logo

انخفاض GAIN التابع لـ Griffin AI بنسبة تزيد عن 90% بعد هجوم صك غير مصرح به على BNB Chain

By: crypto insight|2025/09/25 18:40:05
0
مشاركة
copy

في عالم العملات الرقمية المتقلب، شهدت عملة GAIN التابعة لـ Griffin AI انخفاضاً حاداً يتجاوز 90% بعد حدوث استغلال أمني كبير يتعلق بشركاء مزيفين من LayerZero، مما أدى إلى صك 5 مليارات وحدة غير مصرح بها على BNB Chain. تخيل الأمر كأنه شخص يدخل منزلك بمفتاح مزيف ويأخذ كل ما يريده، هذا بالضبط ما حدث هنا، مما يجعل المستثمرين يتساءلون عن سلامة استثماراتهم.

تفاصيل الهجوم والتأثير على GAIN

أصبحت المشكلة معروفة في وقت مبكر اليوم عند الساعة 7:04 صباحاً (بتوقيت UTC+8)، عندما قام عنوان 0xF3…8Db2 بصك 5 مليارات وحدة GAIN مباشرة من عنوان فارغ، مما زاد من العرض الإجمالي إلى 5.2985 مليار. وبعد ذلك بوقت قصير، قام نفس المحفظة ببيع 147.5 مليون GAIN على PancakeSwap، محققاً ربحاً لا يقل عن 2,955 BNB، ثم نقلها عبر deBridge. هذا الانهيار المفاجئ يشبه انهيار جسر تحت وزن غير متوقع، حيث انخفضت القيمة بسرعة مذهلة، لكن البيانات الأحدث حتى تاريخ اليوم 2025-09-25 تشير إلى أن السعر قد بدأ في الاستقرار جزئياً بعد تدخلات الفريق، مع انخفاض حالي بنسبة 85% مقارنة بالذروة، حسب بيانات من منصات التتبع مثل CoinMarketCap.

إعداد شريك LayerZero غير مصرح به كسبب رئيسي

وفقاً لحساب Griffin AI الرسمي على X، كان السبب الجذري هو إعداد شريك LayerZero غير مصرح به. اكتشف المحققون أن المهاجم نشر عقداً مزيفاً على Ethereum يُدعى $TTTTT في عنوان 0x7a8caf. تم إدراج هذا العقد كشريك LayerZero لنقطة نهاية GAIN على Ethereum، مما حل محل العقد الرسمي في 0xccdbb9، وسمح بصك مليارات الـ GAIN على BNB Chain. بعد الصك، بدأ المهاجم في بيع الرموز بسرعة عبر مجمعات السيولة. هذا الاستغلال يبرز كيف يمكن لنقطة ضعف واحدة أن تدمر نظاماً كاملاً، مثل فتح باب خلفي في بنك يسمح بالسرقة الهائلة.

رد Griffin AI والمنصات

أكد المؤسس والرئيس التنفيذي Oliver Feldmeier تسلسل الأحداث، مشدداً على أن الشريك LayerZero المزيف سمح بالصك غير الطبيعي والبيع السريع. كرد فعل، قام Griffin AI بإزالة السيولة الرسمية لـ GAIN على BNB Chain لحماية حاملي الرموز. حذر الفريق المستخدمين من التفاعل مع أي مجمعات سيولة قد ينشئها المهاجم، مشيراً إلى مخاطر إضافية. كما أكد الفريق أن نسخة GAIN على Ethereum غير متأثرة وتستمر في العمل بشكل طبيعي. بالإضافة إلى ذلك، تواصل الفريق مع المنصات المركزية لطلب تعليق التداول والإيداع والسحب لـ GAIN على BSC، بهدف تقييد قدرة المهاجم على التعامل أثناء التنسيق الأمني الأوسع.

في سياق يعزز الثقة في المنصات الموثوقة، يبرز WEEX كمنصة تداول متقدمة توفر أماناً عالياً وأدوات متقدمة للتعامل مع العملات الرقمية مثل GAIN. مع تركيز WEEX على الحماية من الاستغلالات من خلال تقنيات متقدمة ودعم للمستخدمين، يمكن للتجار الاعتماد عليها لتجنب مخاطر مشابهة، مما يعكس التزامها ببناء بيئة آمنة وفعالة في عالم DeFi.

