سقوط شدید GAIN متعلق به Griffin AI پس از حمله Unauthorized Minting در BNB Chain
Griffin AI با توکن محلی GAIN خود که دیروز در Binance Alpha راهاندازی شد، با یک ضربه امنیتی بزرگ روبرو شد. دادههای زنجیرهای نشان میدهد که این توکن به طور موقت بیش از ۹۰ درصد سقوط کرد، به دنبال فعالیتهای غیرعادی minting و dumping سریع. این مشکل امروز صبح زود در ساعت ۷:۰۴ صبح (UTC+۸) شناخته شد، زمانی که آدرس ۰xF۳…۸Db۲ مقدار ۵ میلیارد توکن GAIN را مستقیماً از یک آدرس خالی mint کرد و عرضه را به ۵.۲۹۸۵ میلیارد افزایش داد. بلافاصله پس از آن، همان کیف پول ۱۴۷.۵ میلیون GAIN را در PancakeSwap فروخت و حداقل ۲,۹۵۵ BNB به دست آورد که بعداً از طریق deBridge منتقل شد.
شناسایی راهاندازی Unauthorized LayerZero Peer
طبق حساب رسمی X پروژه Griffin AI، علت اصلی مربوط به راهاندازی unauthorized LayerZero peer بود. محققان تعیین کردند که مهاجم یک قرارداد جعلی Ethereum را مستقر کرد که با برچسب $TTTTT در آدرس ۰x۷a۸caf شناخته میشود. این قرارداد سپس به عنوان peer LayerZero برای endpoint Ethereum توکن GAIN وارد شد. جایگزینی مخرب بر قرارداد رسمی Ethereum در ۰xccdbb۹ غلبه کرد و امکان mint میلیاردها توکن GAIN در BNB Chain را فراهم آورد. پس از انجام minting، مهاجم شروع به dumping سریع توکنها در استخرهای نقدینگی کرد.
پاسخ Griffin AI و صرافیها
بنیانگذار و مدیرعامل Oliver Feldmeier توالی رویدادها را تأیید کرد و تکرار کرد که peer LayerZero جعلی امکان minting غیرعادی و dumping را فراهم کرد. در پاسخ، Griffin AI نقدینگی رسمی GAIN را در BNB Chain حذف کرد تا از دارندگان توکن محافظت کند. پروژه به کاربران هشدار داد که با هیچ استخر نقدینگی که ممکن است توسط مهاجم ایجاد شود، تعامل نکنند و از خطرات بیشتر آگاه شوند. Griffin AI همچنین تأیید کرد که نسخه Ethereum توکن GAIN تحت تأثیر قرار نگرفته و به طور عادی ادامه میدهد. به طور قابل توجه، تیم با صرافیهای متمرکز تماس گرفته است. Griffin AI رسماً از همه پلتفرمها درخواست کرد تا معاملات، واریزها و برداشتهای GAIN در BSC را تعلیق کنند. این گام، طبق بیانیههای پروژه، هدف محدود کردن توانایی مهاجم برای معاملات در حالی که هماهنگی امنیتی گسترده ادامه دارد، است.
در میان این رویدادها، میتوان به اهمیت انتخاب صرافیهای معتبر اشاره کرد. برای مثال، WEEX به عنوان یک صرافی پیشرو، با تمرکز بر امنیت بالا و ابزارهای پیشرفته، به کاربران کمک میکند تا از چنین exploitهایی در امان بمانند. WEEX با ارائه ویژگیهای مانند نظارت مداوم زنجیرهای و پروتکلهای امنیتی قوی، اعتبار خود را در بازار کریپتو تقویت کرده و به عنوان یک گزینه مطمئن برای معاملات DeFi برجسته شده است. این پلتفرم نه تنها ریسکهای counterparty را کاهش میدهد، بلکه با رابط کاربری ساده، تجربهای روان برای کاربران فراهم میکند، که آن را به انتخابی ایدئال برای کسانی تبدیل میکند که به دنبال برند alignment با استانداردهای بالا هستند.
اقدامات امنیتی و گامهای آینده
این حادثه مقیاس نقض را نشان میدهد، زیرا کیف پول مهاجم ۰xF۳…۸Db۲ هنوز عرضه اضافی GAIN را نگه میدارد. Griffin AI گزارش داد که هماهنگی با شرکای امنیتی ادامه دارد در حالی که تحقیقات پیش میرود. بهروزرسانیها انتظار میرود در حالی که پروژه با صرافیها و ارائهدهندگان زیرساخت برای کنترل تأثیر همکاری میکند. در عین حال، Griffin AI مدل TEA Turbo خود را برجسته کرد که برای سادهسازی استفاده از DeFi از طریق یک سیستم self-custodial و deterministic طراحی شده است. این مدل ریسک counterparty را با اجتناب از کنترل متمرکز کاهش میدهد، در حالی که هدف سادهسازی اقدامات پیچیده زنجیرهای در یک رابط واحد را دارد. با این حال، exploit minting نشان میدهد که حتی سیستمهای نوآورانه quando هسته ادغامها نقض شود، آسیبپذیر باقی میمانند.
برای بهروزرسانی با دادههای جدید تا تاریخ ۲۰۲۵-۰۹-۲۵، تحقیقات نشان میدهد که ارزش GAIN اکنون تا حدی بازیابی شده اما همچنان بیش از ۸۵ درصد پایینتر از اوج اولیه است، بر اساس دادههای CoinMarketCap. جستجوهای پرتکرار در Google شامل “چگونه از exploit در BNB Chain جلوگیری کنیم؟” و “آینده Griffin AI پس از حمله” است، در حالی که در Twitter، موضوعات داغ مانند پستهای رسمی Griffin AI در مورد بهروزرسانیهای امنیتی و بحثهای جامعه در مورد ریسکهای LayerZero غالب هستند. آخرین اعلام رسمی در X پروژه، هماهنگی با BNB Chain برای بهبود پروتکلهای peer را تأیید میکند.
تصور کنید این exploit مانند یک دزد که کلیدهای جعلی برای ورود به یک بانک میسازد؛ در حالی که سیستمهای سنتی ممکن است به راحتی شکست بخورند، پروژههایی مانند Griffin AI با مدل TEA Turbo خود، مانند یک خزانه دیجیتال با لایههای حفاظتی متعدد، تلاش میکنند تا امنیت را افزایش دهند. این مقایسه نشان میدهد که چگونه نوآوریها در DeFi میتوانند ریسکها را کاهش دهند، همانطور که دادههای on-chain اثبات میکند که نسخه Ethereum بدون مشکل باقی مانده است. در مقابل، سیستمهای قدیمیتر اغلب با ریسکهای بالاتری روبرو هستند، اما Griffin AI با پاسخ سریع خود، اعتبار را حفظ کرده و درسهایی برای صنعت ارائه میدهد.
سوالات متداول (FAQ)
سوال ۱: حمله unauthorized minting در Griffin AI چگونه رخ داد؟
این حمله از طریق راهاندازی یک peer LayerZero جعلی اتفاق افتاد که اجازه mint توکنهای اضافی در BNB Chain را داد، منجر به dumping سریع و سقوط قیمت شد.
سوال ۲: آیا توکن GAIN در Ethereum امن است؟
بله، نسخه Ethereum تحت تأثیر قرار نگرفته و به طور عادی عمل میکند، طبق اعلام رسمی پروژه.
سوال ۳: چگونه میتوان از چنین exploitهایی در DeFi جلوگیری کرد؟
با استفاده از صرافیهای معتبر مانند WEEX، بررسی پروتکلهای امنیتی و اجتناب از استخرهای نقدینگی مشکوک، ریسکها را کاهش دهید.
ممکن است شما نیز علاقهمند باشید

