedvolumes trên mạng #ETH. Thật không may, lỗ hổng này đã dẫn đến một khoản thiệt hại tài chính khoảng $5.86 triệu. Dưới đây là phân tích chi tiết về cách sự việc xảy ra và các địa chỉ cụ thể liên quan đến sự kiện.

Chi tiết về lỗ hổng
Kẻ xấu đã khởi xướng sự xâm phạm bằng cách triển khai một hợp đồng tấn công thực hiện chức năng registerAllowedOrderSigner(). Bước này rất quan trọng vì nó đã cấp quyền cho địa chỉ kẻ tấn công, được chỉ định là 0xC3EB, cho phép nó hoạt động như một người ký đơn hàng hợp lệ.

Sau khi được cấp quyền, kẻ phạm tội đã gọi chức năng 0x4112e1c. Chiến thuật này đã tận dụng một sự phê duyệt token không giới hạn trước đó mà hợp đồng Nhà tạo lập thị trường, được biết đến với mã 0x9ba0, đã cấp cho hợp đồng 0xeEeE. Bằng cách cung cấp dữ liệu chữ ký tùy chỉnh dưới sự kiểm soát của họ từ địa chỉ 0xC3EB vừa được cấp quyền, kẻ tấn công đã thành công trong việc rút token khỏi hợp đồng 0x9ba0.

Các địa chỉ và hợp đồng đã được xác định
Để hỗ trợ cộng đồng và các nhà nghiên cứu, chúng tôi đã tổng hợp các địa chỉ chính xác liên quan đến sự cố này. Cá nhân hoặc thực thể chính đứng sau cuộc tấn công hoạt động từ địa chỉ 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Các hoạt động đã được thực hiện bằng hai hợp đồng tấn công cụ thể, đó là 0xd4d5db5ec65272b26f756712247281515f211e95 và 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Trong quá trình thực hiện lỗ hổng, hai hợp đồng đã bị xâm phạm trực tiếp: 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756 và 0x88eb28009351Fb414A5746F5d8CA91cdc02760d8.

Các quỹ cuối cùng đã bị rút từ hợp đồng nạn nhân, nằm ở 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

Giao dịch tấn công:
Chúng tôi rất vui mừng thông báo rằng AgentGuard Checkup đã chính thức có mặt. Trong khi #AgentGuard đã âm thầm làm việc phía sau để bảo vệ bạn bằng cách ngăn chặn các lệnh nguy hiểm và đánh giá các kỹ năng đáng ngờ, bạn có thể vẫn thắc mắc về tình trạng bảo mật chính xác của thiết lập của bạn hôm nay. Đó chính là lúc #Checkup phát huy tác dụng, mang đến sự rõ ràng hoàn toàn với một báo cáo bảo mật chi tiết được tạo ra trong đúng 30 giây. Công cụ này có hệ thống chấm điểm 6 chiều, toàn diện kiểm tra mã của bạn, thông tin xác thực, thời gian chạy, các yếu tố Web3, cấu hình và độ tin cậy. Mỗi khi một rủi ro được xác định, hệ thống sẽ cung cấp mức độ nghiêm trọng cụ thể cùng với các biện pháp khắc phục rõ ràng, có thể thực hiện để giải quyết vấn đề. Tất cả thông tin này được trình bày một cách đẹp mắt trong một báo cáo HTML dễ đọc, kèm theo xếp hạng Tier. Hơn nữa, đánh giá này áp dụng các quy tắc Web3 tích hợp để bảo vệ chống lại các mối đe dọa nghiêm trọng như kịch bản rút ví, phê duyệt không giới hạn và các lỗ hổng phổ biến khác. Hãy thực hiện kiểm tra ngay hôm nay để khám phá điểm số chính xác của bạn.
Chúng tôi rất vui mừng thông báo rằng AgentGuard Checkup đã chính thức có mặt. Trong khi #AgentGuard đã âm thầm làm việc phía sau để bảo vệ bạn bằng cách ngăn chặn các lệnh nguy hiểm và đánh giá các kỹ năng đáng ngờ, bạn có thể vẫn thắc mắc về tình trạng bảo mật chính xác của thiết lập của bạn hôm nay.

Đó chính là lúc #Checkup phát huy tác dụng, mang đến sự rõ ràng hoàn toàn với một báo cáo bảo mật chi tiết được tạo ra trong đúng 30 giây. Công cụ này có hệ thống chấm điểm 6 chiều, toàn diện kiểm tra mã của bạn, thông tin xác thực, thời gian chạy, các yếu tố Web3, cấu hình và độ tin cậy. Mỗi khi một rủi ro được xác định, hệ thống sẽ cung cấp mức độ nghiêm trọng cụ thể cùng với các biện pháp khắc phục rõ ràng, có thể thực hiện để giải quyết vấn đề. Tất cả thông tin này được trình bày một cách đẹp mắt trong một báo cáo HTML dễ đọc, kèm theo xếp hạng Tier. Hơn nữa, đánh giá này áp dụng các quy tắc Web3 tích hợp để bảo vệ chống lại các mối đe dọa nghiêm trọng như kịch bản rút ví, phê duyệt không giới hạn và các lỗ hổng phổ biến khác.