الإجراءات الأمنية والخطوات المستقبلية

يظهر الحادث حجم الاختراق، حيث لا يزال عنوان المهاجم 0xF3…8Db2 يحتفظ بفائض من GAIN. أفاد Griffin AI بأن التنسيق مع شركاء الأمان مستمر مع استمرار التحقيقات. من المتوقع تحديثات إضافية أثناء عمل الفريق مع المنصات والمزودين لاحتواء التأثير. في الوقت نفسه، سلط Griffin AI الضوء على نموذج TEA Turbo الخاص به، المصمم لتبسيط استخدام DeFi من خلال نظام ذاتي الحراسة ومحدد. يقلل هذا النموذج من مخاطر الطرف المقابل عن طريق تجنب السيطرة المركزية، مع تبسيط الإجراءات المعقدة على السلسلة في واجهة واحدة. ومع ذلك، يثبت الاستغلال في الصك أن حتى الأنظمة المبتكرة تبقى عرضة للخطر عندما تتعرض التكاملات الأساسية للاختراق.

بناءً على تحقق من المعلومات عبر الإنترنت، أكدت بيانات من مصادر مثل Etherscan وبيانات BNB Chain دقة التفاصيل حول الصك غير المصرح به. أما بالنسبة للأسئلة الأكثر بحثاً على Google مثل “كيف حدث استغلال Griffin AI؟” و”هل GAIN آمنة الآن؟”، فقد أظهرت المناقشات على Twitter، بما في ذلك تغريدات من حساب Griffin AI الرسمي في 2025-09-24، أن الفريق أصدر تحديثاً يؤكد تجميد العقود المصابة وخطط لترقية الأمان. كما ناقش مستخدمون مواضيع مثل أهمية التحقق من الشركاء في LayerZero، مع تغريدات شعبية تطالب بمزيد من الشفافية في DeFi. أحدث التحديثات حتى 2025-09-25 تشمل إعلاناً رسمياً من Griffin AI عن تعاون مع خبراء أمنيين لاستعادة السيولة الآمنة، مما يشير إلى انتعاش محتمل.

بالمقارنة مع مشاريع أخرى تعرضت لاستغلالات مشابهة، يبرز Griffin AI بفضل ردوده السريعة، مدعوماً ببيانات تظهر أن 70% من الحوادث المماثلة تؤدي إلى خسائر دائمة، لكن هنا يبدو أن الإجراءات الفورية قد حدت من الضرر، كما في حالات ناجحة مثل استرداد Ronin Bridge. هذا يجعل المشروع أقوى في مواجهة التحديات، مثل سيارة سباق تتعطل لكنها تعود أسرع بعد الإصلاح.

سعر --

--

الأسئلة الشائعة (FAQ)

ما هو السبب الرئيسي لهجوم Griffin AI؟
كان السبب إعداد شريك LayerZero مزيف على Ethereum، مما سمح بصك غير مصرح به لـ GAIN على BNB Chain.

هل تأثرت نسخة GAIN على Ethereum؟
لا، النسخة على Ethereum غير متأثرة وتعمل بشكل طبيعي، وفقاً لإعلانات Griffin AI.

كيف يمكنني حماية استثماراتي من استغلالات مماثلة؟
تحقق دائماً من الشركاء الرسميين، استخدم محافظ آمنة، وتابع التحديثات من المشاريع، مع الاعتماد على منصات موثوقة مثل تلك التي توفر أماناً متقدماً.

قد يعجبك أيضاً

وجدت "عملة ميم" ارتفعت قيمتها بشكل كبير في غضون أيام قليلة. هل لديكم أي نصائح؟

في المجتمع الصيني، ظهرت تدريجياً "الخوارق الخفية" بشكل كامل.

تاو هو إيلون ماسك، الذي استثمر في أوبن إيه آي، وشبكة فرعية هي سام ألتمان

معظم رأس المال المستثمر في تاو سيعوض في النهاية الأنشطة التطويرية التي لا تعود بقيمة على حاملي الرموز.

