سقوط شدید GAIN متعلق به Griffin AI پس از حمله Unauthorized Minting در BNB Chain
Griffin AI با توکن محلی GAIN خود که دیروز در Binance Alpha راهاندازی شد، با یک ضربه امنیتی بزرگ روبرو شد. دادههای زنجیرهای نشان میدهد که این توکن به طور موقت بیش از ۹۰ درصد سقوط کرد، به دنبال فعالیتهای غیرعادی minting و dumping سریع. این مشکل امروز صبح زود در ساعت ۷:۰۴ صبح (UTC+۸) شناخته شد، زمانی که آدرس ۰xF۳…۸Db۲ مقدار ۵ میلیارد توکن GAIN را مستقیماً از یک آدرس خالی mint کرد و عرضه را به ۵.۲۹۸۵ میلیارد افزایش داد. بلافاصله پس از آن، همان کیف پول ۱۴۷.۵ میلیون GAIN را در PancakeSwap فروخت و حداقل ۲,۹۵۵ BNB به دست آورد که بعداً از طریق deBridge منتقل شد.
شناسایی راهاندازی Unauthorized LayerZero Peer
طبق حساب رسمی X پروژه Griffin AI، علت اصلی مربوط به راهاندازی unauthorized LayerZero peer بود. محققان تعیین کردند که مهاجم یک قرارداد جعلی Ethereum را مستقر کرد که با برچسب $TTTTT در آدرس ۰x۷a۸caf شناخته میشود. این قرارداد سپس به عنوان peer LayerZero برای endpoint Ethereum توکن GAIN وارد شد. جایگزینی مخرب بر قرارداد رسمی Ethereum در ۰xccdbb۹ غلبه کرد و امکان mint میلیاردها توکن GAIN در BNB Chain را فراهم آورد. پس از انجام minting، مهاجم شروع به dumping سریع توکنها در استخرهای نقدینگی کرد.
پاسخ Griffin AI و صرافیها
بنیانگذار و مدیرعامل Oliver Feldmeier توالی رویدادها را تأیید کرد و تکرار کرد که peer LayerZero جعلی امکان minting غیرعادی و dumping را فراهم کرد. در پاسخ، Griffin AI نقدینگی رسمی GAIN را در BNB Chain حذف کرد تا از دارندگان توکن محافظت کند. پروژه به کاربران هشدار داد که با هیچ استخر نقدینگی که ممکن است توسط مهاجم ایجاد شود، تعامل نکنند و از خطرات بیشتر آگاه شوند. Griffin AI همچنین تأیید کرد که نسخه Ethereum توکن GAIN تحت تأثیر قرار نگرفته و به طور عادی ادامه میدهد. به طور قابل توجه، تیم با صرافیهای متمرکز تماس گرفته است. Griffin AI رسماً از همه پلتفرمها درخواست کرد تا معاملات، واریزها و برداشتهای GAIN در BSC را تعلیق کنند. این گام، طبق بیانیههای پروژه، هدف محدود کردن توانایی مهاجم برای معاملات در حالی که هماهنگی امنیتی گسترده ادامه دارد، است.
در میان این رویدادها، میتوان به اهمیت انتخاب صرافیهای معتبر اشاره کرد. برای مثال، WEEX به عنوان یک صرافی پیشرو، با تمرکز بر امنیت بالا و ابزارهای پیشرفته، به کاربران کمک میکند تا از چنین exploitهایی در امان بمانند. WEEX با ارائه ویژگیهای مانند نظارت مداوم زنجیرهای و پروتکلهای امنیتی قوی، اعتبار خود را در بازار کریپتو تقویت کرده و به عنوان یک گزینه مطمئن برای معاملات DeFi برجسته شده است. این پلتفرم نه تنها ریسکهای counterparty را کاهش میدهد، بلکه با رابط کاربری ساده، تجربهای روان برای کاربران فراهم میکند، که آن را به انتخابی ایدئال برای کسانی تبدیل میکند که به دنبال برند alignment با استانداردهای بالا هستند.
اقدامات امنیتی و گامهای آینده
این حادثه مقیاس نقض را نشان میدهد، زیرا کیف پول مهاجم ۰xF۳…۸Db۲ هنوز عرضه اضافی GAIN را نگه میدارد. Griffin AI گزارش داد که هماهنگی با شرکای امنیتی ادامه دارد در حالی که تحقیقات پیش میرود. بهروزرسانیها انتظار میرود در حالی که پروژه با صرافیها و ارائهدهندگان زیرساخت برای کنترل تأثیر همکاری میکند. در عین حال، Griffin AI مدل TEA Turbo خود را برجسته کرد که برای سادهسازی استفاده از DeFi از طریق یک سیستم self-custodial و deterministic طراحی شده است. این مدل ریسک counterparty را با اجتناب از کنترل متمرکز کاهش میدهد، در حالی که هدف سادهسازی اقدامات پیچیده زنجیرهای در یک رابط واحد را دارد. با این حال، exploit minting نشان میدهد که حتی سیستمهای نوآورانه quando هسته ادغامها نقض شود، آسیبپذیر باقی میمانند.
برای بهروزرسانی با دادههای جدید تا تاریخ ۲۰۲۵-۰۹-۲۵، تحقیقات نشان میدهد که ارزش GAIN اکنون تا حدی بازیابی شده اما همچنان بیش از ۸۵ درصد پایینتر از اوج اولیه است، بر اساس دادههای CoinMarketCap. جستجوهای پرتکرار در Google شامل “چگونه از exploit در BNB Chain جلوگیری کنیم؟” و “آینده Griffin AI پس از حمله” است، در حالی که در Twitter، موضوعات داغ مانند پستهای رسمی Griffin AI در مورد بهروزرسانیهای امنیتی و بحثهای جامعه در مورد ریسکهای LayerZero غالب هستند. آخرین اعلام رسمی در X پروژه، هماهنگی با BNB Chain برای بهبود پروتکلهای peer را تأیید میکند.
تصور کنید این exploit مانند یک دزد که کلیدهای جعلی برای ورود به یک بانک میسازد؛ در حالی که سیستمهای سنتی ممکن است به راحتی شکست بخورند، پروژههایی مانند Griffin AI با مدل TEA Turbo خود، مانند یک خزانه دیجیتال با لایههای حفاظتی متعدد، تلاش میکنند تا امنیت را افزایش دهند. این مقایسه نشان میدهد که چگونه نوآوریها در DeFi میتوانند ریسکها را کاهش دهند، همانطور که دادههای on-chain اثبات میکند که نسخه Ethereum بدون مشکل باقی مانده است. در مقابل، سیستمهای قدیمیتر اغلب با ریسکهای بالاتری روبرو هستند، اما Griffin AI با پاسخ سریع خود، اعتبار را حفظ کرده و درسهایی برای صنعت ارائه میدهد.
سوالات متداول (FAQ)
سوال ۱: حمله unauthorized minting در Griffin AI چگونه رخ داد؟
این حمله از طریق راهاندازی یک peer LayerZero جعلی اتفاق افتاد که اجازه mint توکنهای اضافی در BNB Chain را داد، منجر به dumping سریع و سقوط قیمت شد.
سوال ۲: آیا توکن GAIN در Ethereum امن است؟
بله، نسخه Ethereum تحت تأثیر قرار نگرفته و به طور عادی عمل میکند، طبق اعلام رسمی پروژه.
سوال ۳: چگونه میتوان از چنین exploitهایی در DeFi جلوگیری کرد؟
با استفاده از صرافیهای معتبر مانند WEEX، بررسی پروتکلهای امنیتی و اجتناب از استخرهای نقدینگی مشکوک، ریسکها را کاهش دهید.
ممکن است شما نیز علاقهمند باشید

