Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
GriffinAIがハッキングされ、トークン権限の新たなセキュリティ脆弱性が露呈

GriffinAIがハッキングされ、トークン権限の新たなセキュリティ脆弱性が露呈

BitpushBitpush2025/09/25 23:06
原文を表示
著者:Foresight News

作者:Eric,Foresight News

原題:トークン価格がほぼゼロに、Binance Alpha の新星 GriffinAI がハッカーの標的に

Binance Alpha は東アジア時間の昨晩、スコアが210点を超えるユーザーに対してWeb3 AIプロジェクト GriffinAI のトークン GAIN のエアドロップを実施しました。しかし、エアドロップ終了からわずか12時間後、GriffinAI はハッキング被害に遭い、トークン GAIN が悪意を持って50億枚増発されました。このため、GAIN の価格は1時間以内に最高約0.163ドルから約0.003ドルまで急落し、ほぼゼロになりました。執筆時点では、GAIN の価格は0.026ドル付近まで反発しています。

GriffinAIがハッキングされ、トークン権限の新たなセキュリティ脆弱性が露呈 image 0

午前9時30分(UTC+8)頃から、ハッカーは増発したGAINをBNBに交換し、その後クロスチェーンでEthereumに移し、Tornado Cashに不正資金を送金し始めました。調査の結果、GriffinAI の創設者 Oliver Feldmeier はX(旧Twitter)で、ハッカーが未承認のLayerZero Peerを導入して攻撃を仕掛け、偽のEthereumコントラクト(トークンTTTT、アドレス0x7a8caf)をデプロイし、それをEthereum側のGAINのLayerZero Peerとして追加したことで、公式コントラクトを回避したと説明しました。その後、ハッカーはEthereum上の偽トークンをLayerZeroを通じてクロスチェーンし、BNB Chain上でGAINトークンを増発することに成功しました。

記事執筆時点で、GriffinAI はBNB Chain上の公式流動性を削除し、GAINを上場している取引所に対し、BNB Chain上のGAINの入金、取引、出金の一時停止を要請しています。

今回攻撃を受けたGriffinAIは、数少ないヨーロッパ発Web3プロジェクトの「代表作」の一つです。

GriffinAIはスイスで設立され、創設者のOliver FeldmeierはSMART VALORの共同創設者でもあります。SMART VALORは2019年にスイスとリヒテンシュタインで初の完全規制下のデジタル資産取引所を立ち上げ、ヨーロッパで初めてNasdaq Nordic市場に上場したデジタル資産取引所となりました。GriffinAIのチーフBDオフィサーColin FitzpatrickはかつてOracleのマルチクラウドエコシステム責任者を務め、ブロックチェーンエンジニアのRomanはBinanceおよびTrust Walletで勤務経験があります。

GriffinAIは、大規模言語モデルやAIエージェントがより簡単にオンチェーン統合できる技術フレームワークの構築を目指しており、中央集権型および分散型AIサービスへのアクセスを容易にすることで、AIエージェントの開発、デプロイ、マネタイズのプロセスを簡素化しています。GriffinAIが構築するアーキテクチャは、分散型AIネットワーク、アイデンティティ管理とレピュテーションシステム、AIエージェントフレームワークの3つのコアコンポーネントで構成されています。

  • 分散型AIネットワーク:GriffinAIは、独立したAIモデルおよびサービスプロバイダーからなる分散型ネットワークを導入しています。これらのプロバイダーは、ホスト型LLM、AIモデル、データセット、APIなどのサービスを提供します。サービスプロバイダーは企業、プロジェクト、DAO、個人などが担い、各プロバイダーはノードオペレーターとしてGriffinAIプロトコルソフトウェアを運用し、ユーザーは暗号プリミティブやAPIを通じてこれらのAIサービスにアクセスできます。

  • アイデンティティ管理とレピュテーションシステム:GriffinAIは分散型アイデンティティ登録システムと分散型レピュテーションシステムを導入しています。アイデンティティ登録システムは、ネットワーク参加者が自身のアイデンティティと公開鍵を登録し、認証やメッセージ検証を行うことを可能にします。レピュテーションシステムは、ノードオペレーター(サービスプロバイダー、クライアントプロバイダー)やAIエージェントのパフォーマンスを記録・評価するために使用されます。