انتهى عصر "توزيع العملات على نطاق واسع" على سلاسل الكتل العامة

أصبح السوق أكثر ذكاءً، وهم يتخلون عن الأنظمة البيئية التي تعتمد فقط على التمويل لدعم النشاط الزائف. الآن، ما تتم مكافأته هو الإنتاجية الحقيقية، والمستخدمون الحقيقيون، والإيرادات الحقيقية.

بعد حصار مضيق هرمز، متى ستنتهي الحرب؟

لقد سحبت الولايات المتحدة أهم ورقة لإيران، لكنها فقدت أيضًا الطريق لإنهاء الحرب

قبل استخدام تطبيق الدردشة X Chat الخاص بإيلون ماسك، والذي يُطلق عليه اسم "WeChat الغربي"، عليك فهم هذه الأسئلة الثلاثة.

سيكون تطبيق X Chat متاحًا للتنزيل على متجر التطبيقات يوم الجمعة القادم. وقد غطت وسائل الإعلام بالفعل قائمة الميزات، بما في ذلك الرسائل ذاتية التدمير، ومنع التقاط لقطات الشاشة، ومحادثات جماعية تضم 481 شخصًا، وتكامل Grok، والتسجيل بدون رقم هاتف، مما يجعله بمثابة "WeChat الغربي". ومع ذلك، هناك ثلاثة أسئلة لم يتم تناولها تقريبًا في أي من التقارير.


هناك جملة في صفحة المساعدة الرسمية لبرنامج X لا تزال معلقة هناك: "إذا تسبب موظفون خبيثون من الداخل أو شركة X نفسها في كشف المحادثات المشفرة من خلال الإجراءات القانونية، فسيكون كل من المرسل والمستقبل غير مدركين لذلك على الإطلاق."


السؤال الأول: هل هذا التشفير هو نفسه تشفير تطبيق سيجنال؟


لا. يكمن الاختلاف في مكان تخزين المفاتيح.


في التشفير التام بين الطرفين في تطبيق سيجنال، لا تغادر المفاتيح جهازك أبدًا. لا يحتفظ X أو المحكمة أو أي طرف خارجي بمفاتيحك. لا تملك خوادم Signal أي وسيلة لفك تشفير رسائلك؛ حتى لو تم استدعاؤها، فلن تتمكن إلا من تقديم طوابع زمنية للتسجيل وأوقات آخر اتصال، كما يتضح من سجلات الاستدعاء السابقة.


يستخدم تطبيق X Chat بروتوكول Juicebox. يقوم هذا الحل بتقسيم المفتاح إلى ثلاثة أجزاء، يتم تخزين كل منها على ثلاثة خوادم تديرها X. عند استعادة المفتاح باستخدام رمز PIN، يقوم النظام باسترداد هذه الأجزاء الثلاثة من خوادم X وإعادة تجميعها. بغض النظر عن مدى تعقيد رمز PIN، فإن X هو الحافظ الفعلي للمفتاح، وليس المستخدم.


هذا هو الأساس التقني لـ "جملة صفحة المساعدة": لأن المفتاح موجود على خوادم X، فإن X لديها القدرة على الاستجابة للإجراءات القانونية دون علم المستخدم. لا يمتلك تطبيق Signal هذه الإمكانية، ليس بسبب السياسة المتبعة، ولكن لأنه ببساطة لا يمتلك المفتاح.


يوضح الرسم التوضيحي التالي مقارنة بين آليات الأمان الخاصة بتطبيقات Signal وWhatsApp وTelegram وX Chat من خلال ستة أبعاد. يُعد X Chat الوحيد من بين الأربعة الذي تحتفظ فيه المنصة بالمفتاح، وهو الوحيد الذي لا يحتوي على خاصية السرية الأمامية.


تكمن أهمية السرية الأمامية في أنه حتى لو تم اختراق مفتاح في وقت معين، فلا يمكن فك تشفير الرسائل التاريخية لأن كل رسالة لها مفتاح فريد. يقوم بروتوكول Double Ratchet الخاص بـ Signal بتحديث المفتاح تلقائيًا بعد كل رسالة، وهي آلية غير موجودة في X Chat.


