La plateforme de crypto IA Bankr bloque son système après qu'un pirate ait pénétré 14 portefeuilles cryptographiques

bitcoinistPublié le 2026-05-20Dernière mise à jour le 2026-05-20

Résumé

La plateforme de trading crypto Bankr a bloqué son système après qu'un pirate ait accédé à 14 portefeuilles numériques. L'attaquant aurait utilisé une ingénierie sociale pour exploiter la connexion de confiance entre l'IA Grok et le robot de Bankr, approuvant des transactions non autorisées via des injections d'instructions malveillantes. Les pertes incluent jusqu'à 150 000 $ sur un seul portefeuille, avec un total potentiel de 440 000 $ identifié sur trois adresses liées au pirate. Parmi les victimes se trouve l'entrepreneur Austen Allred. Bankr a confirmé l'incident, promis un remboursement intégral des fonds et conseillé aux utilisateurs affectés de migrer leurs actifs restants vers de nouveaux portefeuilles. Cet événement s'ajoute à une série de récentes exploits majeurs dans l'espace crypto.

L'entrepreneur technologique Austen Allred était parmi les victimes. Son portefeuille, lié à un projet appelé assistant IA Kelly Claude, a été vidé de ses Ether — bien que le pirate ait laissé ses avoirs en memecoin intacts. Allred a déclaré qu'il n'y avait aucun signe que quiconque d'autre s'était connecté à son compte Bankr, suggérant que l'attaquant a obtenu les clés privées par d'autres moyens.

Comment l'attaque s'est déroulée

Bankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage clair — comme "échanger ce jeton" ou "transférer des fonds" — à une IA qui exécute les transactions.

La plateforme crée également automatiquement un portefeuille crypto pour chaque compte X qui interagit avec son bot.

Cette fonctionnalité avait déjà attiré l'attention plus tôt cette année, lorsqu'il a été rapporté que quelqu'un avait trompé Grok pour qu'il dise à Bankr de lancer un jeton, puis avait retiré les fonds vers un portefeuille qu'il contrôlait.

L'incident de mardi semble suivre un schéma similaire. Yu Xian, fondateur de la société de sécurité blockchain SlowMist, a déclaré que la violation était probablement un schéma d'ingénierie sociale visant l'agent IA.

ETHUSD s'échange actuellement à 2 129 $. Graphique : TradingView

Selon Xian, l'attaquant a exploité la connexion de confiance entre Grok et Bankrbot pour faire passer des approbations de transaction non autorisées.

Il a identifié trois adresses de portefeuille liées à l'attaquant qui détenaient ensemble 440 000 $ en cryptomonnaies.

Xian a également évoqué l'injection d'invites (prompt injection) comme faisant partie de la méthode — une technique où des instructions malveillantes sont injectées dans une IA pour manipuler son comportement.

Bankr promet un remboursement intégral

Bankr a confirmé la violation dans un post sur X, déclarant avoir identifié un attaquant ayant accédé à 14 portefeuilles. La plateforme a déclaré avoir arrêté toute activité de transaction — échanges, transferts et déploiements de jetons — pendant la poursuite de l'enquête. Elle a également promis de couvrir toutes les pertes.

Les utilisateurs ont été averti de ne signer aucune transaction pour le moment. Pour ceux dont les portefeuilles ont déjà été touchés, Bankr leur a dit de cesser complètement d'utiliser les comptes affectés, de configurer un nouveau portefeuille avec une nouvelle phrase de récupération (seed phrase) sur un appareil propre, et de transférer immédiatement tout jeton ou NFT restant.

Si les actifs ne peuvent pas être déplacés, il a été conseillé de révoquer les approbations existantes. Bankr a également signalé la possibilité d'un logiciel malveillant, exhortant les utilisateurs à vérifier leurs ordinateurs et téléphones pour détecter tout logiciel ou extension de navigateur suspect.

Ce que les utilisateurs ont perdu

Certains utilisateurs ont rapporté avoir perdu jusqu'à 150 000 $ depuis un seul portefeuille. Le montant total exact sur l'ensemble des 14 portefeuilles compromis n'a pas été confirmé.

Cette attaque s'ajoute à une période difficile pour l'espace crypto. Des acteurs malveillants ont volé plus de 168 millions de dollars au premier trimestre de l'année.

