AI 去中心化應用(DApp)開發平台「GriffinAI」旗下的代幣「GAIN」近期爆發「異常大量增發與拋售(mint and dump)」事件,僅一天內價格即大跌近 80%,對市場投下震撼彈。根據區塊鏈安全公司 PeckShield(佩克盾)24 日的消息指出,合約原本應限制供應量的 GAIN 代幣,遭駭客利用智慧合約漏洞,額外未經授權地增發了 500 萬枚。
GAIN 為基於 BNB 智慧鏈的加密貨幣,近期已先後於多家交易所上市,包括 HTX、KuCoin 和 Gate.io,且當時正值其準備登上全球最大交易所幣安(Binance)的關鍵時刻,因此此次事件的影響更加放大,導致投資人蒙受大量損失。
根據目前調查,攻擊者利用智慧合約中對供應上限的設計缺陷,成功鑄造出超額的 GAIN 代幣,隨即將這 500 萬枚代幣迅速兌換成幣安幣(BNB),獲利約 300 萬美元(約新台幣 4.17 億元)。隨後再將 BNB 轉為約 720 枚以太幣(ETH),並透過混幣服務「Tornado Cash」進行混淆處理,透過高層次手法企圖規避資金追蹤。
對此,GriffinAI 隨即向所有支持 GAIN 的交易所發出緊急通知,要求立即暫停 GAIN 的交易、充值與提領,以遏止潛在的擴大損失。該公司也表示,正與多家交易所及資安合作夥伴密切合作,並採取系列安全防護措施,「目前已啟動阻斷類似攻擊的防線」。
評論:此次 GAIN 被盜事件不僅揭示出 AI 項目在 DeFi 領域快速擴張下的潛在風險,更突顯出智慧合約安全設計的結構性問題尚待彌補。多位專家指出,開發團隊應在上市前強化智慧合約審計,並導入異常交易監控系統,以防範下一波更大規模的「混幣與清洗」攻擊。
此事件再次警示市場,在「去中心化金融」的熱潮下,潛藏著「中心化安全策略」缺失的風險,呼籲業界提高對智慧合約與代幣經濟的審慎評估。
留言 0