  • AIエージェントフレームワーク:このフレームワークは、クリエイターがブロックチェーン分野でAIエージェントを開発・デプロイするために必要なツールやリソースを提供します。エージェントがブロックチェーン機能と連携するためのプロトコルやツールライブラリが含まれており、AIエージェントが自律的にタスクを実行し目標を達成できる環境を構築しています。

GriffinAIがハッキングされ、トークン権限の新たなセキュリティ脆弱性が露呈 image 1

GriffinAIは現在、オープンソースAIエージェントLLaMA Agent、AI画像生成器、DeFi AI Agent TEA、新規上場トークンのリサーチを支援するAIエージェントAlpha Hunterなど、多数のAI関連プロダクトを展開しています。

ハッカーはトークン発行権限を狙い始めている

以前、Web3ソーシャルプラットフォームおよびインフラプロバイダーのUXLINKチームのマルチシグウォレットで秘密鍵漏洩が発生し、トークンが大量に増発され、新しいトークンを発行して旧トークンコントラクトを置き換えるしかありませんでした。明らかに、DeFiプロトコルのコントラクトコードがますます成熟する中で、ハッカーはトークン発行権限を新たな標的とし、かつてはUXLINKプロジェクトのマルチシグウォレットが突破され、今回はBNB Chain上のLayerZero peerにEthereum上の偽トークンの正当性を信じ込ませてクロスチェーンでトークンを増発する手法が使われました。

DeFiの資金プールが盗まれても徐々に回復する可能性がありますが、プロジェクトトークンの増発やトークン発行権限の乗っ取りは、プロジェクトにとってほぼ永久的なダメージとなります。今月発生した2件の重大事件は、プロジェクトチームに警鐘を鳴らしています。プロジェクトコントラクトのセキュリティに注目するだけでなく、チームのコントロール権やトークンコントラクトのセキュリティにも注意を払う必要があり、特にクロスチェーン対応トークンについては、コントラクトロジックの設計に細心の注意を払うべきです。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

ゴールドマン・サックスのトレーダー:bitcoinの「月曜日のフラッシュクラッシュ」は「先行指標」

市場のペースが鈍化しており、一部のコンセンサストレードでロスカットが発生しています。

ForesightNews2025/09/26 12:53
ゴールドマン・サックスのトレーダー:bitcoinの「月曜日のフラッシュクラッシュ」は「先行指標」

Plasmaの背後にいるトップVCを徹底解剖、Founders Fundが保有する他の大型エアドロップは?

Founders Fundの背後には、明確な投資哲学と意思決定システムが存在しています。

深潮2025/09/26 12:35
Plasmaの背後にいるトップVCを徹底解剖、Founders Fundが保有する他の大型エアドロップは?

Asterは、XPLパーペチュアルペアの不具合による強制清算を受けてトレーダーに補償

Asterは、XPLパーペチュアル契約の異常時に清算されたユーザーに対し、USDTで全額補償を行いました。ユーザーの間では、PlasmaによるXPLトークンのローンチ後、一時的に価格セーフガードが解除されたことが原因で、Asterにおいて短時間ながら急激な価格上昇が発生したと推測されています。

The Block2025/09/26 12:19
Asterは、XPLパーペチュアルペアの不具合による強制清算を受けてトレーダーに補償

SEC、FINRAが暗号資産財務発表前の不審な株取引を調査:WSJ

ウォール・ストリート・ジャーナルによると、SECとFinraは、デジタル資産トレジャリー企業が暗号通貨の購入計画を発表する前に発生した株式取引パターンを調査している。報道によれば、SECの担当者は一部の企業に対し、Regulation Fair Disclosure違反の可能性について警告を行っている。

The Block2025/09/26 12:18
SEC、FINRAが暗号資産財務発表前の不審な株取引を調査:WSJ