صدور مجوز در هنگ کنگ، تغییرات چشمانداز استیبل کوین: چه کسی نسل بعدی چشمانداز مالی را تغییر شکل میدهد؟

آیاواسجی: TAO مثل ایلان ماسک است که در OpenAI سرمایهگذاری کرد، Subnet مثل سم آلتمن است

نبرد مجوز استیبل کوینها به پایان رسید: هنگ کنگِ مضطرب، منتظر تِتِر بعدی نخواهد ماند

شما میتوانید یک حوزه جدید را در نیم ساعت یاد بگیرید، چگونه میتوانید به سرعت یک چارچوب شناختی با استفاده از هوش مصنوعی ایجاد کنید؟

آخرین تحقیقات فرانکلین تمپلتون: چگونه توکنسازی داراییهای واقعی را درک کنیم

اسپانیول در برابر بارسلونا: دربی که با آتش و کیفیت جنگیده شد
دربی اسپانیول در برابر بارسلونا فوتبال با شدت بالا را ارائه داد و بارسا با نتیجه ۴-۱ پیروز شد و با ۹ امتیاز فاصله در صدر لالیگا قرار گرفت. کلاس درس لامین یامال، دو گل فرناندو تورس و رقابت پرشور شهری به نمایش گذاشته شد. WEEX، شریک رسمی منطقهای لالیگا در هنگ کنگ و تایوان، بازی زیبا را جشن میگیرد.

شرکت DeAgentAI از تأسیس صندوق اکولوژیکی AIA با تمرکز بر مسیر «هوش مصنوعی عامل + هوش مصنوعی فیزیکی» خبر داد.