Aster Chain رسماً راهاندازی شد: تعریف عصر جدیدی از حریم خصوصی و شفافیت درون زنجیرهای

توکن به خارج از کشور میرود و برق چین را به جهان میفروشد

RootData: گزارش پژوهشی شفافیت صرافی ارزهای دیجیتال فوریه ۲۰۲۶

«One and Done SEA»، بنابراین اوپنسی تصمیم میگیرد کمی بیشتر صبر کند.

ری دالیو: راه حل مناقشه ایران و آمریکا در تنگه هرمز است

تنها در ۷۰ روز، پلیمارکت به راحتی دهها میلیون دلار کارمزد جمعآوری کرد

ماتریکسداک در حال عرضه توکن نقره XAGm است که بر اساس استاندارد FRS به عنوان یک دارایی با پشتوانه نقره درون زنجیرهای ساخته شده است.

a16z: سختترین نرمافزار سازمانی، و بزرگترین فرصت در هوش مصنوعی

کتاب مقدس بازاریابی چندمارکتی: فرمول اسپرد قیمتگذاری

ری دالیو: اگر ایالات متحده هرمز را از دست بدهد، بیش از یک جنگ را از دست خواهد داد.
چگونه در معاملات آتی ارزهای دیجیتال تا 40٪ تخفیف کسب کنیم (راهنمای چهارم کسب درآمد از طریق WEEX Trade)
WEEX Trade to Earn IV به معاملهگران اجازه میدهد تا از طریق یک سیستم استخراج طبقهبندیشده که به فعالیت معاملاتی وابسته است، تا 40٪ تخفیف کارمزد را به صورت آنی دریافت کنند. با افزایش بیشتر درآمد از طریق معرفیها، این پلتفرم با توجه به شتاب گرفتن بازار ارزهای دیجیتال، جایگزین قابل اعتمادتری برای ایردراپها ارائه میدهد.

WEEX P2P اکنون از KZT، UZS، AMD، GEL و MDL پشتیبانی میکند - استخدام فروشنده اکنون آغاز شده است
برای آسانتر کردن واریز وجه ارزهای دیجیتال، WEEX رسماً پلتفرم معاملاتی همتا به همتای خود را راهاندازی کرده و همچنان به گسترش پشتیبانی از ارزهای فیات ادامه میدهد. با کمال افتخار اعلام میکنیم که اکنون تنگه قزاقستان (KZT)، سوم ازبکستان (UZS)، درام ارمنستان (AMD)، لاری گرجستان (GEL) و لئوی مولداوی (MDL) در WEEX P2P در دسترس هستند !

سه نمودار قابل توجه در کنفرانس GTC انویدیا: محاسبات ارزانتر، هزینهی بیشتر

گزارش صبح | استراتژی هفته گذشته ۱.۵۷ میلیارد دلار سرمایهگذاری کرد تا داراییهای خود را به میزان ۲۲۳۳۷ بیتکوین افزایش دهد؛ Abra قصد دارد از طریق ادغام SPAC سهام خود را به عموم عرضه کند؛ Metaplanet قصد دارد تقریباً ۷۶۵ میلیون دلار برای افزایش داراییهای ب

BTC: هشت شمع سبز به ۷۶ هزار دلار رسیدند، منطق برتری بر طلا در میانه نبرد چیست؟

سیبی اینسایتس: نه پیشبینی برای بخش فینتک در سال ۲۰۲۶، در حالی که توکنسازی داراییها در حال تبدیل شدن به یک روند است.

سخنرانی کامل هوانگ رنکسون در GTC: عصر استنتاج فرا رسیده است و انتظار میرود درآمد به حداقل یک تریلیون دلار تا سال 2027 برسد و لابستر سیستم عامل جدید است
