La plateforme de crypto IA Bankr bloque son système après qu'un pirate ait pénétré 14 portefeuilles cryptographiques

bitcoinistPublié le 2026-05-20Dernière mise à jour le 2026-05-20

Résumé

La plateforme de trading crypto Bankr a bloqué son système après qu'un pirate ait accédé à 14 portefeuilles numériques. L'attaquant aurait utilisé une ingénierie sociale pour exploiter la connexion de confiance entre l'IA Grok et le robot de Bankr, approuvant des transactions non autorisées via des injections d'instructions malveillantes. Les pertes incluent jusqu'à 150 000 $ sur un seul portefeuille, avec un total potentiel de 440 000 $ identifié sur trois adresses liées au pirate. Parmi les victimes se trouve l'entrepreneur Austen Allred. Bankr a confirmé l'incident, promis un remboursement intégral des fonds et conseillé aux utilisateurs affectés de migrer leurs actifs restants vers de nouveaux portefeuilles. Cet événement s'ajoute à une série de récentes exploits majeurs dans l'espace crypto.

L'entrepreneur technologique Austen Allred était parmi les victimes. Son portefeuille, lié à un projet appelé assistant IA Kelly Claude, a été vidé de ses Ether — bien que le pirate ait laissé ses avoirs en memecoin intacts. Allred a déclaré qu'il n'y avait aucun signe que quiconque d'autre s'était connecté à son compte Bankr, suggérant que l'attaquant a obtenu les clés privées par d'autres moyens.

Comment l'attaque s'est déroulée

Bankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage clair — comme "échanger ce jeton" ou "transférer des fonds" — à une IA qui exécute les transactions.

La plateforme crée également automatiquement un portefeuille crypto pour chaque compte X qui interagit avec son bot.

Cette fonctionnalité avait déjà attiré l'attention plus tôt cette année, lorsqu'il a été rapporté que quelqu'un avait trompé Grok pour qu'il dise à Bankr de lancer un jeton, puis avait retiré les fonds vers un portefeuille qu'il contrôlait.

L'incident de mardi semble suivre un schéma similaire. Yu Xian, fondateur de la société de sécurité blockchain SlowMist, a déclaré que la violation était probablement un schéma d'ingénierie sociale visant l'agent IA.

ETHUSD s'échange actuellement à 2 129 $. Graphique : TradingView

Selon Xian, l'attaquant a exploité la connexion de confiance entre Grok et Bankrbot pour faire passer des approbations de transaction non autorisées.

Il a identifié trois adresses de portefeuille liées à l'attaquant qui détenaient ensemble 440 000 $ en cryptomonnaies.

Xian a également évoqué l'injection d'invites (prompt injection) comme faisant partie de la méthode — une technique où des instructions malveillantes sont injectées dans une IA pour manipuler son comportement.

Bankr promet un remboursement intégral

Bankr a confirmé la violation dans un post sur X, déclarant avoir identifié un attaquant ayant accédé à 14 portefeuilles. La plateforme a déclaré avoir arrêté toute activité de transaction — échanges, transferts et déploiements de jetons — pendant la poursuite de l'enquête. Elle a également promis de couvrir toutes les pertes.

Les utilisateurs ont été averti de ne signer aucune transaction pour le moment. Pour ceux dont les portefeuilles ont déjà été touchés, Bankr leur a dit de cesser complètement d'utiliser les comptes affectés, de configurer un nouveau portefeuille avec une nouvelle phrase de récupération (seed phrase) sur un appareil propre, et de transférer immédiatement tout jeton ou NFT restant.

Si les actifs ne peuvent pas être déplacés, il a été conseillé de révoquer les approbations existantes. Bankr a également signalé la possibilité d'un logiciel malveillant, exhortant les utilisateurs à vérifier leurs ordinateurs et téléphones pour détecter tout logiciel ou extension de navigateur suspect.

Ce que les utilisateurs ont perdu

Certains utilisateurs ont rapporté avoir perdu jusqu'à 150 000 $ depuis un seul portefeuille. Le montant total exact sur l'ensemble des 14 portefeuilles compromis n'a pas été confirmé.

Cette attaque s'ajoute à une période difficile pour l'espace crypto. Des acteurs malveillants ont volé plus de 168 millions de dollars au premier trimestre de l'année.

Avril a apporté deux des plus gros coups jusqu'à présent — une exploitation de 280 millions de dollars sur Drift Protocol et une brèche de 292 millions de dollars sur Kelp.

Juste un jour avant l'incident Bankr, le pont Ethereum du Verus Protocol aurait également été touché.

Image en vedette d'Unsplash, graphique de TradingView

Questions liées

QQuelle est la principale fonctionnalité de la plateforme Bankr mentionnée dans l'article ?

ABankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage naturel (comme "échanger ce jeton" ou "transférer des fonds") à une IA qui exécute les transactions. Elle crée également automatiquement un portefeuille crypto pour chaque compte X interagissant avec son bot.

QSelon le fondateur de SlowMist, Yu Xian, quelle a été la cause probable de la brèche de sécurité chez Bankr ?

ASelon Yu Xian, la brèche était probablement un schéma d'ingénierie sociale ciblant l'agent IA. L'attaquant aurait exploité la connexion de confiance entre Grok et Bankrbot pour faire passer des approbations de transactions non autorisées, en utilisant notamment la technique d'injection d'invites.