چرا کریپتو رشد کرده است؟ آلتکوینها به لطف معامله بزرگ ایالات متحده پیشتاز هستند
ارزهای دیجیتال از جمله اتر و سولانا به لطف “معامله بزرگ ایالات متحده” جهش کردهاند. سیگنالهای مثبت نظارتی…

شوخی احمقانه پولکادات تبدیل به واقعیت شد: بیش از ۱ میلیارد توکن جعلی DOT بر روی اتریوم ضرب شدند
یک باگ در Hyperbridge به مهاجم اجازه داد تا بیش از ۱ میلیارد توکن DOT بر روی اتریوم…

حمایت بانک مرکزی اروپا از نظارت ESMA بر رمز ارزها در اتحادیه اروپا: اجرای سختگیرانهتر MiCA در راه است
بانک مرکزی اروپا پشتیبانی رسمی خود از طرح نظارت مستقیم ESMA بر ارائهدهندگان خدمات داراییهای رمزارزی را اعلام…

پیشبینی قیمت XRP: آیا رسیدن به ۱۰۰۰ دلار ممکن است؟
کارشناسان پیشبینی میکنند که XRP ممکن است تا سال ۲۰۲۶ به قیمت ۱۰۰۰ دلار برسد، اما تحقق این…

هکر رمزارزی ۱.۱ میلیارد پولکادوت از طریق پل اتریوم استخراج کرد، اما تنها ۲۳۷ هزار دلار نقد کرد
یک هکر با استفاده از نقص موجود در پل هایپر بریج، ۱ میلیارد توکن پولکادوت (DOT) به ارزش…

هشدار محققان درباره ریسک جدید سرقت ارزهای دیجیتال با استفاده از روترهای مخرب AI
روترهای AI مخرب جدید میتوانند کیفپولهای دیجیتال را تخلیه کرده و کدهای مخرب را به محیطهای توسعهدهنده تزریق…

انتخابات مجارستان و بررسی احتمالی سیاست و مقررات رمزارز
حزب طرفدار اتحادیه اروپای تیسزا پس از 16 سال حکومت اوربان در مجارستان پیروز شد. این تغییر سیاسی…

قوانین جدید “داراییهای داده”: چرا کارگزاران AI ممکن است به جزیره من نقل مکان کنند
مجلس قدیمی ترین جهان Tynwald جزیره من، لایحه بنیادها (اصلاحیه) 2025 را به تصویب رساند و به دادهها…

تغییرات اساسی در پیشبینی قیمت آوه برای سال ۲۰۲۶
رایگیری جدید آوه ساختار اقتصادی آن را بهصورت بنیادی تغییر داده است. این پیشنهاد درآمد حاصل از محصولات…

پیشبینی قیمت XRP: نشانههای کف بازار در حال درخشش
شاخصهای تکنیکی نشان میدهند که XRP ممکن است به کف بازار نزدیک شده باشد. سطح حمایت قدرتمند در…

یک هکر یک میلیارد توکن دات در شبکه پلکادات ایجاد کرد
یک مهاجم شبکه پلکادات با استفاده از نقص در لایه تایید، یک میلیارد توکن دات ایجاد کرد. این…
صدور مجوز در هنگ کنگ، تغییرات چشمانداز استیبل کوین: چه کسی نسل بعدی چشمانداز مالی را تغییر شکل میدهد؟
آیاواسجی: TAO مثل ایلان ماسک است که در OpenAI سرمایهگذاری کرد، Subnet مثل سم آلتمن است
نبرد مجوز استیبل کوینها به پایان رسید: هنگ کنگِ مضطرب، منتظر تِتِر بعدی نخواهد ماند
شما میتوانید یک حوزه جدید را در نیم ساعت یاد بگیرید، چگونه میتوانید به سرعت یک چارچوب شناختی با استفاده از هوش مصنوعی ایجاد کنید؟
آخرین تحقیقات فرانکلین تمپلتون: چگونه توکنسازی داراییهای واقعی را درک کنیم
اسپانیول در برابر بارسلونا: دربی که با آتش و کیفیت جنگیده شد
دربی اسپانیول در برابر بارسلونا فوتبال با شدت بالا را ارائه داد و بارسا با نتیجه ۴-۱ پیروز شد و با ۹ امتیاز فاصله در صدر لالیگا قرار گرفت. کلاس درس لامین یامال، دو گل فرناندو تورس و رقابت پرشور شهری به نمایش گذاشته شد. WEEX، شریک رسمی منطقهای لالیگا در هنگ کنگ و تایوان، بازی زیبا را جشن میگیرد.