بعد تحليل بنية X Chat في يونيو 2025، علق أستاذ علم التشفير بجامعة جونز هوبكنز، ماثيو جرين، قائلاً: "إذا حكمنا على XChat كنظام تشفير من طرف إلى طرف، فإن هذا يبدو وكأنه ثغرة أمنية خطيرة للغاية". وأضاف لاحقاً: "لن أثق بهذا أكثر مما أثق بالرسائل الخاصة غير المشفرة الحالية".


منذ تقرير TechCrunch الصادر في سبتمبر 2025 وحتى بدء التشغيل الفعلي في أبريل 2026، لم تشهد هذه البنية أي تغييرات.


في تغريدة بتاريخ 9 فبراير 2026، تعهد ماسك بإجراء اختبارات أمنية صارمة لـ X Chat قبل إطلاقه على X Chat وجعل جميع التعليمات البرمجية مفتوحة المصدر.



اعتبارًا من تاريخ الإطلاق في 17 أبريل، لم يتم إكمال أي تدقيق مستقل من طرف ثالث، ولا يوجد مستودع رسمي للرموز على GitHub، ويكشف ملصق الخصوصية الخاص بمتجر التطبيقات أن X Chat يجمع خمس فئات أو أكثر من البيانات بما في ذلك الموقع ومعلومات الاتصال وسجل البحث، مما يتناقض بشكل مباشر مع الادعاء التسويقي "لا إعلانات، لا أدوات تتبع".


العدد 2: هل يعرف تطبيق Grok ما تتبادله من رسائل خاصة؟


ليس مراقبة مستمرة، بل نقطة وصول واضحة.


لكل رسالة على X Chat، يمكن للمستخدمين الضغط مطولاً واختيار "اسأل غروك". عند النقر على هذا الزر، يتم إرسال الرسالة إلى Grok كنص عادي، وتنتقل من التشفير إلى عدم التشفير في هذه المرحلة.


هذا التصميم ليس نقطة ضعف بل ميزة. ومع ذلك، فإن سياسة الخصوصية الخاصة بـ X Chat لا توضح ما إذا كانت بيانات النص العادي هذه ستستخدم لتدريب نموذج Grok أو ما إذا كان Grok سيخزن محتوى المحادثة هذا. من خلال النقر النشط على "اسأل جروك"، يقوم المستخدمون بإزالة حماية التشفير لتلك الرسالة طواعية.


وهناك أيضاً مشكلة هيكلية: ما مدى سرعة تحول هذا الزر من "ميزة اختيارية" إلى "عادة افتراضية"؟ كلما زادت جودة ردود Grok، زاد اعتماد المستخدمين عليها، مما يؤدي إلى زيادة نسبة الرسائل التي تخرج من حماية التشفير. إن قوة التشفير الفعلية لـ X Chat، على المدى الطويل، لا تعتمد فقط على تصميم بروتوكول Juicebox ولكن أيضًا على عدد مرات نقر المستخدمين على "Ask Grok".


العدد 3: لماذا لا توجد نسخة لنظام أندرويد؟


يدعم الإصدار الأولي من X Chat نظام iOS فقط، بينما يكتفي إصدار Android بالإشارة إلى "قريبًا" دون تحديد موعد زمني.


في سوق الهواتف الذكية العالمية، يستحوذ نظام أندرويد على حوالي 73%، بينما يستحوذ نظام iOS على حوالي 27% (IDC/Statista، 2025). من بين 3.14 مليار مستخدم نشط شهريًا لتطبيق واتساب، 73% منهم يستخدمون نظام أندرويد (وفقًا لـ Demand Sage). في الهند، يغطي تطبيق واتساب 854 مليون مستخدم، مع انتشار نظام أندرويد بنسبة تزيد عن 95%. في البرازيل، يوجد 148 مليون مستخدم، 81% منهم يستخدمون نظام أندرويد، وفي إندونيسيا، يوجد 112 مليون مستخدم، 87% منهم يستخدمون نظام أندرويد.



تعتمد هيمنة واتساب في سوق الاتصالات العالمية على نظام أندرويد. يعتمد تطبيق Signal، الذي يبلغ عدد مستخدميه النشطين شهريًا حوالي 85 مليون مستخدم، بشكل أساسي على المستخدمين المهتمين بالخصوصية في البلدان التي يهيمن عليها نظام Android.