Hãy thực hiện kiểm tra ngay hôm nay để khám phá điểm số chính xác của bạn.
Cuộc Tấn Công Chuỗi Cung Ứng AI Gần Đây lên Nhân Viên Vercel: Cách Bảo Mật Các Biến Môi Trường của Bạn và Ngăn Chặn Rò Rỉ Dữ Liệu Hiểu Về Chuỗi Tấn Công Sự cố bảo mật bắt đầu khi các đối tượng xấu xâm nhập vào Context[.]ai, một ứng dụng AI bên thứ ba. Việc xâm phạm này đóng vai trò là điểm chuyển tiếp ban đầu cho một cuộc tấn công chuỗi cung ứng rộng hơn. Bởi vì một nhân viên Vercel đã kết nối công cụ này với Google Workspace của họ trước đó, kẻ xâm nhập đã có thể lấy được mã thông báo truy cập OAuth tương ứng. Với thông tin xác thực OAuth hợp pháp này, những kẻ tấn công đã thành công trong việc vượt qua cả xác thực một lần của doanh nghiệp, được gọi là SSO, và xác thực đa yếu tố, hay MFA. Việc khai thác này cho phép họ kiểm soát hoàn toàn tài khoản của nhân viên trong Google Workspace. Hoạt động dưới vỏ bọc của một người dùng nội bộ chính thống, những kẻ tấn công nhanh chóng điều hướng qua hạ tầng của Vercel. Cuối cùng, họ đã xâm nhập vào các hệ thống kinh doanh và môi trường sản xuất, nơi họ lập bản đồ các hệ thống và quản lý để lấy được một khối lượng lớn dữ liệu cốt lõi. Các Bước Bảo Vệ và Khôi Phục Để bảo vệ hệ thống của bạn, điều quan trọng là phải coi bất kỳ thông tin xác thực nào được lưu giữ trong các biến môi trường không có dấu hiệu Sensitive như đã bị lộ. Bạn nên ngay lập tức thay đổi tất cả các khóa bảo mật cấp cao, bao gồm AK/SK đám mây, mật khẩu cơ sở dữ liệu, và mã thông báo GitHub/NPM. Hơn nữa, hãy dành thời gian để kiểm tra kỹ lưỡng cấu hình của tất cả các dự án của bạn. Bạn phải xác minh rằng cờ Sensitive đang được áp dụng cho từng biến môi trường bí mật. Cuối cùng, hãy xem xét các nhật ký hệ thống Vercel gần đây của bạn, chú ý đến các hoạt động IP và yêu cầu API. Trong quá trình này, hãy chắc chắn thu hồi bất kỳ quyền OAuth nào đã lỗi thời hoặc không cần thiết và các tích hợp phần mềm bên thứ ba. Bạn có thể đọc báo cáo sự cố đầy đủ bên dưới.
Cuộc Tấn Công Chuỗi Cung Ứng AI Gần Đây lên Nhân Viên Vercel: Cách Bảo Mật Các Biến Môi Trường của Bạn và Ngăn Chặn Rò Rỉ Dữ Liệu

Hiểu Về Chuỗi Tấn Công

Sự cố bảo mật bắt đầu khi các đối tượng xấu xâm nhập vào Context[.]ai, một ứng dụng AI bên thứ ba. Việc xâm phạm này đóng vai trò là điểm chuyển tiếp ban đầu cho một cuộc tấn công chuỗi cung ứng rộng hơn. Bởi vì một nhân viên Vercel đã kết nối công cụ này với Google Workspace của họ trước đó, kẻ xâm nhập đã có thể lấy được mã thông báo truy cập OAuth tương ứng.

Với thông tin xác thực OAuth hợp pháp này, những kẻ tấn công đã thành công trong việc vượt qua cả xác thực một lần của doanh nghiệp, được gọi là SSO, và xác thực đa yếu tố, hay MFA. Việc khai thác này cho phép họ kiểm soát hoàn toàn tài khoản của nhân viên trong Google Workspace. Hoạt động dưới vỏ bọc của một người dùng nội bộ chính thống, những kẻ tấn công nhanh chóng điều hướng qua hạ tầng của Vercel. Cuối cùng, họ đã xâm nhập vào các hệ thống kinh doanh và môi trường sản xuất, nơi họ lập bản đồ các hệ thống và quản lý để lấy được một khối lượng lớn dữ liệu cốt lõi.

Các Bước Bảo Vệ và Khôi Phục

Để bảo vệ hệ thống của bạn, điều quan trọng là phải coi bất kỳ thông tin xác thực nào được lưu giữ trong các biến môi trường không có dấu hiệu Sensitive như đã bị lộ. Bạn nên ngay lập tức thay đổi tất cả các khóa bảo mật cấp cao, bao gồm AK/SK đám mây, mật khẩu cơ sở dữ liệu, và mã thông báo GitHub/NPM.

Hơn nữa, hãy dành thời gian để kiểm tra kỹ lưỡng cấu hình của tất cả các dự án của bạn. Bạn phải xác minh rằng cờ Sensitive đang được áp dụng cho từng biến môi trường bí mật. Cuối cùng, hãy xem xét các nhật ký hệ thống Vercel gần đây của bạn, chú ý đến các hoạt động IP và yêu cầu API. Trong quá trình này, hãy chắc chắn thu hồi bất kỳ quyền OAuth nào đã lỗi thời hoặc không cần thiết và các tích hợp phần mềm bên thứ ba.

