La plateforme de crypto IA Bankr bloque son système après qu'un pirate ait pénétré 14 portefeuilles cryptographiques

bitcoinistPublié le 2026-05-20Dernière mise à jour le 2026-05-20

Résumé

La plateforme de trading crypto Bankr a bloqué son système après qu'un pirate ait accédé à 14 portefeuilles numériques. L'attaquant aurait utilisé une ingénierie sociale pour exploiter la connexion de confiance entre l'IA Grok et le robot de Bankr, approuvant des transactions non autorisées via des injections d'instructions malveillantes. Les pertes incluent jusqu'à 150 000 $ sur un seul portefeuille, avec un total potentiel de 440 000 $ identifié sur trois adresses liées au pirate. Parmi les victimes se trouve l'entrepreneur Austen Allred. Bankr a confirmé l'incident, promis un remboursement intégral des fonds et conseillé aux utilisateurs affectés de migrer leurs actifs restants vers de nouveaux portefeuilles. Cet événement s'ajoute à une série de récentes exploits majeurs dans l'espace crypto.

L'entrepreneur technologique Austen Allred était parmi les victimes. Son portefeuille, lié à un projet appelé assistant IA Kelly Claude, a été vidé de ses Ether — bien que le pirate ait laissé ses avoirs en memecoin intacts. Allred a déclaré qu'il n'y avait aucun signe que quiconque d'autre s'était connecté à son compte Bankr, suggérant que l'attaquant a obtenu les clés privées par d'autres moyens.

Comment l'attaque s'est déroulée

Bankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage clair — comme "échanger ce jeton" ou "transférer des fonds" — à une IA qui exécute les transactions.

La plateforme crée également automatiquement un portefeuille crypto pour chaque compte X qui interagit avec son bot.

Cette fonctionnalité avait déjà attiré l'attention plus tôt cette année, lorsqu'il a été rapporté que quelqu'un avait trompé Grok pour qu'il dise à Bankr de lancer un jeton, puis avait retiré les fonds vers un portefeuille qu'il contrôlait.

L'incident de mardi semble suivre un schéma similaire. Yu Xian, fondateur de la société de sécurité blockchain SlowMist, a déclaré que la violation était probablement un schéma d'ingénierie sociale visant l'agent IA.

ETHUSD s'échange actuellement à 2 129 $. Graphique : TradingView

Selon Xian, l'attaquant a exploité la connexion de confiance entre Grok et Bankrbot pour faire passer des approbations de transaction non autorisées.

Il a identifié trois adresses de portefeuille liées à l'attaquant qui détenaient ensemble 440 000 $ en cryptomonnaies.

Xian a également évoqué l'injection d'invites (prompt injection) comme faisant partie de la méthode — une technique où des instructions malveillantes sont injectées dans une IA pour manipuler son comportement.

Bankr promet un remboursement intégral

Bankr a confirmé la violation dans un post sur X, déclarant avoir identifié un attaquant ayant accédé à 14 portefeuilles. La plateforme a déclaré avoir arrêté toute activité de transaction — échanges, transferts et déploiements de jetons — pendant la poursuite de l'enquête. Elle a également promis de couvrir toutes les pertes.

Les utilisateurs ont été averti de ne signer aucune transaction pour le moment. Pour ceux dont les portefeuilles ont déjà été touchés, Bankr leur a dit de cesser complètement d'utiliser les comptes affectés, de configurer un nouveau portefeuille avec une nouvelle phrase de récupération (seed phrase) sur un appareil propre, et de transférer immédiatement tout jeton ou NFT restant.

Si les actifs ne peuvent pas être déplacés, il a été conseillé de révoquer les approbations existantes. Bankr a également signalé la possibilité d'un logiciel malveillant, exhortant les utilisateurs à vérifier leurs ordinateurs et téléphones pour détecter tout logiciel ou extension de navigateur suspect.

Ce que les utilisateurs ont perdu

Certains utilisateurs ont rapporté avoir perdu jusqu'à 150 000 $ depuis un seul portefeuille. Le montant total exact sur l'ensemble des 14 portefeuilles compromis n'a pas été confirmé.

Cette attaque s'ajoute à une période difficile pour l'espace crypto. Des acteurs malveillants ont volé plus de 168 millions de dollars au premier trimestre de l'année.

Avril a apporté deux des plus gros coups jusqu'à présent — une exploitation de 280 millions de dollars sur Drift Protocol et une brèche de 292 millions de dollars sur Kelp.

Juste un jour avant l'incident Bankr, le pont Ethereum du Verus Protocol aurait également été touché.

Image en vedette d'Unsplash, graphique de TradingView

Questions liées

QQuelle est la principale fonctionnalité de la plateforme Bankr mentionnée dans l'article ?

ABankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage naturel (comme "échanger ce jeton" ou "transférer des fonds") à une IA qui exécute les transactions. Elle crée également automatiquement un portefeuille crypto pour chaque compte X interagissant avec son bot.

