BlockBeats tin tức, ngày 18 tháng 8, theo thông tin chính thức, GoPlus đã công bố nâng cấp toàn diện DeepScan, ra mắt giải pháp bảo mật hợp đồng thông minh dựa trên AI. GoPlus cho biết, khi tin tặc bắt đầu sử dụng AI để khai thác các lỗ hổng hợp đồng ở mức sâu hơn, mô hình bảo mật truyền thống "kiểm toán một lần, lên sóng là kết thúc" khó có thể đối phó với rủi ro tấn công liên tục thay đổi. DeepScan xoay quanh toàn bộ vòng đời của hợp đồng thông minh, xây dựng một vòng khép kín bảo mật hoàn chỉnh bao gồm kiểm toán hợp đồng bằng AI, giám sát bảo mật liên tục và tự kiểm tra bảo mật Token, cung cấp sự đảm bảo bảo mật liên tục cho nhà phát triển, dự án và các sàn giao dịch.
Trong đó, kiểm toán hợp đồng bằng AI có thể phân tích sâu mã nguồn hợp đồng, quản lý quyền hạn và logic kinh doanh dựa trên AI, xác định các rủi ro bảo mật như lỗ hổng cú pháp, lỗ hổng logic kinh doanh, đồng thời xuất ra báo cáo kiểm toán có cấu trúc bao gồm điểm bảo mật, phát hiện chính, chi tiết vấn đề và đề xuất khắc phục. Giám sát bảo mật liên tục hướng đến các hợp đồng đã lên sóng và đã hoàn thành kiểm toán, theo dõi theo thời gian thực các lỗ hổng mới được công bố, sự kiện tấn công trên chuỗi cũng như những thay đổi của các phụ thuộc bên ngoài như oracle, cầu nối xuyên chuỗi, đồng thời thông qua AI đánh giá xem dự án có bị ảnh hưởng hay không, kịp thời thực hiện rà soát lại và cảnh báo. Tự kiểm tra bảo mật Token hướng đến các dự án sắp ra mắt hoặc đăng ký niêm yết, có thể nhanh chóng phát hiện các rủi ro như bẫy mua bán/honeypot, quyền phát hành thêm độc hại, cơ chế danh sách đen, thuế giao dịch bất thường, quyền Owner và hạn chế giao dịch.
Ngoài ra, đội ngũ GoPlus DeepScan còn công bố bộ dữ liệu chuẩn Benchmark mã nguồn mở được xây dựng dựa trên các sự kiện tấn công hợp đồng thông minh thực tế, dùng để đánh giá năng lực thực tế của AI trong việc nhận diện lỗ hổng, hiểu đường tấn công, suy luận ngữ cảnh và độ ổn định kiểm toán, hiện đã thu thập gần một trăm sự kiện tấn công điển hình từ tháng 5 năm 2025 đến nay và tiếp tục cập nhật. GoPlus cho biết, DeepScan có thể được sử dụng cho việc quét bảo mật chi phí thấp của nhà phát triển, đánh giá bảo mật trước khi lên sóng của dự án và giám sát liên tục trong quá trình vận hành, đồng thời có thể là phần bổ sung cho đánh giá bảo mật trước khi niêm yết trên sàn giao dịch, giúp các bên kịp thời nhận diện các lỗ hổng mới và rủi ro tấn công.
