Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
GAIN có thể đã bị đúc trái phép 5 tỷ trên BNB Chain sau khi bị cáo buộc có LayerZero giả mạo, dẫn đến việc rút thanh khoản

GAIN có thể đã bị đúc trái phép 5 tỷ trên BNB Chain sau khi bị cáo buộc có LayerZero giả mạo, dẫn đến việc rút thanh khoản

CoinotagCoinotag2025/09/25 10:06
Hiển thị bản gốc
Theo:Sheila Belson

  • Kẻ tấn công đã đúc 5.000.000.000 GAIN thông qua một LayerZero peer giả và xả 147,5 triệu token lấy khoảng 2.955 BNB.

  • Griffin AI đã rút thanh khoản chính thức trên BNB Chain và cảnh báo người dùng không tương tác với các pool do kẻ tấn công tạo ra.

  • Dự án đã liên hệ các sàn giao dịch để tạm ngừng giao dịch, nạp và rút GAIN (BSC) trong khi phối hợp kiểm soát sự cố.

Lỗ hổng Griffin AI: Token GAIN được đúc 5 tỷ trên BNB Chain, xả lấy khoảng 2.955 BNB — kiểm tra các cập nhật bảo mật và tránh các pool của kẻ tấn công. Đọc báo cáo sự cố đầy đủ.

Chuyện gì đã xảy ra trong vụ khai thác Griffin AI trên BNB Chain?

Lỗ hổng Griffin AI xảy ra khi một LayerZero peer giả mạo thay thế peer endpoint Ethereum chính thức, cho phép kẻ tấn công đúc 5 tỷ GAIN trên BNB Chain và nhanh chóng xả 147,5 triệu token lấy khoảng 2.955 BNB. Đội ngũ đã rút thanh khoản BSC và đang phối hợp với các sàn giao dịch cùng đối tác bảo mật.

Kẻ tấn công đã đúc 5 tỷ token GAIN như thế nào?

Dữ liệu on-chain cho thấy địa chỉ 0xF3…8Db2 đã đúc 5.000.000.000 GAIN từ một địa chỉ null lúc 07:04 (UTC+8), nâng tổng cung lên 5,2985 tỷ. Các nhà điều tra đã truy vết nguồn đúc token đến một hợp đồng Ethereum giả (0x7a8caf) được chèn làm LayerZero peer, ghi đè peer chính thức tại 0xccdbb9 và cho phép đúc trái phép trên BNB Chain.

Ai xác nhận vụ vi phạm và họ nói gì?

Nhà sáng lập & CEO Oliver Feldmeier đã xác nhận sự kiện qua kênh chính thức của dự án (X). Ông cho biết LayerZero peer giả đã cho phép đúc và xả bất thường, triển khai Ethereum vẫn không bị ảnh hưởng, và đội ngũ đang phối hợp với các sàn giao dịch cùng đối tác bảo mật để kiểm soát tác động.

Tại sao giá token GAIN sụp hơn 90%?

Lạm phát nguồn cung đột ngột — đúc trái phép 5 tỷ token — và việc xả ngay lập tức GAIN mới vào các pool thanh khoản PancakeSwap đã khiến độ sâu thị trường sụp đổ và kéo theo cú giảm giá hơn 90%. Áp lực bán nhanh và việc rút thanh khoản chính thức càng làm trầm trọng thêm đà giảm.

Bằng chứng on-chain nào hỗ trợ dòng thời gian sự kiện?

Hoạt động trên chuỗi cho thấy 0xF3…8Db2 đã đúc 5 tỷ GAIN, sau đó bán 147,5 triệu GAIN trên PancakeSwap, nhận ít nhất 2.955 BNB. Số tiền này sau đó được bridge qua deBridge. Các giao dịch này có thể quan sát trên dữ liệu chuỗi công khai và được Griffin AI trích dẫn trong các cập nhật sự cố.

Griffin AI đang phản ứng thế nào với vụ khai thác?

