2025年9月25日,GriffinAI团队发布公告指出,部署在BNB链上的GAIN代币遭遇重大安全事故。受此冲击,GAIN资产价格呈现断崖式下跌,截至今日发稿时刻,该代币报价为0.02693美元,单日跌幅高达86.9%。

本文将深入复盘此次GAIN代币被攻陷的全过程,剖析被盗背后的技术成因,并探讨这一事件对市场和项目的深远影响。
一、GAIN代币遭遇攻击事件全回顾
GriffinAI团队在其官方渠道发布详细公告,回顾了GAIN代币遭受攻击的具体经过:
几个小时前,GAIN(BNB 链)经历了异常的铸造和抛售,导致价格大幅下跌。
我们的调查确认了原因:
- 引入了未经授权的 LayerZero 对等节点设置。
- 攻击者部署了一个伪造的以太坊合约($TTTTT,位于 0x7a8caf)。
- 然后,他们将其添加为 GAIN 以太坊端点的 LayerZero 对等节点(而不是位于 0xccdbb9 的官方 ETH 代币)。
- 他们利用这个伪造的对等节点,在 BNB 链上铸造了 50 亿 GAIN,并开始在链上抛售。
攻击者通过部署虚假以太坊合约并操纵LayerZero对等设置,成功在BNB链上非法铸造了50亿枚GAIN代币并进行抛售,导致币价大幅下跌。 目前已确认攻击者钱包地址(0xf3d173...58db2),其中仍持有大量超发代币。GriffinAI团队正在进行进一步调查。
针对当前局势,GriffinAI官方随后在社交媒体平台发声:
关于GAIN代币当前的事态发展,团队正在调查相关问题,一旦获得更多信息将立即发布详细公告。
数小时后,GriffinAI再次更新动态:
已移除BNB链上GAIN的官方流动性池以保护用户安全,并提醒不要与攻击者创建的任何流动性池交互,这些池并非官方且存在风险。 同时表示,以太坊上的GAIN未受影响,后续将发布进一步更新。

据PeckShieldAlert监测数据显示,GriffinAI的攻击者已将700枚ETH转入Tornado Cash进行清洗,涉案价值约286万美元。

随后,Griffin AI正式发布公告:
已正式要求所有交易所暂停$GAIN(BSC)代币的交易、存款和提现功能。该措施旨在防止攻击者进行交易,保护社区资产安全。
与此同时,币安也发布了相应的官方声明:
由于GriffinAI(GAIN)代币TVL及价格波动较大,为保护用户权益,Binance Alpha已于9月25日8:00(UTC+8)取消其4倍Alpha交易量加成。
链上数据分析师Ai姨(@ai9684xtpa)监测到另一惊人细节:某交易员以0.00625美元的均价买入价值2.02万美元的GAIN,短短一小时内浮盈达到10.7万美元,回报率飙升至530%,且目前尚未有卖出动作。
二、深层原因分析
GoPlus中文社区官方在社交媒体上分析认为,GAIN出现异常铸币现象,极有可能是因为未经授权的LayerZero Peer初始化以及后续的恶意利用,这与近期发生的Yala攻击案例高度相似。
推测攻击者(可能是内部人员或通过社会工程学手段渗透项目方成员)在以太坊网络上初始化了一个额外的LayerZero Peer,并铸造了TTTTT代币。利用配置错误的Peer节点,攻击者绕过了跨链验证机制,最终在BSC链上成功铸造了50亿枚GAIN。
三、GriffinAI项目背景介绍
GriffinAI项目由Oliver Feldmeier于2024年5月在瑞士创立。
作为一个去中心化协议,GriffinAI致力于构建一个促进人工智能代理与个人之间高效协作的平台,旨在安全、无需许可的框架内创造价值。该项目的首个AI Agent原型开发工作始于2024年夏季,初期重点聚焦于DeFi投资体验,团队正着手研发包括研究分析师、交易执行经理和风险经理在内的三种不同AI代理。2024年10月,以ELANN.AI品牌推出的研究分析师代理原型已具备汇总和评估新闻的功能。2025年1月,团队借助多语言自然语言处理技术,面向韩国市场推出了Elann.AI的首个本地化版本,并与韩国第二大交易所Bithumb达成合作伙伴关系。
在该生态系统中,原生代币命名为GAIN。
四、GAIN被盗事件的连锁影响
1. GAIN价格崩盘,跌幅超90%
GAIN代币昨日刚刚登陆币安、火币、Gate等主流交易平台,今日便遭遇黑客袭击。在市场对其尚持观望态度之际,50亿枚非法铸造的GAIN代币被集中抛售,直接触发了市场的恐慌性抛售潮。GAIN价格一度缩水超过90%,这对其后续的价格支撑体系造成了毁灭性打击。
2. 用户与合作伙伴信心濒临崩溃
攻击者仅凭“未经授权的LayerZero对等节点设置”和“伪造以太坊合约”便能轻易突破防线,暴露出该项目在安全审计环节存在巨大漏洞。在官方推文评论区,关于“项目方存在内鬼”的猜测甚嚣尘上,用户对其技术实力及诚信度产生严重质疑。此外,币安已取消GAIN的4倍Alpha交易量加成,各大交易所亦应要求停止相关交易。若后续团队无法提供令人满意的解决方案,用户和合作方对该项目的信任将彻底瓦解。
3. 引发对跨链协议安全性的重新审视
9月14日,Yala协议遭遇黑客攻击,其稳定币YU发生脱锚。短短十天后,GAIN再次成为受害者。这两起事件均是通过操纵跨链协议设置而实施的攻击。
在Yala事件中,黑客利用授权跨链桥部署期间的临时密钥,设置了未经授权的跨链桥,在Polygon链上铸造了1.2亿枚YU代币,并将其桥接至以太坊和Solana出售,换取770万枚USDC,导致YU一度脱锚。9月17日,Yala公布了应对方案:计划于9月23日销毁非法铸造的YU代币,恢复1:1的USDC兑换比例;同时将为因脱锚遭受清算损失的用户提供补偿,并已联合执法部门追踪黑客。
而在本次GAIN被盗事件中,攻击者引入了未经授权的LayerZero对等节点设置,部署伪造以太坊合约并将其设为GAIN以太坊端点的LayerZero对等节点,进而利用该假节点在BNB链上铸造50亿GAIN并抛售,致使价格断崖式下跌。
接连发生的安全事故,促使部分用户和项目方在选择跨链协议时变得更加谨慎,甚至开始重新评估LayerZero等跨链基础设施的安全性。
总结
GAIN代币在上线首日即遭遇攻击并暴跌逾90%,短期内走势难以修复。项目方能否推出令投资者信服的赔偿方案并迅速完成技术整改,将决定其未来的生存与发展。若无法妥善化解此次危机,加之可能出现其他负面消息,GAIN面临被投资者彻底抛弃的风险。
以上就是币安最新Alpha GriffinAI 1小时内几乎归零 发生了什么?的详细内容,更多关于GAIN代币遭攻击事件及影响的资料请关注其它相关文章!