Bạn có thể đọc báo cáo sự cố đầy đủ bên dưới.
Chúng tôi vô cùng phấn khởi khi chia sẻ tin tức về một liên minh chiến lược giữa #ClawWallet và #GoPlusSecurity. Hợp tác với GoPlus Security @GoPlusSecurity đánh dấu một bước tiến lớn trong việc thiết lập khung an toàn cần thiết cho kỷ nguyên #AIAgent sắp tới, bảo đảm tương lai cho nền kinh tế của các tác nhân trí tuệ nhân tạo. Cùng nhau, nỗ lực chung của chúng tôi đang biến đổi cơ sở hạ tầng cho các tác nhân tự động. Một phần lớn của sự chuyển mình này đến từ việc tích hợp SafuSkill. Sự kết hợp này hoàn toàn thay đổi cách đánh giá khả năng trí tuệ nhân tạo bằng cách cho phép các nhà sáng tạo tạo ra dòng doanh thu bền vững khi họ chuyển đổi kỹ năng của mình thành tài sản trên chuỗi được mã hóa. Hơn nữa, sự hợp tác này giới thiệu bảo vệ AgentGuard cho hệ sinh thái. Bằng cách triển khai trí tuệ an ninh hàng đầu trong ngành, hệ thống tiên tiến này cung cấp hình ảnh rủi ro ngay lập tức và quét thời gian thực cho mỗi tương tác tự động. Cuối cùng, sự hợp tác này cho thấy rằng Claw Wallet và GoPlus Security đang làm nhiều hơn là chỉ phát triển một ví kỹ thuật số. Làm việc cùng nhau, chúng tôi đang tích cực bảo vệ bước nhảy vọt lớn tiếp theo trong trí tuệ phi tập trung.
Chúng tôi vô cùng phấn khởi khi chia sẻ tin tức về một liên minh chiến lược giữa #ClawWallet và #GoPlusSecurity. Hợp tác với GoPlus Security @GoPlusSecurity đánh dấu một bước tiến lớn trong việc thiết lập khung an toàn cần thiết cho kỷ nguyên #AIAgent sắp tới, bảo đảm tương lai cho nền kinh tế của các tác nhân trí tuệ nhân tạo.

Cùng nhau, nỗ lực chung của chúng tôi đang biến đổi cơ sở hạ tầng cho các tác nhân tự động. Một phần lớn của sự chuyển mình này đến từ việc tích hợp SafuSkill. Sự kết hợp này hoàn toàn thay đổi cách đánh giá khả năng trí tuệ nhân tạo bằng cách cho phép các nhà sáng tạo tạo ra dòng doanh thu bền vững khi họ chuyển đổi kỹ năng của mình thành tài sản trên chuỗi được mã hóa.

Hơn nữa, sự hợp tác này giới thiệu bảo vệ AgentGuard cho hệ sinh thái. Bằng cách triển khai trí tuệ an ninh hàng đầu trong ngành, hệ thống tiên tiến này cung cấp hình ảnh rủi ro ngay lập tức và quét thời gian thực cho mỗi tương tác tự động.

Cuối cùng, sự hợp tác này cho thấy rằng Claw Wallet và GoPlus Security đang làm nhiều hơn là chỉ phát triển một ví kỹ thuật số. Làm việc cùng nhau, chúng tôi đang tích cực bảo vệ bước nhảy vọt lớn tiếp theo trong trí tuệ phi tập trung.
Thông báo quan trọng từ GoPlus Security Chúng tôi muốn thông báo cho cộng đồng về một sự cố gần đây, trong đó một cá nhân đã bị nhắm mục tiêu bởi một kẻ lừa đảo qua mạng và đã mất khoảng 316.000 USD trong USDC. Các quỹ đã bị rút đi sau khi nạn nhân vô tình ủy quyền cho một giao dịch #Permit2 có hại. Thông tin sự cố Địa chỉ ví của nạn nhân: 0xB4aBA76f468f20b26decd4042CAb85d28a87B441 Các ví được sử dụng bởi kẻ tấn công: 0xAfb2423F447D3e16931164C9970B9741aAb1723E 0x1B46f0e881FBAb3cCA093ec3FAEEBEe45B47a611 0xFD582d41fCC008FF5cbd2996043De3Ce25e7543e Ghi chép giao dịch liên quan: https://t.co/g8mvQlEinO Khuyến nghị để bảo vệ bạn Để giúp giữ cho tài sản của bạn được bảo mật, hãy nhớ thực hiện 4 điều không nên làm trong #GoPlus Anti-Phishing. Điều quan trọng là bạn nên tránh nhấp vào các liên kết không quen thuộc, không cài đặt phần mềm từ các nguồn không đáng tin cậy, không bao giờ ủy quyền cho các giao dịch nghi ngờ, và không bao giờ gửi quỹ đến các địa chỉ chưa được xác minh. Hơn nữa, việc thêm tiện ích mở rộng GoPlus Security vào thiết bị của bạn là một cách hiệu quả cao để bảo vệ tài sản kỹ thuật số của bạn. Công cụ hữu ích này tự động phát hiện và chặn các giao dịch nguy hiểm, chữ ký rủi ro, phê duyệt có hại, và các liên kết lừa đảo trước khi chúng có thể ảnh hưởng đến bạn.
Thông báo quan trọng từ GoPlus Security

Chúng tôi muốn thông báo cho cộng đồng về một sự cố gần đây, trong đó một cá nhân đã bị nhắm mục tiêu bởi một kẻ lừa đảo qua mạng và đã mất khoảng 316.000 USD trong USDC. Các quỹ đã bị rút đi sau khi nạn nhân vô tình ủy quyền cho một giao dịch #Permit2 có hại.