QQuelles mesures Bankr a-t-elle prises immédiatement après avoir identifié l'attaque ?

ABankr a temporairement bloqué toutes les activités de transaction (échanges, transferts et déploiements de jetons), a verrouillé le système et a promis de rembourser intégralement tous les fonds perdus. Ils ont également averti les utilisateurs de ne signer aucune transaction pour le moment.

QQuels conseils Bankr a-t-elle donnés aux utilisateurs dont les portefeuilles ont été compromis ?

ABankr a conseillé aux utilisateurs affectés de cesser d'utiliser les comptes concernés, de créer un nouveau portefeuille avec une nouvelle phrase de récupération sur un appareil propre, et de transférer immédiatement tout jeton ou NFT restant. Si les actifs ne peuvent pas être déplacés, il était conseillé de révoquer les approbations existantes et de vérifier la présence de logiciels malveillants.

QQuel est le montant total estimé détenu par les trois adresses de portefeuille liées à l'attaquant, selon l'expert Yu Xian ?

ASelon Yu Xian, les trois adresses de portefeuille liées à l'attaquant détenaient ensemble 440 000 dollars en crypto-monnaies. Certains utilisateurs ont rapporté avoir perdu jusqu'à 150 000 dollars depuis un seul portefeuille.

Lectures associées

J'ai codé une application Android avec le Google vibe coding

Résumé : Google AI Studio permet désormais de générer des applications Android fonctionnelles directement depuis une fenêtre de navigateur, à l'aide de simples instructions en langage naturel. Un rédacteur de The Verge a testé cette fonctionnalité "prompt to phone" et a créé trois applications en un après-midi : un jeu d'aventure textuel, un compteur de calories et un clone de Super Mario. Le processus est simple : l'utilisateur décrit l'application souhaitée, et Gemini, l'IA de Google, génère automatiquement le code, conçoit l'interface et tente de résoudre les bugs. L'application peut être installée sur un vrai téléphone Android en quelques minutes. Cependant, l'expérience révèle les limites actuelles de l'outil. Les applications produites sont basiques, comportent des bugs persistants, des erreurs factuelles (comme des calculs de calories incorrects) et manquent de profondeur ou de fiabilité. Par exemple, le jeu de plateforme généré crashait systématiquement, et le compteur de calories utilisait des données erronées. Bien que cet outil abaisse considérablement la barrière d'entrée pour créer un logiciel personnalisé, il souligne que le chemin entre "générer une application" et "créer une *bonne* application" reste long. La qualité, la précision, le jugement esthétique et la maintenance à long terme dépendent encore largement de l'intervention et de l'expertise humaines. Google AI Studio montre la puissance de l'IA pour le prototypage rapide, mais aussi que le "dernier kilomètre" de la qualité logicielle n'est pas encore automatisable.

marsbitIl y a 25 mins

J'ai codé une application Android avec le Google vibe coding

marsbitIl y a 25 mins

Pourquoi les stablecoins de devises étrangères n'ont-ils jamais vraiment décollé ?

L'article analyse les raisons pour lesquelles les stablecoins de devises étrangères (FX) n'ont pas décollé, malgré leur potentiel pour les banques numériques basées sur les stablecoins. L'auteur souligne que les géants comme Tether (USDT) et Circle (USDC) bénéficient d'un effet de réseau et d'une liquidité écrasants, avec un écart de 700 fois entre le marché des stablecoins en dollars (4000 milliards $) et celui des stablecoins FX (environ 6 milliards $). Cette faible taille entraîne des problèmes de liquidité, d'ancrage fragile, d'adoption limitée et de complexité réglementaire. La solution proposée est d'adopter une approche synthétique inspirée des contrats à terme non livrables (NDF) du marché traditionnel des changes. Au lieu de créer de nouveaux stablecoins FX, les utilisateurs conserveraient des stablecoins en dollars (USDT/USDC) en sous-jacent, tandis que leur solde serait libellé dans une devise locale via un contrat NDF "mark-to-market". Cette méthode offre plusieurs avantages : un ancrage fort via des oracles, le maintien de la liquidité et des rendements du réseau dollar, une extensibilité à de nombreuses devises et une efficacité capitalistique. Les principaux cas d'usage identifiés sont : 1) Les banques numériques et portefeuilles, pour offrir des comptes multi-devises sans quitter l'écosystème dollar ; 2) Les stratégies de carry trade sur les taux d'intérêt souverains, potentiellement plus stables et évolutives que les produits cryptos comme Ethena ; 3) Les paiements d'entreprise mondiaux, permettant aux commerçants de fixer des prix dans leur devise locale tout en réglant en stablecoins dollars. En conclusion, l'infrastructure NDF sur chaîne est présentée comme la clé pour débloquer la prochaine phase d'adoption des stablecoins à l'échelle mondiale, en permettant aux banques numériques de servir efficacement les 95% de la population mondiale qui ne comptabilise pas en dollars.

链捕手Il y a 2 h

Pourquoi les stablecoins de devises étrangères n'ont-ils jamais vraiment décollé ?

链捕手Il y a 2 h

Trading

Spot
Futures
活动图片