撰文:Glendon,Techub News
今日,风头正盛的币安 Alpha 系列代币被浇上了一盆冷水。昨晚刚完成币安 Alpha 首秀的 Web3 AI 项目 GriffinAI,在上线仅 12 小时后就遭遇了恶意增发事件,其代币 GAIN 被增发 50 亿枚用于砸盘,导致该代币价格 1 小时内暴跌超过 97%,在币安上最低触及 0.004185 美元。截至撰稿,GAIN 价格位于 0.0195 美元附近。

值得一提的是,据 Ai 姨监测,一个 0x951 开头的地址几乎在 GAIN 最低点附近,以均价 0.00625 美元买入 2.02 万美元,1 小时内浮盈 10.7 万美元。同一时期,GAIN 价格的小幅反弹也表明有不少社区投资者在这个时间点选择抄底买入。对于这一现象,加密 KOL「Marktowin」却在币安广场发帖表示,项目方已弃盘,抄底就会被埋,并认为其生命周期不到 24 小时。

此言一出,本就饱受社区质疑的 GriffinAI 项目方,更是被推至舆论的风口浪尖。那么问题来了,GriffinAI 这一代币恶意增发事件,到底真的是黑客攻击所致,还是项目方作恶呢?
我们先回顾一下该项目的背景和事件的来龙去脉。
GriffinAI 是一个将人工智能与 DeFi 自动化相结合的去中心化平台,提供实时数据、多代理工作流以及跨主要区块链和钱包的完整链上部署。
该平台有两款核心产品 Agent Builder 和 Agent Playground。Agent Builder 允许用户在无需编写代码的情况下创建、定制和部署由 AI 驱动的交易和 DeFi 智能体;Agent Playground 则支持用户可以在真实市场环境中测试、优化和运行他们的智能体。据官网信息,截至目前,已有超过 25 万用户社区通过 GriffinAI 构建逾 1.5 万个代理。
9 月 22 日,币安 Alpha 率先宣布,将于 9 月 24 日上线 GriffinAI 代币 GAIN。随后,火币 HTX 也宣布将于 9 月 24 日 19:00 同步首发上线 GAIN,并开启 GAIN/USDT 最高 10 倍杠杆的逐仓杠杆交易。两大交易所的上线以及空投活动,为该项目吸引了大量关注。而上线后,GAIN 的表现也算是不负众望,最高价触及 0.2764 美元,随后稳定在 0.16 美元左右。
不过,这看似平稳的表象之下,实则已暗流涌动。
据 Ai 姨监测,一个以 0xf3d 开头的恶意增发及抛售地址,于 13 小时前(昨日晚间 10 点左右)便已经创建。其资金来源是通过 Tornado 收取 ETH,并跨链兑换为 BNB。今晨 7 点左右,该地址在增发 50 亿枚代币后不久,开始疯狂砸盘,持续砸盘 55 分钟,获利高达 301 万美元。随后,该地址利用 deBridge 将利润跨链转移至 Solana、Ethereum、Base、Arbitrum 等多条网络。
GAIN 原本的代币固定总供应量为 10 亿枚,而截至撰稿时,GAIN 的增发量已达约 52.98 亿枚。其中,最大持币地址持有 48.52 亿枚,占总量的 91.58%,且仍在持续向 PancakeSwap V3 池转移。
另据余烬监测,GriffinAI 增发地址已将出售 1.5 亿枚 GAIN 换回的 2955 枚 BNB 跨链兑换为 ETH,价值约 300 万美元。慢雾首席信息安全官 23pds 指出,GriffinAI 增发地址已开始向 Tornado Cash 转移 ETH。需特别注意的是,一旦资金进入 Tornado Cash,便意味着追回资金将会变得异常艰难。
4 小时后,GriffinAI 官方终于发布声明,解释了项目遭受攻击的原因:攻击者引入了未经授权的 LayerZero 对等点设置,在以太坊上初始化了一个额外的 LayerZero Peer,并部署了假冒的以太坊合约 TTTTT(地址 0x7a8caf)。随后,攻击者利用配置错误的 Peer,绕过跨链验证,在 BSC 上铸造了 50 亿枚 GAIN。其中跨链交易中的代币并非来自 GAIN 在以太坊上的官方地址(0xccdbb9)。

截至撰稿时,GriffinAI 针对此次恶意增发事件采取了一系列紧急举措:正式要求所有交易所暂停 BNB Chain 上 GAIN 的交易和充提服务,以此阻断攻击者的交易操作;移除了 BNB Chain 上 GAIN 的官方流动性,并着重强调以太坊上的 GAIN 未受此次事件影响。
只是 GriffinAI 官方发布的这一公告,并未平息社区投资者的愤怒情绪。事件发生已过去 8 个小时,但官方仍未给出恢复计划、代币合约迁移计划等切实可行的解决方案。这种拖延的举措似乎加剧了社区的质疑,不少人怀疑该团队准备「提桶跑路」。
「他们创建了一个黑客钱包,然后假装是一次攻击,但实际上只是内部人员所为。」
社区中不少人认为,所谓「黑客攻击」不过是项目方自导自演的戏码,实际上是内部人员监守自盗。正如 Web3 安全基础设施 GoPlus 曾在该事件的分析中指出,攻击者可能是内鬼或通过社工项目方成员。
与此同时,众多投资者也将矛头指向了币安 Alpha,希望其能给出合理说法。但在此期间,币安官方除采取「取消 GAIN 代币 4 倍 Alpha 交易量加成」这一主动措施外,并未就此事发布更多回应。币安的这一态度,也让更多投资者对其项目审核能力产生质疑。
事实上,就在 9 月初前,曾经作为币安 Alpha 明星项目的「百倍币」MYX 也曾陷入史上最大空投女巫骗局的争议中,MYX 团队被披露与从其空投中获取 1.7 亿美元资金的钱包存在直接关联,疑似系内部人员所为,这导致该代币在 13 小时内暴跌 38%。此类事件接连发生,无疑也损害了一些用户对于币安 Alpha 的信任。

而对于 GriffinAI 而言,在当前早期投资者遭受重大损失的情况下,它要怎么做才能恢复信任?
GriffinAI 当务之急应该是明确表明立场,与交易所合作标记并冻结攻击者地址中的超发代币,防止进一步抛售。同时,对合约进行升级,重点关注团队控制权和代币合约的安全性,修复 LayerZero 跨链桥漏洞并重新部署智能合约。还可以考虑实施代币 1:1 空投等解决方案,来重建社区信任。而在经历此事之后,币安 Alpha 也需要加强对项目团队和项目代码的审核,避免此类事件再次发生。
最后,倘若 GriffinAI 无法妥善处理此次事件,可能将会导致该项目走向「死亡」。


