Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
GriffinAI зазнав хакерської атаки, що виявила нову уразливість у безпеці дозволів токенів

GriffinAI зазнав хакерської атаки, що виявила нову уразливість у безпеці дозволів токенів

BitpushBitpush2025/09/25 23:06
Переглянути оригінал
-:Foresight News

Автор: Eric, Foresight News

Оригінальна назва: Ціна токена майже обнулилася, Binance Alpha новачок GriffinAI став жертвою хакерської атаки

Binance Alpha вчора ввечері за східноазіатським часом провів airdrop токена GAIN проекту Web3 AI GriffinAI для користувачів з балом понад 210. Однак вже через 12 годин після завершення airdrop GriffinAI зазнав хакерської атаки: токен GAIN був зловмисно додатково випущений у кількості 5 мільярдів, що призвело до падіння ціни GAIN з приблизно 0,163 долара до близько 0,003 долара за одну годину — майже до нуля. На момент написання ціна GAIN вже відновилася до близько 0,026 долара.

GriffinAI зазнав хакерської атаки, що виявила нову уразливість у безпеці дозволів токенів image 0

Починаючи з 9:30 ранку (UTC+8), хакер почав обмінювати додатково випущені GAIN на BNB, після чого здійснив кросчейн-транзакцію на Ethereum і почав переводити вкрадені кошти на Tornado Cash. Після розслідування засновник GriffinAI Oliver Feldmeier написав у Twitter, що хакер здійснив атаку шляхом додавання несанкціонованого LayerZero Peer і розгорнув підроблений Ethereum-контракт (токен TTTTT, адреса 0x7a8caf), додавши його як LayerZero Peer для GAIN на стороні Ethereum, таким чином обійшовши офіційний контракт. Потім хакер використав LayerZero для кросчейн-переказу підроблених токенів з Ethereum, щоб додатково випустити GAIN на BNB Chain.

На момент написання GriffinAI вже видалив офіційну ліквідність на BNB Chain і вимагав призупинити депозити, торгівлю та виведення GAIN на BNB Chain.

GriffinAI, який став жертвою цієї атаки, є одним із небагатьох "визначних" європейських Web3 проектів.

GriffinAI заснований у Швейцарії, засновник Oliver Feldmeier був співзасновником SMART VALOR, яка у 2019 році запустила першу повністю регульовану біржу цифрових активів у Швейцарії та Ліхтенштейні, а також стала першою європейською біржею цифрових активів, що вийшла на Nasdaq Nordic. Головний BD-офіцер GriffinAI Colin Fitzpatrick раніше був керівником багатохмарної екосистеми в Oracle, а блокчейн-інженер Roman працював у Binance та Trust Wallet.

GriffinAI має на меті створити технологічну інфраструктуру, яка дозволить великим мовним моделям та AI Agent легко інтегруватися в блокчейн, забезпечуючи зручний доступ до централізованих і децентралізованих AI-сервісів, спрощуючи розробку, розгортання та монетизацію AI Agent. Архітектура GriffinAI складається з трьох основних компонентів: децентралізована AI-мережа, система управління ідентичністю та репутацією, а також фреймворк AI Agent.

  • Децентралізована AI-мережа: GriffinAI впроваджує децентралізовану мережу, що складається з незалежних AI-моделей та постачальників сервісів. Ці постачальники надають хостингові LLM, AI-моделі, датасети, API тощо. Постачальниками можуть бути компанії, проекти, DAO або окремі особи. Кожен постачальник виступає як оператор вузла, запускаючи програмне забезпечення протоколу GriffinAI, а користувачі можуть отримувати доступ до цих AI-сервісів через криптографічні примітиви та API.

  • Система управління ідентичністю та репутацією: GriffinAI впроваджує децентралізовану систему реєстрації ідентичності та розподілену систему репутації. Система реєстрації ідентичності дозволяє учасникам мережі реєструвати свою ідентичність та публічний ключ для автентифікації та перевірки повідомлень. Система репутації використовується для фіксації та оцінки ефективності операторів вузлів (постачальників сервісів, клієнтів) та AI Agent.

  • Фреймворк AI Agent: Цей фреймворк надає творцям інструменти та ресурси, необхідні для розробки та розгортання AI Agent у сфері блокчейну. Він містить протоколи та бібліотеки інструментів, необхідних для взаємодії агентів із функціоналом блокчейну. Створюється середовище, в якому AI Agent можуть самостійно виконувати завдання та досягати цілей.

GriffinAI зазнав хакерської атаки, що виявила нову уразливість у безпеці дозволів токенів image 1

GriffinAI вже випустив велику кількість AI-продуктів, включаючи open-source AI Agent LLaMA Agent, AI-генератор зображень, DeFi AI Agent TEA, а також AI Agent Alpha Hunter, який допомагає користувачам досліджувати нові токени.

Хакери починають націлюватися на права випуску токенів

Раніше у багатопідписному гаманці команди Web3 соціальної платформи та інфраструктурного провайдера UXLINK стався витік приватного ключа, що призвело до масового додаткового випуску токенів, і команді довелося випустити новий токен для заміни старого контракту. Очевидно, що сьогодні, коли код смарт-контрактів DeFi-протоколів стає все більш зрілим, хакери починають націлюватися на права випуску токенів: спочатку був злом багатопідписного гаманця UXLINK, тепер — спроба змусити LayerZero peer на BNB Chain довіряти легітимності підробленого токена на Ethereum для кросчейн-додаткового випуску токенів.

Якщо у випадку крадіжки з DeFi-пулу ще є шанс на поступове відновлення, то додатковий випуск токенів або втрата контролю над правами випуску завдає проекту майже незворотної шкоди. Два серйозних інциденти цього місяця стали тривожним сигналом для команд проектів: окрім уваги до безпеки смарт-контрактів, необхідно також дбати про безпеку контролю над командою та безпеку контракту токена, особливо для токенів із підтримкою кросчейну — логіку контракту потрібно проектувати з особливою обережністю.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Quant забезпечить роботу проекту токенізованих депозитів у фунтах стерлінгів у Великобританії разом із провідними банками

Quant надасть основні технології для пілотного проєкту у Великій Британії з тестування токенізованих депозитів у фунтах стерлінгів за участю таких банків, як HSBC, Barclays та Lloyds.

Coinspeaker2025/09/26 21:03

Hypervault закриває соціальні мережі після підозрюваного rugpull на $3.6 мільйона: що сталося?

Близько $3,6 мільйона зникло з Hypervault і було проведено через Tornado Cash, після чого проєкт видалив усі онлайн-акаунти.

Coinspeaker2025/09/26 21:03

Ліквідації на крипторинку наближаються до $1 млрд, оскільки Ethereum очолює масовий розпродаж

Майже 1 мільярд доларів було ліквідовано на крипторинках за 24 години, при цьому Ethereum очолив розпродаж, який торкнувся понад 230 000 трейдерів, що ставили на зростання.

Coinspeaker2025/09/26 21:02
Ліквідації на крипторинку наближаються до $1 млрд, оскільки Ethereum очолює масовий розпродаж

Прогноз ціни Dogecoin: розумні гроші звертають увагу на DOGE на рівні $0,23 – останнє падіння перед річним ралі до $1?

Dogecoin (DOGE) знову опинився в центрі уваги інвесторів після різкого відкату, який призвів до падіння його ціни до $0.2238, що становить 4% щоденного зниження та понад 18% тижневої втрати.

Coinspeaker2025/09/26 21:02
Прогноз ціни Dogecoin: розумні гроші звертають увагу на DOGE на рівні $0,23 – останнє падіння перед річним ралі до $1?