دينغ تونغ، جينس فاينانس
في 25 سبتمبر 2025، أعلن فريق GriffinAI أن رمز GAIN على بلوكتشين BNB قد تعرض لحادث أمني خطير. وعقب الهجوم، انخفض سعر GAIN بشكل حاد، ليصل إلى 0.02693 دولارًا أمريكيًا وقت النشر، بانخفاض قدره 86.9% خلال 24 ساعة.

تستعرض هذه المقالة هجوم رمز GAIN، وتحلل أسباب السرقة، وتستكشف آثاره.
1. مراجعة هجوم توكن GAIN نشر فريق GriffinAI منشورًا يستعرض هجوم توكن GAIN: قبل ساعات قليلة، شهدت GAIN (سلسلة BNB) عملية سكّ وبيع غير اعتيادية، مما تسبب في انخفاض كبير في السعر. أكد تحقيقنا السبب: - إدخال إعداد عقدة نظيرة LayerZero غير مصرح به. - نشر المهاجم عقد إيثريوم مزورًا (TTTTT، موجود في 0x7a8caf). ثم أضافوه كعقدة نظيرة LayerZero لنقطة نهاية إيثريوم GAIN (بدلاً من توكن ETH الرسمي في 0xccdbb9). باستخدام عقدة نظير وهمية هذه، قاموا بسك 5 مليارات من رموز GAIN على سلسلة BNB وبدأوا في التخلص منها على السلسلة. من خلال نشر عقود إيثريوم وهمية والتلاعب بإعدادات نظير LayerZero، نجح المهاجم في سك 5 مليارات من رموز GAIN على سلسلة BNB ثم التخلص منها، مما تسبب في انخفاض كبير في سعر الرمز. تم تحديد عنوان محفظة المهاجم (0xf3d173...58db2) ولا يزال يحتفظ بكمية كبيرة من الرموز المفرطة الإصدار. يجري فريق GriffinAI مزيدًا من التحقيقات. صرح GriffinAI رسميًا على وسائل التواصل الاجتماعي: فيما يتعلق بالتطورات الحالية المتعلقة برمز GAIN، يقوم الفريق بالتحقيق في المشكلات وسيصدر إعلانًا مفصلاً بمجرد توفر المزيد من المعلومات. بعد بضع ساعات، أصدر GriffinAI بيانًا آخر: تمت إزالة تجمع سيولة GAIN الرسمي على سلسلة BNB لحماية أمان المستخدم، ويتم تحذير المستخدمين من التفاعل مع أي تجمعات سيولة أنشأها المهاجم، لأنها غير رسمية وتشكل مخاطر. كما صرحوا بأن عملة GAIN على الإيثريوم لم تتأثر، وسيتم إصدار تحديثات إضافية لاحقًا.

وفقًا لرصد PeckShieldAlert، أودع مهاجم GriffinAI 700 ETH في عملة Tornado Cash، بقيمة تقارب 2.86 مليون دولار أمريكي. وقد طلبت Griffin AI رسميًا من جميع منصات التداول تعليق تداول وإيداع وسحب رموز $GAIN (BSC). يهدف هذا الإجراء إلى منع المهاجمين من إجراء المعاملات وحماية أصول المجتمع. أصدرت Binance إعلانًا رسميًا: نظرًا للتقلبات الكبيرة في TVL وسعر رمز GriffinAI (GAIN)، أزالت Binance Alpha مكافأة حجم تداول Alpha 4x في الساعة 8:00 صباحًا (UTC + 8) في 25 سبتمبر لحماية حقوق المستخدم. وفقًا للمحللة على السلسلة Aunt Ai (@ ai9684xtpa)، اشترى أحد المتداولين GAIN بقيمة 20200 دولار بمتوسط سعر 0.00625 دولار، مما أدى إلى ربح عائم قدره 107000 دولار في ساعة واحدة، بعائد 530٪. لم يتم البدء في أي بيع حتى الآن. ذكر مجتمع GoPlus الصيني على وسائل التواصل الاجتماعي أن عملية سك GAIN غير المعتادة قد تكون بسبب تهيئة نظير LayerZero غير المصرح بها والاستغلال الخبيث، على غرار هجوم Yala الأخير. قام المهاجم (ربما يكون من الداخل أو من خلال الهندسة الاجتماعية لأعضاء المشروع) بتهيئة نظير LayerZero إضافي على ETH وسك TTTTT. من خلال استغلال نظير تم تكوينه بشكل غير صحيح، تجاوزوا التحقق عبر السلسلة وصنعوا 5 مليارات GAIN على BSC. III. ما هو GriffinAI؟ تم تأسيس مشروع GriffinAI على يد أوليفر فيلدمير في سويسرا في مايو 2024. GriffinAI هو بروتوكول لامركزي مخصص لبناء منصة لامركزية تسهل التعاون الفعال بين وكلاء الذكاء الاصطناعي والأفراد لخلق قيمة ضمن إطار عمل آمن بدون إذن. بدأ تطوير أول نموذج أولي لوكيل الذكاء الاصطناعي لمشروع GriffinAI في صيف عام 2024، مع التركيز على تجربة الاستثمار في DeFi. بدأ الفريق في تطوير ثلاثة وكلاء ذكاء اصطناعي متميزين: محلل أبحاث ومدير تنفيذ تداول ومدير مخاطر. يجمع النموذج الأولي لوكيل محلل الأبحاث، الذي تم إطلاقه في أكتوبر 2024 تحت العلامة التجارية ELANN.AI، الأخبار ويقيمها. في يناير 2025، استفاد الفريق من تقنية معالجة اللغة الطبيعية متعددة اللغات لإطلاق أول نسخة محلية من Elann.AI للسوق الكورية وأقام شراكة مع Bithumb، ثاني أكبر بورصة في كوريا الجنوبية. الرمز الأصلي لـ GriffinAI هو GAIN. رابعًا: تأثير سرقة GAIN: 1. انخفاض حاد في قيمة GAIN بأكثر من 90%. بالأمس، كانت GAIN مُدرجة في بورصات مثل Binance وHuobi وGate، عندما تعرضت للاختراق اليوم. وبينما ظل السوق حذرًا، بيعت 5 مليارات من رموز GAIN المُسكّة بشكل غير قانوني بكميات كبيرة، مما أثار موجة بيع جنونية. انخفض سعر رمز GAIN بأكثر من 90%، مما أثر بشدة على دعم سعره اللاحق. 2. تآكلت ثقة المستخدمين والشركاء تقريبًا. تُظهر قدرة المهاجم على اختراق الدفاعات بسهولة من خلال "إعداد عقدة نظيرة LayerZero غير مُصرّح بها" و"عقود إيثريوم مزورة" وجود مشاكل خطيرة في عمليات تدقيق أمان المشروع وجوانب أخرى. تنتشر الشائعات بكثرة في قسم التعليقات على التغريدات الرسمية، بما في ذلك تكهنات حول تورط جهات داخلية، مما يثير تساؤلات بين المستخدمين حول القدرات التقنية للمشروع ونزاهته. علاوةً على ذلك، ألغت بينانس بالفعل مكافأة حجم ألفا الأربعة أضعاف لـ GAIN، وينبغي حثّ البورصات الرئيسية على إيقاف تداول GAIN. إذا لم يُقدّم الفريق ردًا مُرضيًا، فستكون ثقة المستخدمين والشركاء في المشروع شبه معدومة. 3. إعادة النظر في أمان بروتوكولات السلاسل المتقاطعة. في 14 سبتمبر، تعرّض بروتوكول يالا للاختراق، مما أدى إلى فك ارتباط عملة YU المستقرة. بعد عشرة أيام فقط، سُرقت GAIN مرة أخرى. نُفّذ كلا الاختراقين بالتلاعب بإعدادات بروتوكول السلاسل المتقاطعة. في هجوم يالا، استغلّ المخترقون مفتاح نشر مؤقتًا استُخدم أثناء نشر جسر السلاسل المصرّح به لإنشاء جسر غير مصرح به، مما أدّى إلى سكّ 120 مليون رمز YU على سلسلة بوليغون. ثمّ تمّ ربط هذه الرموز مع إيثريوم وسولانا وبيعها مقابل 7.7 مليون دولار أمريكي، مما أدّى إلى فك ارتباط رمز YU مؤقتًا. في 17 سبتمبر، أعلنت شركة يالا عن حل: سيتم تدمير رموز يو المسكوكة بشكل غير قانوني في 23 سبتمبر، مما يعيد سعر صرف الدولار الأمريكي إلى 1:1. كما سيتم تعويض المستخدمين الذين تكبدوا خسائر في التصفية بسبب فك الارتباط، وتعمل الشركة مع جهات إنفاذ القانون لتعقب المتسللين. في حادثة سرقة GAIN، أدخل المهاجم إعدادًا غير مصرح به لعقدة نظيرة من نوع LayerZero، ونشر عقد إيثريوم مزيفًا، وأضافه كعقدة نظيرة من نوع LayerZero لنقطة نهاية إيثريوم GAIN. باستخدام هذه العقدة المزيفة، قاموا بسك 5 مليارات من عملة GAIN على سلسلة BNB ثم باعوها، مما تسبب في انخفاض سعر GAIN بشكل حاد. ستجعل هجمتا القراصنة بعض المستخدمين وأصحاب المشاريع أكثر حذرًا في اختيار بروتوكولات الشبكات المتقاطعة، وقد تدفعهم لإعادة تقييم أمان بروتوكولات الشبكات المتقاطعة مثل LayerZero.
ملخص
انخفضت قيمة توكن GAIN بأكثر من 90% عند إطلاقه، ومن غير المرجح أن يتعافى سعره على المدى القريب. سيؤثر نجاح المشروع في توفير خطة تعويض مُرضية للمستثمرين وتنفيذ التحسينات التقنية بسرعة على تقدمه المستقبلي. إذا لم تُحل هذه الأزمة بفعالية، واستمرت المعلومات السلبية التي تُضرّ بتطوير المشروع، فإن GAIN تُواجه خطر التخلي عنها تمامًا من قِبل المستثمرين.