Une crypto IA a soudainement dégringolé ce matin après sa cotation sur plusieurs plateformes. Que se passe-t-il ?
Les listings refont des miracles, surtout sur Binance et Coinbase ? Tous les nouveaux tokens n’ont pas cette chance. Le jeton Griffin AI (GAIN) a connu un lancement désastreux, chutant de plus de 90 % dans les 24 heures suivant sa cotation sur plusieurs grandes plateformes d’échange.
Griffin AI attaqué aussitôt ?
Ce crash fulgurant est lié à un exploit inter-chaînes sophistiqué qui a permis à un individu malveillant de générer artificiellement 5 milliards de tokens via une faille dans la configuration du protocole LayerZero.
SponsoredL’attaque s’est appuyée sur l’intégration d’un faux contrat Ethereum, ajouté comme pair non autorisé dans le système inter-chaînes de GAIN. Cette manipulation a permis à l’attaquant de contourner les contrôles de sécurité et de frapper une quantité massive de tokens sur la BNB Chain, alors que l’offre maximale prévue était initialement limitée à 1 milliard. Sur les 5 milliards créés, 147,5 millions ont rapidement été écoulés sur PancakeSwap et via des ventes de gré à gré, provoquant un effondrement brutal du prix.
En moins d’une heure, l’attaquant a converti une partie de ses crypto IA en BNB puis en environ 720 ETH, transférés via Tornado Cash et deBridge vers d’autres réseaux tels que Solana, Ethereum, Base et Arbitrum. La valeur totale des fonds détournés est estimée entre 3 et 4 millions de dollars.
La capitalisation boursière du projet a fondu de près de 36 millions de dollars, passant de 42 millions à environ 6,4 millions. Le cours du GAIN, initialement proche de 0,25 dollar, s’établissait autour de 0,02 $ après la chute. Paradoxalement, le volume des échanges a atteint près de 100 millions de dollars, stimulé par des investisseurs cherchant à tirer profit de la forte volatilité.
Une enquête est en cours
Dans un communiqué publié ce matin, Griffin AI a assuré que les portefeuilles utilisateurs n’avaient pas été affectés. L’entreprise a demandé aux plateformes d’échange, dont Binance, KuCoin, HTX, Gate.io et MEXC, de suspendre temporairement les dépôts et retraits de la crypto IA.
Une enquête a été ouverte avec plusieurs partenaires de sécurité afin de déterminer si la faille résulte d’une erreur de configuration multisig ou d’une compromission interne.
Cet épisode relance un débat récurrent dans l’écosystème : s’agit-il d’un piratage externe ciblant une vulnérabilité technique, ou bien d’une manipulation interne visant à profiter du lancement du token ? Pour l’instant, l’attaquant conserve encore un important surplus de jetons GAIN, bien que la vente massive semble avoir été mise en pause.
La morale de l’histoire : une nouvelle crypto est généralement sans défense, mais non pas sans attaque.