La plateforme de crypto IA Bankr bloque son système après qu'un pirate ait pénétré 14 portefeuilles cryptographiques

bitcoinistPublié le 2026-05-20Dernière mise à jour le 2026-05-20

Résumé

La plateforme de trading crypto Bankr a bloqué son système après qu'un pirate ait accédé à 14 portefeuilles numériques. L'attaquant aurait utilisé une ingénierie sociale pour exploiter la connexion de confiance entre l'IA Grok et le robot de Bankr, approuvant des transactions non autorisées via des injections d'instructions malveillantes. Les pertes incluent jusqu'à 150 000 $ sur un seul portefeuille, avec un total potentiel de 440 000 $ identifié sur trois adresses liées au pirate. Parmi les victimes se trouve l'entrepreneur Austen Allred. Bankr a confirmé l'incident, promis un remboursement intégral des fonds et conseillé aux utilisateurs affectés de migrer leurs actifs restants vers de nouveaux portefeuilles. Cet événement s'ajoute à une série de récentes exploits majeurs dans l'espace crypto.

L'entrepreneur technologique Austen Allred était parmi les victimes. Son portefeuille, lié à un projet appelé assistant IA Kelly Claude, a été vidé de ses Ether — bien que le pirate ait laissé ses avoirs en memecoin intacts. Allred a déclaré qu'il n'y avait aucun signe que quiconque d'autre s'était connecté à son compte Bankr, suggérant que l'attaquant a obtenu les clés privées par d'autres moyens.

Comment l'attaque s'est déroulée

Bankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage clair — comme "échanger ce jeton" ou "transférer des fonds" — à une IA qui exécute les transactions.

La plateforme crée également automatiquement un portefeuille crypto pour chaque compte X qui interagit avec son bot.

Cette fonctionnalité avait déjà attiré l'attention plus tôt cette année, lorsqu'il a été rapporté que quelqu'un avait trompé Grok pour qu'il dise à Bankr de lancer un jeton, puis avait retiré les fonds vers un portefeuille qu'il contrôlait.

L'incident de mardi semble suivre un schéma similaire. Yu Xian, fondateur de la société de sécurité blockchain SlowMist, a déclaré que la violation était probablement un schéma d'ingénierie sociale visant l'agent IA.

ETHUSD s'échange actuellement à 2 129 $. Graphique : TradingView

Selon Xian, l'attaquant a exploité la connexion de confiance entre Grok et Bankrbot pour faire passer des approbations de transaction non autorisées.

Il a identifié trois adresses de portefeuille liées à l'attaquant qui détenaient ensemble 440 000 $ en cryptomonnaies.

Xian a également évoqué l'injection d'invites (prompt injection) comme faisant partie de la méthode — une technique où des instructions malveillantes sont injectées dans une IA pour manipuler son comportement.

Bankr promet un remboursement intégral

Bankr a confirmé la violation dans un post sur X, déclarant avoir identifié un attaquant ayant accédé à 14 portefeuilles. La plateforme a déclaré avoir arrêté toute activité de transaction — échanges, transferts et déploiements de jetons — pendant la poursuite de l'enquête. Elle a également promis de couvrir toutes les pertes.

Les utilisateurs ont été averti de ne signer aucune transaction pour le moment. Pour ceux dont les portefeuilles ont déjà été touchés, Bankr leur a dit de cesser complètement d'utiliser les comptes affectés, de configurer un nouveau portefeuille avec une nouvelle phrase de récupération (seed phrase) sur un appareil propre, et de transférer immédiatement tout jeton ou NFT restant.

Si les actifs ne peuvent pas être déplacés, il a été conseillé de révoquer les approbations existantes. Bankr a également signalé la possibilité d'un logiciel malveillant, exhortant les utilisateurs à vérifier leurs ordinateurs et téléphones pour détecter tout logiciel ou extension de navigateur suspect.

Ce que les utilisateurs ont perdu

Certains utilisateurs ont rapporté avoir perdu jusqu'à 150 000 $ depuis un seul portefeuille. Le montant total exact sur l'ensemble des 14 portefeuilles compromis n'a pas été confirmé.