Thông tin sự cố

Địa chỉ ví của nạn nhân:
0xB4aBA76f468f20b26decd4042CAb85d28a87B441

Các ví được sử dụng bởi kẻ tấn công:
0xAfb2423F447D3e16931164C9970B9741aAb1723E
0x1B46f0e881FBAb3cCA093ec3FAEEBEe45B47a611
0xFD582d41fCC008FF5cbd2996043De3Ce25e7543e

Ghi chép giao dịch liên quan:
https://t.co/g8mvQlEinO

Khuyến nghị để bảo vệ bạn

Để giúp giữ cho tài sản của bạn được bảo mật, hãy nhớ thực hiện 4 điều không nên làm trong #GoPlus Anti-Phishing. Điều quan trọng là bạn nên tránh nhấp vào các liên kết không quen thuộc, không cài đặt phần mềm từ các nguồn không đáng tin cậy, không bao giờ ủy quyền cho các giao dịch nghi ngờ, và không bao giờ gửi quỹ đến các địa chỉ chưa được xác minh.

Hơn nữa, việc thêm tiện ích mở rộng GoPlus Security vào thiết bị của bạn là một cách hiệu quả cao để bảo vệ tài sản kỹ thuật số của bạn. Công cụ hữu ích này tự động phát hiện và chặn các giao dịch nguy hiểm, chữ ký rủi ro, phê duyệt có hại, và các liên kết lừa đảo trước khi chúng có thể ảnh hưởng đến bạn.
Cập nhật GoPlus Security: Các kẻ lừa đảo hiện đang lợi dụng các nền tảng lưu trữ web để lừa đảo người dùng internet. Tội phạm mạng đang sử dụng các dịch vụ như Google Sites để tạo ra các trang web giả mạo, mà họ sau đó đẩy lên đầu danh sách kết quả tìm kiếm bằng cách mua quảng cáo trả tiền. Bởi vì địa chỉ web chính được hiển thị là https://t.co/BV9B1MYyvr, nên khách truy cập thường mất cảnh giác và trở thành nạn nhân của những cái bẫy lừa đảo này. Để giúp bảo vệ sự hiện diện kỹ thuật số của bạn, chúng tôi đề xuất áp dụng các thực hành an toàn sau đây. Đầu tiên, đánh giá nhãn quảng cáo và xác nhận tính xác thực của trang web. Mỗi khi bạn thấy một kết quả được tài trợ trong công cụ tìm kiếm của mình, hãy chú ý đến bất kỳ sự khác biệt nhỏ nào giữa URL hiển thị và trang web chính thức thật sự. Tiếp theo, xác thực nguồn của bạn qua nhiều kênh khác nhau. Thay vì chỉ dựa vào một truy vấn tìm kiếm duy nhất, hãy dành thời gian để đối chiếu thông tin bằng cách sử dụng các tài liệu chính thức hoặc các kênh truyền thông xã hội được xác minh. Ngoài ra, luôn nhớ nguyên tắc #GoPlus Anti-Phishing Bốn Điều Không, bao gồm Đừng Nhấp, Đừng Cài Đặt, Đừng Ký và Đừng Chuyển. Quy tắc này nhắc nhở bạn tránh tương tác với các liên kết không rõ nguồn gốc, tải xuống các chương trình không đáng tin cậy, ủy quyền các giao dịch ví không được nhận diện, hoặc chuyển tài sản đến các điểm đến không được xác minh. Cuối cùng, để dễ dàng chặn các liên kết lừa đảo, chữ ký rủi ro, ủy quyền tài khoản và giao dịch nguy hiểm trong thời gian thực, chúng tôi rất khuyến khích bạn cài đặt tiện ích mở rộng GoPlus Security.
Cập nhật GoPlus Security: Các kẻ lừa đảo hiện đang lợi dụng các nền tảng lưu trữ web để lừa đảo người dùng internet. Tội phạm mạng đang sử dụng các dịch vụ như Google Sites để tạo ra các trang web giả mạo, mà họ sau đó đẩy lên đầu danh sách kết quả tìm kiếm bằng cách mua quảng cáo trả tiền. Bởi vì địa chỉ web chính được hiển thị là https://t.co/BV9B1MYyvr, nên khách truy cập thường mất cảnh giác và trở thành nạn nhân của những cái bẫy lừa đảo này.

Để giúp bảo vệ sự hiện diện kỹ thuật số của bạn, chúng tôi đề xuất áp dụng các thực hành an toàn sau đây.

Đầu tiên, đánh giá nhãn quảng cáo và xác nhận tính xác thực của trang web. Mỗi khi bạn thấy một kết quả được tài trợ trong công cụ tìm kiếm của mình, hãy chú ý đến bất kỳ sự khác biệt nhỏ nào giữa URL hiển thị và trang web chính thức thật sự.