QSelon le fondateur de SlowMist, Yu Xian, quelle a été la cause probable de la brèche de sécurité chez Bankr ?

ASelon Yu Xian, la brèche était probablement un schéma d'ingénierie sociale ciblant l'agent IA. L'attaquant aurait exploité la connexion de confiance entre Grok et Bankrbot pour faire passer des approbations de transactions non autorisées, en utilisant notamment la technique d'injection d'invites.

QQuelles mesures Bankr a-t-elle prises immédiatement après avoir identifié l'attaque ?

ABankr a temporairement bloqué toutes les activités de transaction (échanges, transferts et déploiements de jetons), a verrouillé le système et a promis de rembourser intégralement tous les fonds perdus. Ils ont également averti les utilisateurs de ne signer aucune transaction pour le moment.

QQuels conseils Bankr a-t-elle donnés aux utilisateurs dont les portefeuilles ont été compromis ?

ABankr a conseillé aux utilisateurs affectés de cesser d'utiliser les comptes concernés, de créer un nouveau portefeuille avec une nouvelle phrase de récupération sur un appareil propre, et de transférer immédiatement tout jeton ou NFT restant. Si les actifs ne peuvent pas être déplacés, il était conseillé de révoquer les approbations existantes et de vérifier la présence de logiciels malveillants.

QQuel est le montant total estimé détenu par les trois adresses de portefeuille liées à l'attaquant, selon l'expert Yu Xian ?

ASelon Yu Xian, les trois adresses de portefeuille liées à l'attaquant détenaient ensemble 440 000 dollars en crypto-monnaies. Certains utilisateurs ont rapporté avoir perdu jusqu'à 150 000 dollars depuis un seul portefeuille.

Lectures associées

Valeur de l’or en tant qu’« assurance financière » dans un contexte de crise de la dette américaine et de taux d’intérêt élevés

Les obligations américaines affichent des rendements élevés (5,2% sur le 30 ans) et la dette nationale dépasse 39 000 milliards de dollars, une trajectoire jugée "insoutenable". Face à cette situation, les investisseurs se tournent vers l'or, qui a atteint un record historique à 5 589 dollars l'once en janvier 2026 et affiche une hausse d'environ 35% sur un an. L'or agit comme une "assurance financière", sa valeur étant soutenue par plusieurs facteurs clés : la relation inverse avec les taux d'intérêt réels et le dollar, les tensions géopolitiques, et surtout, l'achat massif et structurel par les banques centrales (863 tonnes en 2025). Celles-ci diversifient leurs réserves depuis le gel des avoirs russes en 2022. Cinq forces principales soutiennent actuellement le métal précieux : la crise fiscale américaine, la dédollarisation, le conflit américano-iranien (qui pousse le pétrole au-dessus de 100 dollars et relance l'inflation), une demande d'investissement record et l'incertitude liée au nouveau président de la Fed. Pour les investisseurs, les principales options d'exposition sont les ETF adossés à de l'or physique (comme GLD ou IAU, plus économique), l'achat de physique via des dépositaires, ou les ETF de mines d'or (comme GDX), qui offrent un effet de levier mais plus de risques. Les principaux risques pour l'or sont une hausse marquée des taux réels, un dollar fort, un apaisement géopolitique ou des liquidations forcées lors de crises de marché. Il est généralement conseillé de l'envisager comme une couverture, avec une allocation de 5% à 10% dans un portefeuille diversifié. Les développements à surveiller seront l'évolution des taux réels américains, les négociations sur le détroit d'Hormuz, les données d'achat des banques centrales et les premières décisions de la Fed sous la présidence de Kevin Warsh.

marsbitIl y a 39 mins

Valeur de l’or en tant qu’« assurance financière » dans un contexte de crise de la dette américaine et de taux d’intérêt élevés

marsbitIl y a 39 mins

Une faille de "création monétaire illimitée" latente depuis quatre ans, la cryptomonnaie de confidentialité ZEC divisée par deux en un jour

Zcash, la cryptomonnaie axée sur la confidentialité, est en proie à une grave crise de confiance après la révélation d'une vulnérabilité majeure dans son pool de confidentialité Orchard, activé en 2022. Le fondateur Zooko Wilcox a confirmé qu'une faille dans le circuit à preuve de connaissance zéro permettait théoriquement de créer des ZEC contrefaits "illimités et indétectables". Bien que l'équipe affirme que le bug a été corrigé et que son exploitation est improbable, la panique du marché n'a pu être endiguée. La nouvelle a provoqué un effondrement du prix du ZEC, avec une chute de plus de 50% en une journée. L'inquiétude majeure porte sur l'impossibilité de vérifier si de faux ZEC ont été créés et introduits dans le pool Orchard au cours des quatre dernières années, remettant en cause la crédibilité de l'offre totale. La situation s'est aggravée lorsque Arthur Hayes, co-fondateur de BitMEX et important partisan narratif du ZEC, a annoncé avoir liquidé l'intégralité de ses positions, ébranlant encore davantage la confiance des investisseurs. La communauté s'interroge sur les audits passés du protocole, d'autant plus que la vulnérabilité a été identifiée avec l'aide d'outils d'IA. La crise dépasse désormais une simple correction de prix pour se transformer en une remise en question fondamentale de la sécurité et des promesses du projet, tant que la preuve formelle de l'absence d'exploitation historique ne sera pas apportée.