Cette attaque s'ajoute à une période difficile pour l'espace crypto. Des acteurs malveillants ont volé plus de 168 millions de dollars au premier trimestre de l'année.

Avril a apporté deux des plus gros coups jusqu'à présent — une exploitation de 280 millions de dollars sur Drift Protocol et une brèche de 292 millions de dollars sur Kelp.

Juste un jour avant l'incident Bankr, le pont Ethereum du Verus Protocol aurait également été touché.

Image en vedette d'Unsplash, graphique de TradingView

Questions liées

QQuelle est la principale fonctionnalité de la plateforme Bankr mentionnée dans l'article ?

ABankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage naturel (comme "échanger ce jeton" ou "transférer des fonds") à une IA qui exécute les transactions. Elle crée également automatiquement un portefeuille crypto pour chaque compte X interagissant avec son bot.

QSelon le fondateur de SlowMist, Yu Xian, quelle a été la cause probable de la brèche de sécurité chez Bankr ?

ASelon Yu Xian, la brèche était probablement un schéma d'ingénierie sociale ciblant l'agent IA. L'attaquant aurait exploité la connexion de confiance entre Grok et Bankrbot pour faire passer des approbations de transactions non autorisées, en utilisant notamment la technique d'injection d'invites.

QQuelles mesures Bankr a-t-elle prises immédiatement après avoir identifié l'attaque ?

ABankr a temporairement bloqué toutes les activités de transaction (échanges, transferts et déploiements de jetons), a verrouillé le système et a promis de rembourser intégralement tous les fonds perdus. Ils ont également averti les utilisateurs de ne signer aucune transaction pour le moment.

QQuels conseils Bankr a-t-elle donnés aux utilisateurs dont les portefeuilles ont été compromis ?

ABankr a conseillé aux utilisateurs affectés de cesser d'utiliser les comptes concernés, de créer un nouveau portefeuille avec une nouvelle phrase de récupération sur un appareil propre, et de transférer immédiatement tout jeton ou NFT restant. Si les actifs ne peuvent pas être déplacés, il était conseillé de révoquer les approbations existantes et de vérifier la présence de logiciels malveillants.

QQuel est le montant total estimé détenu par les trois adresses de portefeuille liées à l'attaquant, selon l'expert Yu Xian ?

ASelon Yu Xian, les trois adresses de portefeuille liées à l'attaquant détenaient ensemble 440 000 dollars en crypto-monnaies. Certains utilisateurs ont rapporté avoir perdu jusqu'à 150 000 dollars depuis un seul portefeuille.

Lectures associées

Le génie de l'IA ayant multiplié son capital par 60 mise 7,7 milliards de dollars sur le sommet atteint par Nvidia

L'hedge fund Situational Awareness LP a déposé son rapport 13F pour le premier trimestre 2026, révélant une augmentation spectaculaire de ses expositions nominales aux États-Unis à 136,77 milliards de dollars. La structure du portefeuille a retenu l'attention : plus de 60 % des nouvelles expositions sont des options de vente (PUT) sur le secteur des semi-conducteurs, couvrant des titres comme le fonds SMH, Nvidia, Broadcom et AMD. La position PUT la plus importante est sur le SMH (20,4 milliards de dollars), suivie de Nvidia (15,6 milliards de dollars). Simultanément, le fonds a continué d'augmenter ses positions en actions dans des infrastructures de calcul comme CoreWeave et des sociétés minières de crypto-monnaies transformées (ex : Bitfarms). Il a complètement vendu ses positions dans le secteur des communications optiques (Lumentum, Coherent) et a inversé sa position sur Intel, passant d'options d'achat à des options de vente. La logique sous-jacente, expliquée dans le rapport, est un changement dans les principales contraintes de l'expansion de l'IA. Alors que la pénurie de GPU était le frein principal, les nouveaux goulets d'étranglement sont désormais l'accès au réseau électrique (avec des délais de raccordement de plus de cinq ans aux États-Unis), la capacité de construction des data centers et la disponibilité des terrains. Le fonds parie ainsi que la valorisation du secteur des puces a anticipé la croissance, et que la valeur migre désormais vers les infrastructures physiques en aval (électricité, centres de données). Cette stratégie combine une couverture contre une correction potentielle des semi-conducteurs avec un investissement direct dans les entreprises qui contrôlent ces nouvelles ressources critiques.