Tiếp theo, xác thực nguồn của bạn qua nhiều kênh khác nhau. Thay vì chỉ dựa vào một truy vấn tìm kiếm duy nhất, hãy dành thời gian để đối chiếu thông tin bằng cách sử dụng các tài liệu chính thức hoặc các kênh truyền thông xã hội được xác minh.

Ngoài ra, luôn nhớ nguyên tắc #GoPlus Anti-Phishing Bốn Điều Không, bao gồm Đừng Nhấp, Đừng Cài Đặt, Đừng Ký và Đừng Chuyển. Quy tắc này nhắc nhở bạn tránh tương tác với các liên kết không rõ nguồn gốc, tải xuống các chương trình không đáng tin cậy, ủy quyền các giao dịch ví không được nhận diện, hoặc chuyển tài sản đến các điểm đến không được xác minh.

Cuối cùng, để dễ dàng chặn các liên kết lừa đảo, chữ ký rủi ro, ủy quyền tài khoản và giao dịch nguy hiểm trong thời gian thực, chúng tôi rất khuyến khích bạn cài đặt tiện ích mở rộng GoPlus Security.
🚨 Cảnh báo bảo mật GoPlus: Infiniti Stealer nhắm mục tiêu vào ví crypto của người dùng Mac Infiniti Stealer lợi dụng một cuộc tấn công kỹ thuật xã hội "ClickFix" để lừa người dùng cài đặt mã độc, âm thầm lấy cắp ví crypto, thông tin nhạy cảm và tài sản kỹ thuật số. 🔍 Phân tích chuỗi tấn công: 1️⃣ Mồi ClickFix: Kẻ tấn công giả mạo một trang CAPTCHA Cloudflare rất thuyết phục, yêu cầu người dùng mở Terminal và dán & thực thi các lệnh độc hại. 2️⃣ Bash dropper: Khi được thực thi, lệnh này sẽ tải một kịch bản Stage-1 loại bỏ thuộc tính cách ly của macOS (https://t.co/f7MY8D29PD.quarantine), ghi tải trọng Stage-2 vào /tmp, và chạy nó âm thầm trong nền. 3️⃣ Trốn tránh Nuitka: Tải trọng cuối cùng là một trình đánh cắp Python được biên dịch qua Nuitka thành một nhị phân macOS gốc, làm tăng đáng kể độ khó phát hiện cho các công cụ và nhà phân tích bảo mật. ☠️ Tác động & Khả năng ẩn nấp: Khi được triển khai, Infiniti Stealer âm thầm thu thập: 🔑 Thông tin đăng nhập Chromium / Firefox + Keychain macOS 💰 Ví crypto 📁 Bí mật của nhà phát triển (ví dụ: tệp .env) Nó cũng có tính năng phát hiện sandbox và thực thi chậm để tăng cường khả năng ẩn nấp. 🛡️ #Goplus Thực hành bảo mật tốt nhất: 1️⃣ Tuân theo "4 điều không" chống lừa đảo #GoPlus: Không nhấp, không cài đặt, không ký, không chuyển tiền • Không nhấp vào các liên kết không xác định • Không cài đặt phần mềm không được xác minh • Không ký các giao dịch ví đáng ngờ • Không gửi tiền đến các địa chỉ không được xác minh 2️⃣ Giới hạn ngay lập tức: Nếu nghi ngờ bị xâm phạm, ngừng sử dụng thiết bị cho các hoạt động nhạy cảm (ngân hàng, công việc, giao dịch ví). 3️⃣ Đặt lại thông tin đăng nhập: Trên một thiết bị sạch, ngay lập tức thay đổi các mật khẩu quan trọng và thu hồi các mã API hoạt động, khóa SSH và phiên đăng nhập. 4️⃣ Kiểm tra hệ thống: Kiểm tra các tệp tồn tại đáng ngờ trong /tmp và ~/Library/LaunchAgents/, và thực hiện quét virus toàn bộ (ví dụ: AVG). Chi tiết hơn:
🚨 Cảnh báo bảo mật GoPlus: Infiniti Stealer nhắm mục tiêu vào ví crypto của người dùng Mac

Infiniti Stealer lợi dụng một cuộc tấn công kỹ thuật xã hội "ClickFix" để lừa người dùng cài đặt mã độc, âm thầm lấy cắp ví crypto, thông tin nhạy cảm và tài sản kỹ thuật số.

🔍 Phân tích chuỗi tấn công:
1️⃣ Mồi ClickFix: Kẻ tấn công giả mạo một trang CAPTCHA Cloudflare rất thuyết phục, yêu cầu người dùng mở Terminal và dán & thực thi các lệnh độc hại.
2️⃣ Bash dropper: Khi được thực thi, lệnh này sẽ tải một kịch bản Stage-1 loại bỏ thuộc tính cách ly của macOS (https://t.co/f7MY8D29PD.quarantine), ghi tải trọng Stage-2 vào /tmp, và chạy nó âm thầm trong nền.
3️⃣ Trốn tránh Nuitka: Tải trọng cuối cùng là một trình đánh cắp Python được biên dịch qua Nuitka thành một nhị phân macOS gốc, làm tăng đáng kể độ khó phát hiện cho các công cụ và nhà phân tích bảo mật.