Odaily星球日报Il y a 57 mins

Une faille de "création monétaire illimitée" latente depuis quatre ans, la cryptomonnaie de confidentialité ZEC divisée par deux en un jour

Odaily星球日报Il y a 57 mins

Le « rebond » du Bitcoin est terminé, marquant le début de la phase finale du marché baissier ?

L’analyse de Glassnode indique que le Bitcoin, après avoir perdu 13% en une semaine et être retombé autour de 67 000$, montre des signes caractéristiques d'une phase avancée de marché baissier. Le prix a échoué à se maintenir au-dessus de la moyenne du marché réel (environ 77,8k$), un niveau charnière historique, et la base de coût des détenteurs à court terme est passée sous cette moyenne pour la première fois depuis janvier 2022. Les indicateurs on-chain se sont nettement dégradés. Le ratio profit/pertes réalisés s'est effondré, et les pertes quotidiennes réalisées ont bondi à 1,35 milliard de dollars, une partie significative provenant de ventes à perte de détenteurs à long terme. Cela suggère un processus de redistribution des jetons, typique des creux de cycle, mais pas encore achevé. Sur les marchés spot, la pression vendeuse domine, avec un delta de volume nettement négatif. Les ETF spot américains, dont le prix moyen d'acquisition est d'environ 83k$, constituent désormais une résistance majeure, leurs investisseurs moyens étant de nouveau en perte latente. Le marché des options, quant à lui, continue de pricer un risque élevé et une volatilité future importante, avec une prime persistante pour les options de vente (puts). En résumé, le rejet net au niveau du coût moyen des ETF, l'accélération des pertes réalisées, la domination des vendeurs sur le marché spot et l'absence de demande d'achat durable confirment un environnement baissier. Tant qu'une demande spot solide ne reviendra pas pour absorber les ventes, le marché risque de connaître davantage de pressions à la baisse ou une consolidation prolongée dans le cadre structurel actuel.

Foresight NewsIl y a 1 h

Le « rebond » du Bitcoin est terminé, marquant le début de la phase finale du marché baissier ?

Foresight NewsIl y a 1 h

Quel est le niveau de risque de « spirale de la mort » entre MSTR et STRC ?

**Analyse : Les risques de la spirale infernale MSTR-STRC sont-ils comparables à ceux de LUNA-UST ?** MicroStrategy (MSTR) a récemment vendu 32 bitcoins, une transaction mineure qui a néanmoins déclenché une forte volatilité et des interrogations sur la durabilité de sa structure financière complexe, où ses actions (MSTR), le Bitcoin (BTC) et ses actions privilégiées perpétuelles (comme STRC) sont étroitement liées. Malgré des similitudes superficielles avec la stablecoin algorithmique UST de Terra (LUNA) – ancrage à un prix de référence, rendement élevé et risque de spirale négative – les mécanismes fondamentaux diffèrent radicalement. Le cours de STRC est géré par l'ajustement de son taux de dividende et non par un algorithme modifiant l'offre de MSTR. En cas de faillite, les détenteurs de STRC possèdent un droit de recours sur les actifs restants, contrairement à UST qui n'était pas adossé à des actifs. La durabilité de "Strategy" repose sur sa capacité à lever des fonds via des émissions d'actions ou de titres privilégiés, ce qui dépend de la confiance du marché et de la valeur de son portefeuille Bitcoin (mNAV > 1.22). Ses réserves en dollars (environ 9 milliards) couvrent environ six mois de paiements d'intérêts et de dividendes. Une spirale négative pourrait s'enclencher si la chute du cours de MSTR compromettait cette capacité de financement, mais la structure comprend des mécanismes d'arrêt, comme la possibilité de différer ou de réduire les dividendes. Le levier net reste modéré à ~11%. Les calculs indiquent que les détenteurs de STRC sont protégés tant que le prix du Bitcoin reste au-dessus d'environ 26 300 $, et le risque de faillite lié à la dette est faible tant qu'il ne chute pas sous les 8 000 $. Les prochains mois seront décisifs, coïncidant avec un cycle potentiel de creux pour le Bitcoin. La capacité de MicroStrategy à gérer sainement son levier et à restaurer la confiance déterminera si ce modèle financier audacieux survivra ou restera une expérience historique.

Foresight NewsIl y a 1 h

Quel est le niveau de risque de « spirale de la mort » entre MSTR et STRC ?

Foresight NewsIl y a 1 h

Trading

Spot
Futures
活动图片