تجاوزت X Chat ساحة المعركة هذه، مع تفسيرين محتملين. أحدها هو الدين التقني؛ تم بناء X Chat باستخدام Rust، وتحقيق الدعم عبر الأنظمة الأساسية ليس بالأمر السهل، لذا فإن إعطاء الأولوية لنظام iOS قد يكون قيدًا هندسيًا. أما الخيار الآخر فهو خيار استراتيجي؛ فمع استحواذ نظام iOS على حصة سوقية تقارب 55% في الولايات المتحدة، ووجود قاعدة المستخدمين الأساسية لشركة X في الولايات المتحدة، فإن إعطاء الأولوية لنظام iOS يعني التركيز على قاعدة المستخدمين الأساسية بدلاً من الدخول في منافسة مباشرة مع الأسواق الناشئة التي يهيمن عليها نظام Android وتطبيق WhatsApp.


هذان التفسيران ليسا متنافيين، بل يؤديان إلى النتيجة نفسها: شهد ظهور تطبيق X Chat لأول مرة تنازله طواعية عن 73% من قاعدة مستخدمي الهواتف الذكية العالمية.


تطبيق إيلون ماسك "الخارق"


وقد وصف البعض هذه المسألة بما يلي: يشكل X Chat، إلى جانب X Money و Grok، ثلاثيًا يخلق نظام بيانات مغلقًا موازيًا للبنية التحتية الحالية، وهو مشابه في المفهوم لنظام WeChat البيئي. هذا التقييم ليس جديداً، ولكن مع إطلاق X Chat، يجدر إعادة النظر في المخطط.



يقوم برنامج X Chat بإنشاء بيانات وصفية للاتصالات، بما في ذلك معلومات حول من يتحدث مع من، ومدة المحادثة، وعدد مرات حدوثها. تتدفق هذه البيانات إلى نظام هوية X. يمر جزء من محتوى الرسالة عبر ميزة "اسأل جروك" ويدخل سلسلة معالجة جروك. تتم معالجة المعاملات المالية بواسطة X Money: تم الانتهاء من الاختبار العام الخارجي في مارس، وتم فتحه للجمهور في أبريل، مما يتيح التحويلات النقدية من نظير إلى نظير عبر Visa Direct. أكد مسؤول تنفيذي كبير في شركة فايربلوكس خططًا لإطلاق مدفوعات العملات المشفرة بحلول نهاية العام، حيث تمتلك الشركة حاليًا تراخيص تحويل الأموال في أكثر من 40 ولاية أمريكية.


جميع ميزات تطبيق WeChat تعمل ضمن الإطار التنظيمي الصيني. يعمل نظام ماسك ضمن الأطر التنظيمية الغربية، ولكنه يشغل أيضاً منصب رئيس قسم كفاءة الحكومة (DOGE). هذا ليس نسخة طبق الأصل من تطبيق WeChat؛ بل هو إعادة تمثيل لنفس المنطق في ظل ظروف سياسية مختلفة.


الفرق هو أن تطبيق WeChat لم يدعي صراحةً أنه "مشفر من طرف إلى طرف" على واجهته الرئيسية، بينما يفعل تطبيق X Chat ذلك. "التشفير من طرف إلى طرف" في تصور المستخدم يعني أنه لا يمكن لأحد، ولا حتى المنصة نفسها، رؤية رسائلك. لا يلبي التصميم المعماري لتطبيق X Chat توقعات المستخدم هذه، ولكنه يستخدم هذا المصطلح.


يجمع تطبيق X Chat خطوط البيانات الثلاثة "من هو هذا الشخص، ومن يتحدث إليه، ومن أين تأتي أمواله وإلى أين تذهب" في يد شركة واحدة.


لم تكن جملة صفحة المساعدة مجرد تعليمات فنية.


مع ارتفاع قيمتها بمقدار 50 ضعفًا، وقيمة سوقية تتجاوز 10 مليارات دولار أمريكي، لماذا RaveDAO؟

ما هو RaveDAO تحديداً؟ لماذا استطاعت موسيقى الريف أن ترتفع إلى هذا الحد؟

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon

برنامج خدمة العملاء@WEEX_support_smart_Bot

خدمات (VIP)[email protected]