☠️ Tác động & Khả năng ẩn nấp:
Khi được triển khai, Infiniti Stealer âm thầm thu thập:
🔑 Thông tin đăng nhập Chromium / Firefox + Keychain macOS
💰 Ví crypto
📁 Bí mật của nhà phát triển (ví dụ: tệp .env)
Nó cũng có tính năng phát hiện sandbox và thực thi chậm để tăng cường khả năng ẩn nấp.

🛡️ #Goplus Thực hành bảo mật tốt nhất:
1️⃣ Tuân theo "4 điều không" chống lừa đảo #GoPlus: Không nhấp, không cài đặt, không ký, không chuyển tiền
• Không nhấp vào các liên kết không xác định
• Không cài đặt phần mềm không được xác minh
• Không ký các giao dịch ví đáng ngờ
• Không gửi tiền đến các địa chỉ không được xác minh
2️⃣ Giới hạn ngay lập tức: Nếu nghi ngờ bị xâm phạm, ngừng sử dụng thiết bị cho các hoạt động nhạy cảm (ngân hàng, công việc, giao dịch ví).
3️⃣ Đặt lại thông tin đăng nhập: Trên một thiết bị sạch, ngay lập tức thay đổi các mật khẩu quan trọng và thu hồi các mã API hoạt động, khóa SSH và phiên đăng nhập.
4️⃣ Kiểm tra hệ thống: Kiểm tra các tệp tồn tại đáng ngờ trong /tmp và ~/Library/LaunchAgents/, và thực hiện quét virus toàn bộ (ví dụ: AVG).

Chi tiết hơn:
🚨 Cảnh báo An ninh GoPlus: Lỗ hổng Tiêm Lệnh Nhanh Chóng Đáng Kể trong Tiện ích Mở Rộng Chrome Anthropic #Claude Mức độ: Đáng kể Thành phần bị ảnh hưởng: Tiện ích Mở Rộng Chrome Anthropic Claude (các phiên bản < 1.0.41) Tổng quan: Kẻ tấn công có thể chiếm đoạt tiện ích Claude thông qua các trang web độc hại và tiêm các lệnh độc hại, chiếm quyền kiểm soát phiên trình duyệt và đánh cắp dữ liệu mà người dùng không hay biết. Luồng tấn công: Nạn nhân truy cập trang web độc hại ➔ Trang web âm thầm tải một iframe chứa lỗ hổng XSS ➔ Tải trọng độc hại được tiêm và thực thi trong miền a-cdn.claude[.]ai ➔ Bằng cách lạm dụng danh sách trắng các miền phụ đáng tin cậy, kẻ tấn công gửi các lệnh độc hại trực tiếp đến tiện ích Claude và kích hoạt thực thi tự động Tác động: Kẻ tấn công có thể thao túng tiện ích Claude để đọc các tệp Google Drive của người dùng, đánh cắp mã thông báo kinh doanh hoặc xuất lịch sử trò chuyện. Họ cũng có thể chiếm quyền kiểm soát phiên trình duyệt đang hoạt động và thực hiện các hành động nhạy cảm (ví dụ: gửi email) dưới danh tính của nạn nhân. ⚠️ Không có sự nhận thức của người dùng. Không cần xác thực. Không cần nhấp chuột. #Khuyến nghị An ninh GoPlus: • Cập nhật tiện ích Claude lên phiên bản 1.0.41 hoặc mới hơn • Cảnh giác với các liên kết lừa đảo từ các nguồn không xác định • Các ứng dụng AI Agent nên tuân theo Nguyên tắc Quyền Tối thiểu • Giới thiệu xác minh có con người tham gia cho các hoạt động rủi ro cao 🔗 Thêm chi tiết:
🚨 Cảnh báo An ninh GoPlus:

Lỗ hổng Tiêm Lệnh Nhanh Chóng Đáng Kể trong Tiện ích Mở Rộng Chrome Anthropic #Claude

Mức độ: Đáng kể
Thành phần bị ảnh hưởng: Tiện ích Mở Rộng Chrome Anthropic Claude (các phiên bản < 1.0.41)

Tổng quan:
Kẻ tấn công có thể chiếm đoạt tiện ích Claude thông qua các trang web độc hại và tiêm các lệnh độc hại, chiếm quyền kiểm soát phiên trình duyệt và đánh cắp dữ liệu mà người dùng không hay biết.

Luồng tấn công:
Nạn nhân truy cập trang web độc hại
➔ Trang web âm thầm tải một iframe chứa lỗ hổng XSS
➔ Tải trọng độc hại được tiêm và thực thi trong miền a-cdn.claude[.]ai
➔ Bằng cách lạm dụng danh sách trắng các miền phụ đáng tin cậy, kẻ tấn công gửi các lệnh độc hại trực tiếp đến tiện ích Claude và kích hoạt thực thi tự động

Tác động:

Kẻ tấn công có thể thao túng tiện ích Claude để đọc các tệp Google Drive của người dùng, đánh cắp mã thông báo kinh doanh hoặc xuất lịch sử trò chuyện.

Họ cũng có thể chiếm quyền kiểm soát phiên trình duyệt đang hoạt động và thực hiện các hành động nhạy cảm (ví dụ: gửi email) dưới danh tính của nạn nhân.

⚠️ Không có sự nhận thức của người dùng. Không cần xác thực. Không cần nhấp chuột.