Avril a apporté deux des plus gros coups jusqu'à présent — une exploitation de 280 millions de dollars sur Drift Protocol et une brèche de 292 millions de dollars sur Kelp.

Juste un jour avant l'incident Bankr, le pont Ethereum du Verus Protocol aurait également été touché.

Image en vedette d'Unsplash, graphique de TradingView

Questions liées

QQuelle est la principale fonctionnalité de la plateforme Bankr mentionnée dans l'article ?

ABankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage naturel (comme "échanger ce jeton" ou "transférer des fonds") à une IA qui exécute les transactions. Elle crée également automatiquement un portefeuille crypto pour chaque compte X interagissant avec son bot.

QSelon le fondateur de SlowMist, Yu Xian, quelle a été la cause probable de la brèche de sécurité chez Bankr ?

ASelon Yu Xian, la brèche était probablement un schéma d'ingénierie sociale ciblant l'agent IA. L'attaquant aurait exploité la connexion de confiance entre Grok et Bankrbot pour faire passer des approbations de transactions non autorisées, en utilisant notamment la technique d'injection d'invites.

QQuelles mesures Bankr a-t-elle prises immédiatement après avoir identifié l'attaque ?

ABankr a temporairement bloqué toutes les activités de transaction (échanges, transferts et déploiements de jetons), a verrouillé le système et a promis de rembourser intégralement tous les fonds perdus. Ils ont également averti les utilisateurs de ne signer aucune transaction pour le moment.

QQuels conseils Bankr a-t-elle donnés aux utilisateurs dont les portefeuilles ont été compromis ?

ABankr a conseillé aux utilisateurs affectés de cesser d'utiliser les comptes concernés, de créer un nouveau portefeuille avec une nouvelle phrase de récupération sur un appareil propre, et de transférer immédiatement tout jeton ou NFT restant. Si les actifs ne peuvent pas être déplacés, il était conseillé de révoquer les approbations existantes et de vérifier la présence de logiciels malveillants.

QQuel est le montant total estimé détenu par les trois adresses de portefeuille liées à l'attaquant, selon l'expert Yu Xian ?

ASelon Yu Xian, les trois adresses de portefeuille liées à l'attaquant détenaient ensemble 440 000 dollars en crypto-monnaies. Certains utilisateurs ont rapporté avoir perdu jusqu'à 150 000 dollars depuis un seul portefeuille.

Lectures associées

BREAKING : Mastercard ouvre son réseau de paiement mondial aux crypto-monnaies — Quelles altcoins font partie de l'accord ?

**Mastercard ouvre son réseau mondial de paiement à la crypto.** Le 3 juin, Mastercard a annoncé élargir son infrastructure de règlement mondial pour prendre en charge le règlement sur chaîne via des stablecoins réglementés. Cela permet pour la première fois de régler les transactions par carte 24h/24 et 7j/7, y compris les week-ends et jours fériés. **Stablecoins et blockchains sélectionnés.** Six stablecoins réglementés sont pris en charge dans un premier temps : l'USDC de Circle, le PYUSD de PayPal, l'USDG et l'USDP émis par Paxos, le RLUSD de Ripple et le SoFiUSD de SoFi. Le règlement s'effectuera sur huit réseaux blockchain : Ethereum, Solana, Polygon, Base, Arbitrum, XRP Ledger, Canton et Tempo. **Changements en back-end uniquement.** Cette annonce concerne la couche de règlement, pas une modification des produits pour les consommateurs. Les émetteurs et acquéreurs du réseau Mastercard peuvent désormais choisir de régler les transactions par carte en utilisant ces stablecoins sur chaîne, en parallèle des processus traditionnels en monnaie fiduciaire. Aucun changement n'est requis pour le titulaire de la carte. **Avantages clés.** L'infrastructure backend de compensation et de finalisation des transactions peut désormais fonctionner en continu sur des blockchains, éliminant les interruptions dues aux horaires bancaires, fermetures de week-end et jours fériés, une source historique de friction. **Partenaires et déploiement.** Les premiers partenaires incluent ARQ, CBW Bank, Cross River, Lead Bank et Nuvei. Le déploiement initial cible les États-Unis et l'Amérique latine avant une expansion plus large d'ici 2026. **Une validation institutionnelle majeure.** Ce déploiement en conditions réelles (et non comme un pilote) par le deuxième plus grand réseau de cartes au monde représente la validation institutionnelle la plus claire à ce jour pour l'économie des stablecoins, selon l'annonce.

