币安Alpha项目GriffinAI上线即遭恶意增发攻击:币价暴跌97%,跑路争议四起
昨日,币安 Alpha 新秀 GriffinAI 在上线仅 12 小时后便遭遇恶性事件,其代币 GAIN 被恶意增发 50 亿枚用于砸盘,导致价格在短短 1 小时内暴跌超过 97%,最低触及 0.004185 美元。截至撰稿时,GAIN 价格徘徊在 0.0195 美元附近。
据 Ai 姨监测,一个以 0x951 开头的地址几乎在 GAIN 最低点附近,以均价 0.00625 美元买入 2.02 万美元,1 小时内浮盈高达 10.7 万美元。同一时间,部分社区投资者选择抄底买入,试图从市场反弹中获利。然而,加密领域知名意见领袖「Marktowin」却在币安广场警告称,项目方已弃盘,抄底将面临埋单风险,并预测该项目生命周期可能不足 24 小时。
此言论迅速引发社区对 GriffinAI 的广泛质疑,项目方和交易所面临的舆论压力骤然升级。核心问题在于,这场恶意增发事件究竟是黑客攻击所致,还是项目方自导自演的一场骗局?
以下是事件的背景及经过:
GriffinAI 是一个结合人工智能与 DeFi 自动化的去中心化平台,提供实时数据、多代理工作流以及跨主要区块链和钱包的完整链上部署。其核心产品包括 Agent Builder 和 Agent Playground,前者允许用户无需编码即可创建 AI 驱动的交易智能体,后者则支持用户在真实市场环境中测试和优化智能体。据官网信息显示,截至目前已有超过 25 万用户通过该平台构建了逾 1.5 万个代理。
9 月 22 日,币安 Alpha 宣布将于 9 月 24 日上线 GriffinAI 代币 GAIN。火币 HTX 也宣布同步首发 GAIN,并开启最高 10 倍杠杆的逐仓杠杆交易。两大交易所的支持为项目吸引了大量关注,GAIN 上线后表现亮眼,最高价一度触及 0.2764 美元,随后稳定在 0.16 美元左右。
然而,看似平稳的开局背后却暗藏危机。
据 Ai 姨监测,一个以 0xf3d 开头的恶意地址在事件发生前 13 小时(昨日晚间 10 点左右)已创建完毕,资金来源是通过 Tornado Cash 收取 ETH 并跨链兑换为 BNB。今晨 7 点左右,该地址在增发 50 亿枚 GAIN 后开始疯狂砸盘,持续 55 分钟,最终获利约 301 万美元,并将利润转移至 Solana、Ethereum、Base、Arbitrum 等多条网络。
原本 GAIN 的固定总供应量为 10 亿枚,但截至撰稿时,其增发量已达约 52.98 亿枚。其中,最大持币地址持有 48.52 亿枚,占总量的 91.58%,且仍在持续向 PancakeSwap V3 池转移。
据余烬监测,GriffinAI 增发地址已将出售 1.5 亿枚 GAIN 换回的 2955 枚 BNB 跨链兑换为 ETH,价值约 300 万美元。慢雾首席信息安全官 23pds 指出,该地址已开始向 Tornado Cash 转移 ETH,此举意味着追回资金将变得异常困难。
事件发生 4 小时后,GriffinAI 官方发布声明,解释了此次攻击的原因:攻击者引入未经授权的 LayerZero 对等点设置,在以太坊上初始化了一个额外的 LayerZero Peer,并部署了假冒合约 TTTTT(地址 0x7a8caf)。随后,攻击者利用配置错误的 Peer,绕过跨链验证,在 BSC 上铸造了 50 亿枚 GAIN。
针对此次恶意增发事件,GriffinAI 采取了一系列紧急措施:要求所有交易所暂停 BNB Chain 上 GAIN 的交易和充提服务,阻断攻击者的交易操作;移除 BNB Chain 上 GAIN 的官方流动性,并强调以太坊上的 GAIN 未受此次事件影响。
然而,官方的声明并未平息社区的愤怒情绪。事件发生已过去 8 小时,官方仍未公布恢复计划或代币合约迁移方案等切实可行的解决方案。这种拖延态度加剧了社区对其「提桶跑路」的怀疑。
「他们创建了一个黑客钱包,然后假装是一次攻击,但实际上只是内部人员所为。」社区中不少人认为,所谓「黑客攻击」不过是项目方自导自演的戏码,实际上是内部人员监守自盗。Web3 安全基础设施 GoPlus 的分析指出,攻击者可能是内鬼或通过社工获取了项目方成员的信息。
与此同时,众多投资者也将矛头指向了币安 Alpha,希望其能给出合理解释。然而,币安官方除取消 GAIN 代币 4 倍 Alpha 交易量加成外,并未对此事作出更多回应。这一态度也让投资者对币安 Alpha 的项目审核能力产生了质疑。
事实上,就在不久前,币安 Alpha 明星项目「百倍币」MYX 也曾陷入史上最大空投女巫骗局的争议中,团队被指控与空投获利钱包存在直接关联,导致代币在 13 小时内暴跌 38%。此类事件接连发生,无疑损害了用户对币安 Alpha 的信任。
对于 GriffinAI 来说,当前的首要任务是明确表明立场,与交易所合作标记并冻结攻击者地址中的超发代币,防止进一步抛售。同时,应对合约进行升级,修复 LayerZero 跨链桥漏洞,并重新部署智能合约。此外,可考虑实施代币 1:1 空投等解决方案,重建社区信任。而币安 Alpha 也需要加强对项目团队和代码的审核,避免类似事件再次发生。
如果 GriffinAI 无法妥善处理此次事件,或许将导致该项目走向「死亡」。