链捕手Il y a 3 h

Le génie de l'IA ayant multiplié son capital par 60 mise 7,7 milliards de dollars sur le sommet atteint par Nvidia

链捕手Il y a 3 h

Décryptage approfondi de la tempête de bannissement d'Anthropic : La religion de la sécurité, la guerre civile de l'IA et les dilemmes de Claude dans le contexte du découplage sino-américain

L'article explore les raisons derrière la politique stricte de suspension de comptes d'Anthropic, en particulier pour son produit Claude Code, illustrée par l'exemple d'une entreprise agricole dont 110 comptes ont été bloqués sans avertissement en 2026. Il identifie trois causes principales : 1. **L'obsession de sécurité du fondateur Dario Amodei** : Marquée par son parcours et son départ d'OpenAI par désaccord sur la priorité sécurité vs. vitesse, sa philosophie est incarnée par le "Constitutional AI". Cette rigueur se traduit par une application préventive et massive des suspensions. 2. **La guerre interne de l'IA américaine** : Un conflit oppose les "accélérationnistes" (OpenAI, département de la Défense) aux "sécuritaires" (Anthropic). Le refus d'Anthropic de retirer les garde-fous de Claude pour un contrat militaire et sa mise sur liste noire en 2026 en sont une manifestation. Son modèle économique ciblant les entreprises tolérant zero risque justifie aussi une modération agressive. 3. **Le découplage technologique sino-américain** : Les restrictions américaines à l'exportation de technologies d'IA vers la Chine obligent Anthropic à une surveillance stricte des utilisateurs chinois (utilisant VPN, cartes virtuelles...), pour se conformer à la réglementation et éviter des sanctions. L'article conclut que cette politique de suspensions, mélange d'idéologie, de calcul économique et de contraintes géopolitiques, devrait persister, notamment pour les utilisateurs chinois, tandis que les alternatives locales chinoises gagnent du terrain.

marsbitIl y a 3 h

Décryptage approfondi de la tempête de bannissement d'Anthropic : La religion de la sécurité, la guerre civile de l'IA et les dilemmes de Claude dans le contexte du découplage sino-américain

marsbitIl y a 3 h

Fondateur de Baixing : Nous sommes passés de dirigeants de l'IA à des guides pour l'IA

L'auteur, fondateur de Baixing Wang, partage une réflexion sur l'évolution de sa relation avec l'IA, notamment l'outil Claude Code. Initialement vu comme un leader de l'IA, il se décrit désormais comme son "partisan éclaireur" ou même son "assistant", fournissant le contexte et les ressources nécessaires. Alors que l'IA exécute des tâches intellectuelles complexes (analyse, spécifications, tests) pendant de longues périodes, son rôle humain consiste à lui fournir les fichiers, autorisations, documents et connaissances spécifiques à l'entreprise qu'elle ne possède pas. Il compare cela à guider l'IA dans les coulisses de la société : ses règles, ses clients, son histoire. Cette prise de conscience, bien que déstabilisante au départ car elle inverse la vision traditionnelle de l'humain maîtrisant l'outil, est finalement libératrice. Il admet que l'IA le surpasse en vitesse, précision et endurance sur de nombreuses tâches concrètes. Leur relation n'est plus hiérarchique mais une collaboration symbiotique entre un "partisan éclaireur" connaissant intimement l'environnement et un "génie" capable de traitement intellectuel approfondi. Cette alliance, où chacun amplifie les capacités de l'autre, représente selon lui une première dans l'histoire humaine : un partenariat avec une entité plus intelligente, où le rôle humain unique et indispensable est de lui servir de guide pour intégrer le monde réel et spécifique.

链捕手Il y a 3 h

Fondateur de Baixing : Nous sommes passés de dirigeants de l'IA à des guides pour l'IA

链捕手Il y a 3 h

Trading

Spot
Futures
活动图片