Griffin AI đã rút thanh khoản chính thức trên BNB Chain và công khai cảnh báo người dùng không tương tác với các pool có thể do kẻ tấn công tạo ra. Đội ngũ đã yêu cầu các sàn giao dịch tập trung tạm ngừng giao dịch, nạp và rút GAIN (BSC) trong khi tiếp tục phối hợp bảo mật và điều tra.

Những hành động bảo mật ngay lập tức nào được khuyến nghị?

  • Không giao dịch hoặc cung cấp thanh khoản cho GAIN trên BSC cho đến khi có cập nhật chính thức.
  • Theo dõi các thông báo chính thức từ Griffin AI và dữ liệu explorer on-chain để kiểm tra di chuyển ví.
  • Các sàn giao dịch và đơn vị lưu ký nên đóng băng các thị trường bị ảnh hưởng và truy vết các khoản tiền đã bridge.


Các câu hỏi thường gặp

Làm sao để kiểm tra token của tôi có an toàn sau vụ khai thác không?

Kiểm tra xem bạn có nắm giữ GAIN trên BNB Chain không và tránh bất kỳ pool BSC nào liên quan đến GAIN. Xác minh số dư qua explorer on-chain và theo dõi các cập nhật chính thức từ Griffin AI về cảnh báo ví hoặc hợp đồng.

Các sàn giao dịch nên làm gì để hạn chế thiệt hại?

Các sàn giao dịch nên tạm ngừng giao dịch, nạp và rút GAIN (BSC), đóng băng các ví đáng ngờ nếu có thể, và phối hợp với Griffin AI cùng các công ty bảo mật blockchain để truy vết các khoản tiền đã bridge.

Những điểm chính rút ra

  • Nguyên nhân gốc rễ: LayerZero peer giả đã thay thế endpoint Ethereum chính thức, cho phép đúc trái phép.
  • Tác động: Đúc 5 tỷ GAIN, xả 147,5 triệu lấy khoảng 2.955 BNB, giá sụp hơn 90% trên BSC.
  • Hành động: Tránh các pool GAIN trên BSC, theo dõi cập nhật chính thức từ Griffin AI và chờ các biện pháp kiểm soát từ sàn giao dịch.

Kết luận

Lỗ hổng Griffin AI đã phơi bày một lỗ hổng tích hợp LayerZero cho phép đúc hàng loạt và xả nhanh GAIN trên BNB Chain. Griffin AI đã rút thanh khoản BSC và yêu cầu các sàn giao dịch tạm ngừng giao dịch trong khi các đối tác bảo mật điều tra. Chủ sở hữu token nên tránh tương tác với BSC và theo dõi các cập nhật chính thức khi quá trình khắc phục và truy vết tiếp tục diễn ra.








In Case You Missed It: FG Nexus mở rộng kho Ethereum lên 50.000 ETH khi cổ phiếu tăng 4,5%, cho thấy động lực tiềm năng từ các tổ chức
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

The Daily: Cloudflare tham gia cuộc đua stablecoin với kế hoạch NET Dollar, Thượng viện Mỹ tổ chức phiên điều trần về thuế tiền điện tử, và nhiều tin khác

Giám đốc điều hành Cloudflare, Matthew Prince, đã công bố kế hoạch cho công ty hạ tầng internet ra mắt stablecoin NET Dollar của riêng mình, hoàn toàn được bảo chứng bằng đồng USD. Ủy ban Tài chính Thượng viện Hoa Kỳ đã ấn định phiên điều trần vào ngày 1 tháng 10 với chủ đề “Xem xét việc đánh thuế tài sản số”, với một hội đồng gồm các chuyên gia trong ngành dự kiến sẽ cung cấp lời khai tại sự kiện được phát trực tiếp này.

The Block2025/09/25 19:39
The Daily: Cloudflare tham gia cuộc đua stablecoin với kế hoạch NET Dollar, Thượng viện Mỹ tổ chức phiên điều trần về thuế tiền điện tử, và nhiều tin khác