bitcoinistIl y a 3 h

BREAKING : Mastercard ouvre son réseau de paiement mondial aux crypto-monnaies — Quelles altcoins font partie de l'accord ?

bitcoinistIl y a 3 h

Le Rallye Qui N'a Pas Eu Lieu

Le marché du Bitcoin subit une pression significative dans un contexte macroéconomique plus strict, avec des anticipations de resserrement de la Fed et un retrait massif des ETF spot américains. Le prix, en baisse de 13% à environ 67 000$, est repassé sous la moyenne du marché (True Market Mean à 77,8k$), confirmant la persistance du régime de marché baissier. Les indicateurs on-chain se détériorent : la base de coût des détenteurs à court terme est inférieure à la moyenne clé, signe d'un marché baissier avancé. Le ratio des profits/pertes réalisés s'est effondré, montrant une dominance des ventes à perte. Les nouveaux acheteurs, notamment ceux entrés entre 78k$ et 82k$, sont sous pression. Hors-chaîne, le prix a été rejeté à la base de coût moyenne des ETF (~83k$), désormais une résistance. Les flux spot sont nettement négatifs, indiquant une domination des vendeurs. Bien qu'un événement de liquidation de positions longues ait réduit l'effet de levier, la demande spot durable reste absente. Les marchés d'options reflètent une prudence persistante, avec une demande pour une protection contre la baisse et une prime de volatilité élevée, sans pour autant signaler un point de capitulation majeur. En conclusion, le marché reste fragile, avec une faiblesse structurelle, une offre provenant d'investisseurs piégés et un manque de demande d'achat solide, le laissant vulnérable à d'autres corrections au sein de la structure baissière plus large.

insights.glassnodeIl y a 5 h

Le Rallye Qui N'a Pas Eu Lieu

insights.glassnodeIl y a 5 h

WLFI lance l'alerte : Les portefeuilles sous sanctions pourraient bloquer les transferts de crypto

Les sénateurs américains Elizabeth Warren et Jack Reed surveillaient déjà World Liberty Financial (WLFI) avant l'avis de conformité de mardi, ayant précédemment demandé aux autorités d'examiner si des adresses liées à la Russie, à la Corée du Nord et au mélangeur de confidentialité Tornado Cash avaient contourné les contrôles de la présale du projet. WLFI a rejeté ces allégations, affirmant appliquer des vérifications strictes contre le blanchiment d'argent et d'identité. Cependant, le projet a admis que ses contrats intelligents intègrent des pouvoirs codés pour geler, restreindre ou brûler les soldes des portefeuilles, ce qui suscite des interrogations sur son positionnement dans la finance décentralisée (DeFi). L'avertissement de conformité publié mardi sur X indique clairement que les transferts impliquant des personnes, entités ou adresses de portefeuille sous sanctions peuvent être retardés, restreints ou rejetés. WLFI justifie ces contrôles par la nécessité de respecter les obligations réglementaires. Cet avis est intervenu le même jour où le Département du Trésor américain a pris des sanctions contre plusieurs plateformes cryptographiques iraniennes, dont le plus grand échange, Nobitex, accusé d'avoir traité des transactions pour le Corps des gardiens de la révolution islamique. Le Trésor affirme que le régime iranien utilise les actifs numériques pour contourner les sanctions. WLFI exhorte ses utilisateurs à vérifier que leurs fonds et adresses n'ont aucun lien avec des activités interdites avant tout transfert, et poursuivra son examen des transactions pour les risques liés aux sanctions. Cette posture de conformité crée une tension avec l'image publique du projet, car si la couche blockchain est décentralisée, l'application doit respecter les règles fédérales.

bitcoinistIl y a 5 h

WLFI lance l'alerte : Les portefeuilles sous sanctions pourraient bloquer les transferts de crypto

bitcoinistIl y a 5 h

Trading

Spot
Futures
活动图片