#Khuyến nghị An ninh GoPlus:
• Cập nhật tiện ích Claude lên phiên bản 1.0.41 hoặc mới hơn
• Cảnh giác với các liên kết lừa đảo từ các nguồn không xác định
• Các ứng dụng AI Agent nên tuân theo Nguyên tắc Quyền Tối thiểu
• Giới thiệu xác minh có con người tham gia cho các hoạt động rủi ro cao

🔗 Thêm chi tiết:
Cảnh quan on-chain đang thay đổi nhanh chóng khi các AI Agents tự động đảm nhận nhiều nhiệm vụ hơn, nhưng những tiến bộ này đi kèm với những lỗ hổng ngày càng tăng. Nếu không có phương pháp đáng tin cậy để xác nhận độ an toàn của token và địa chỉ, các thực hiện độc lập mang theo mối đe dọa rất thực của việc mất tài sản. Hơn nữa, không gian này đang thiếu một khuôn khổ phòng thủ được thiết kế đặc biệt cho giao tiếp gốc của các đại lý. Các API thông thường đơn giản không thể theo kịp, vì sự phụ thuộc của chúng vào các mô hình truy cập cứng nhắc và xác thực thủ công khiến chúng hoàn toàn không phù hợp cho trí tuệ nhân tạo tự động, on-chain. Chúng tôi rất vui mừng thông báo rằng API #GoPlusSecurity cho AI Agents giờ đây chính thức hoạt động để cầu nối khoảng cách này. GoPlus đang giới thiệu API Bảo mật chuyên biệt này để phục vụ như một xương sống bảo vệ cho các nhà phát triển AI Agent, các giao thức DeFi, các dự án hệ sinh thái x402, và bất kỳ ai khác triển khai AI Agents cho các hoạt động on-chain. Giải pháp của chúng tôi được xây dựng trực tiếp trên tiêu chuẩn x402, có nghĩa là nó hỗ trợ giao tiếp gốc với AI Agents. Chúng tôi đã thiết kế nó để mang lại trải nghiệm hoàn toàn cắm và chạy mà không cần bất kỳ khóa API nào. Hơn nữa, người dùng được hưởng lợi từ một cấu trúc thanh toán linh hoạt theo mô hình CU. Nền tảng cung cấp sự bảo vệ toàn diện để giữ cho các hoạt động của bạn an toàn. Các khả năng cốt lõi của nó bao gồm phát hiện địa chỉ độc hại, bảo mật token, mô phỏng giao dịch và xác định các rủi ro tiềm ẩn. Được thiết kế cho quy mô lớn, hệ thống hỗ trợ hơn 40 chuỗi và hoàn toàn đủ khả năng quản lý hơn 30 triệu cuộc gọi. Đối với các AI Agents, việc bảo vệ đúng cách không bao giờ chỉ là một tính năng tùy chọn, mà là một nhu cầu cơ bản. Bắt đầu ngay:
Cảnh quan on-chain đang thay đổi nhanh chóng khi các AI Agents tự động đảm nhận nhiều nhiệm vụ hơn, nhưng những tiến bộ này đi kèm với những lỗ hổng ngày càng tăng. Nếu không có phương pháp đáng tin cậy để xác nhận độ an toàn của token và địa chỉ, các thực hiện độc lập mang theo mối đe dọa rất thực của việc mất tài sản. Hơn nữa, không gian này đang thiếu một khuôn khổ phòng thủ được thiết kế đặc biệt cho giao tiếp gốc của các đại lý. Các API thông thường đơn giản không thể theo kịp, vì sự phụ thuộc của chúng vào các mô hình truy cập cứng nhắc và xác thực thủ công khiến chúng hoàn toàn không phù hợp cho trí tuệ nhân tạo tự động, on-chain.

Chúng tôi rất vui mừng thông báo rằng API #GoPlusSecurity cho AI Agents giờ đây chính thức hoạt động để cầu nối khoảng cách này. GoPlus đang giới thiệu API Bảo mật chuyên biệt này để phục vụ như một xương sống bảo vệ cho các nhà phát triển AI Agent, các giao thức DeFi, các dự án hệ sinh thái x402, và bất kỳ ai khác triển khai AI Agents cho các hoạt động on-chain.

Giải pháp của chúng tôi được xây dựng trực tiếp trên tiêu chuẩn x402, có nghĩa là nó hỗ trợ giao tiếp gốc với AI Agents. Chúng tôi đã thiết kế nó để mang lại trải nghiệm hoàn toàn cắm và chạy mà không cần bất kỳ khóa API nào. Hơn nữa, người dùng được hưởng lợi từ một cấu trúc thanh toán linh hoạt theo mô hình CU.

Nền tảng cung cấp sự bảo vệ toàn diện để giữ cho các hoạt động của bạn an toàn. Các khả năng cốt lõi của nó bao gồm phát hiện địa chỉ độc hại, bảo mật token, mô phỏng giao dịch và xác định các rủi ro tiềm ẩn. Được thiết kế cho quy mô lớn, hệ thống hỗ trợ hơn 40 chuỗi và hoàn toàn đủ khả năng quản lý hơn 30 triệu cuộc gọi.

Đối với các AI Agents, việc bảo vệ đúng cách không bao giờ chỉ là một tính năng tùy chọn, mà là một nhu cầu cơ bản.

