El emprendedor tecnológico Austen Allred estuvo entre las víctimas. Su cartera, vinculada a un proyecto llamado asistente de IA Kelly Claude, fue vaciada de Ether, aunque el hacker dejó intactas sus tenencias de memecoin. Allred afirmó que no había indicios de que alguien más hubiera iniciado sesión en su cuenta de Bankr, lo que sugiere que el atacante obtuvo las claves privadas por otros medios.
Cómo Se Desarrolló el Ataque
Bankr es una herramienta de trading de criptomonedas que permite a los usuarios enviar instrucciones en lenguaje natural —como "intercambia este token" o "transfiere fondos"— a una IA que ejecuta las operaciones.
La plataforma también crea automáticamente una cartera de criptomonedas para cada cuenta de X que interactúa con su bot.
Esa función ya había llamado la atención a principios de este año, cuando según los informes, alguien engañó a Grok para que le dijera a Bankr que lanzara un token y luego extrajo fondos del mismo a una cartera que controlaba.
El incidente del martes parece seguir un patrón similar. Yu Xian, fundador de la firma de seguridad blockchain SlowMist, dijo que la brecha probablemente fue un esquema de ingeniería social dirigido al agente de IA.
Según Xian, el atacante explotó la conexión de confianza entre Grok y Bankrbot para impulsar aprobaciones de transacciones no autorizadas.
Identificó tres direcciones de cartera vinculadas al atacante que, juntas, contenían $440,000 en criptomonedas.
Xian también señaló la inyección de prompts como parte del método, una técnica mediante la cual se alimentan instrucciones maliciosas a una IA para manipular su comportamiento.
actualización: hemos identificado que un atacante pudo acceder a 14 carteras de bankr.
hemos bloqueado temporalmente las operaciones mientras trabajamos en los detalles. reembolsaremos todos y cada uno de los fondos perdidos.
proporcionaremos más actualizaciones a medida que las tengamos. https://t.co/gVMLexiglT
— Bankr (@bankrbot) 19 de mayo de 2026
Bankr Promete Reembolso Completo
Bankr confirmó la brecha en una publicación en X, diciendo que había identificado a un atacante que accedió a 14 carteras. La plataforma dijo que suspendió toda actividad de transacciones —intercambios, transferencias e implementaciones de tokens— mientras continúa la investigación. También se comprometió a cubrir todas las pérdidas.
Se advirtió a los usuarios que no firmaran ninguna transacción por ahora. Para aquellos cuyas carteras ya fueron afectadas, Bankr les dijo que dejaran de usar las cuentas afectadas por completo, que configuraran una nueva cartera con una nueva frase semilla en un dispositivo limpio y que transfirieran inmediatamente cualquier token o NFT restante.
Si los activos no se pueden mover, se aconsejó revocar las aprobaciones existentes. Bankr también señaló la posibilidad de malware, instando a los usuarios a revisar sus computadoras y teléfonos en busca de software sospechoso o extensiones del navegador.
Lo Que Perdieron los Usuarios
Algunos usuarios informaron haber perdido hasta $150,000 de una sola cartera. El total exacto en las 14 carteras vulneradas no ha sido confirmado.
El ataque se suma a un período difícil para el espacio cripto. Actores malintencionados robaron más de $168 millones en el primer trimestre del año.
Abril trajo dos de los golpes más grandes hasta ahora: una explotación de $280 millones del Drift Protocol y una brecha de $292 millones en Kelp.
Justo un día antes del incidente de Bankr, el puente de Ethereum de Verus Protocol también fue supuestamente atacado.
Imagen destacada de Unsplash, gráfico de TradingView