Bắt đầu ngay:
Thông báo Bảo mật GoPlus: Bảo vệ Tài sản Kỹ thuật số của Bạn khỏi Malware MacSync nhắm vào người dùng #macOS Một mối đe dọa mạng tinh vi được gọi là MacSync Infostealer hiện đang ảnh hưởng đến người dùng máy tính Apple. Bằng cách kết hợp tối ưu hóa công cụ tìm kiếm với các chiến thuật kỹ thuật xã hội ClickFix, tội phạm mạng đã tạo ra một phương thức tấn công vô cùng kín đáo. Quá trình xâm nhập bắt đầu khi hacker thay đổi xếp hạng công cụ tìm kiếm, làm cho các trang web độc hại trông giống như các cổng tải xuống PDF thường xuyên được truy cập. Khi đến những trang lừa đảo này, người dùng sẽ gặp một thông báo giả mạo yêu cầu họ xác minh rằng họ là con người. Mánh khóe này được thiết kế để thao túng cá nhân sao chép mã độc hại và chạy nó trực tiếp qua Terminal macOS của họ. Sau khi mã độc hại được kích hoạt, một loader chuyên dụng sẽ kích hoạt các mô-đun trích xuất dữ liệu lén lút. Những công cụ này âm thầm hút thông tin cá nhân quan trọng, đặc biệt nhắm đến ví crypto của bạn, khóa SSH và thông tin đăng nhập hệ thống. Để giữ cho tài sản của bạn an toàn, nhóm chúng tôi khuyên bạn nên áp dụng một số chiến lược bảo mật #GoPlus thiết yếu. Quan trọng nhất, hãy giữ mức độ cảnh giác cao. Bạn không bao giờ nên sao chép và dán các lệnh vào Terminal của mình để mở khóa một trang hoặc xác minh danh tính của bạn cho một trang web. Ngoài ra, hãy thực hiện quét virus định kỳ và xác minh rằng hệ điều hành macOS của bạn đang chạy phiên bản mới nhất để đảm bảo phòng thủ hệ thống mạnh mẽ. Cuối cùng, xin hãy nhớ tuân thủ 4 điều không nên làm của #GoPlus về phòng chống lừa đảo. Những quy tắc cơ bản này khuyên bạn không nên nhấp vào các liên kết không quen thuộc, cài đặt phần mềm từ các nguồn không đáng tin cậy, cho phép các giao dịch nghi ngờ, và gửi tiền đến các địa chỉ chưa được xác minh. Xin vui lòng tham khảo báo cáo nguồn bên dưới để biết thêm chi tiết.
Thông báo Bảo mật GoPlus: Bảo vệ Tài sản Kỹ thuật số của Bạn khỏi Malware MacSync nhắm vào người dùng #macOS

Một mối đe dọa mạng tinh vi được gọi là MacSync Infostealer hiện đang ảnh hưởng đến người dùng máy tính Apple. Bằng cách kết hợp tối ưu hóa công cụ tìm kiếm với các chiến thuật kỹ thuật xã hội ClickFix, tội phạm mạng đã tạo ra một phương thức tấn công vô cùng kín đáo.

Quá trình xâm nhập bắt đầu khi hacker thay đổi xếp hạng công cụ tìm kiếm, làm cho các trang web độc hại trông giống như các cổng tải xuống PDF thường xuyên được truy cập. Khi đến những trang lừa đảo này, người dùng sẽ gặp một thông báo giả mạo yêu cầu họ xác minh rằng họ là con người. Mánh khóe này được thiết kế để thao túng cá nhân sao chép mã độc hại và chạy nó trực tiếp qua Terminal macOS của họ.

Sau khi mã độc hại được kích hoạt, một loader chuyên dụng sẽ kích hoạt các mô-đun trích xuất dữ liệu lén lút. Những công cụ này âm thầm hút thông tin cá nhân quan trọng, đặc biệt nhắm đến ví crypto của bạn, khóa SSH và thông tin đăng nhập hệ thống.

Để giữ cho tài sản của bạn an toàn, nhóm chúng tôi khuyên bạn nên áp dụng một số chiến lược bảo mật #GoPlus thiết yếu. Quan trọng nhất, hãy giữ mức độ cảnh giác cao. Bạn không bao giờ nên sao chép và dán các lệnh vào Terminal của mình để mở khóa một trang hoặc xác minh danh tính của bạn cho một trang web. Ngoài ra, hãy thực hiện quét virus định kỳ và xác minh rằng hệ điều hành macOS của bạn đang chạy phiên bản mới nhất để đảm bảo phòng thủ hệ thống mạnh mẽ.

Cuối cùng, xin hãy nhớ tuân thủ 4 điều không nên làm của #GoPlus về phòng chống lừa đảo. Những quy tắc cơ bản này khuyên bạn không nên nhấp vào các liên kết không quen thuộc, cài đặt phần mềm từ các nguồn không đáng tin cậy, cho phép các giao dịch nghi ngờ, và gửi tiền đến các địa chỉ chưa được xác minh.

Xin vui lòng tham khảo báo cáo nguồn bên dưới để biết thêm chi tiết.
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại
Sơ đồ trang web
Tùy chọn Cookie
Điều khoản & Điều kiện