Platform AI Crypto Bankr Kunci Sistem Setelah Peretas Bobol 14 Dompet Kripto

bitcoinistDipublikasikan tanggal 2026-05-20Terakhir diperbarui pada 2026-05-20

Abstrak

Platform perdagangan kripto Bankr telah mengunci sistemnya setelah pelaku peretasan berhasil mengakses 14 dompet kripto pengguna, menyebabkan kerugian yang signifikan. Salah satu korban adalah wirausahawan teknologi Austen Allred, yang kehilangan Ether dari dompetnya yang terkait dengan asisten AI Kelly Claude, meskipun koin meme-nya tidak disentuh. Serangan ini diduga merupakan skema rekayasa sosial yang mengeksploitasi koneksi kepercayaan antara AI Grok dan bot Bankr. Yu Xian, pendiri firma keamanan SlowMist, menjelaskan bahwa penyerang menggunakan teknik 'injeksi perintah' untuk memanipulasi agen AI guna menyetujui transaksi tidak sah. Tiga alamat dompet yang teridentifikasi milik penyerang bersama-sama menampung aset kripto senilai $440.000. Bankr telah mengonfirmasi pelanggaran tersebut dan berjanji akan mengganti semua dana yang hilang. Platform ini menonaktifkan semua aktivitas transaksi sementara penyelidikan berlangsung. Pengguna yang terdampak disarankan untuk menghentikan penggunaan akun, membuat dompet baru dengan frase seed yang berbeda, dan memindahkan aset yang tersisa. Serangan ini terjadi di tengah meningkatnya insiden keamanan di dunia kripto, dengan kerugian mencapai ratusan juta dolar dalam beberapa bulan terakhir.

Entrepreneur teknologi Austen Allred termasuk di antara korbannya. Dompetnya, yang terkait dengan proyek bernama asisten AI Kelly Claude, dikuras Ethernya — meski aset memecoinnya tidak disentuh oleh peretas. Allred mengatakan tidak ada tanda-tanda bahwa orang lain telah masuk ke akun Bankr-nya, menunjukkan bahwa penyerang mendapatkan kunci pribadi melalui cara lain.

Bagaimana Serangan Terjadi

Bankr adalah alat perdagangan kripto yang memungkinkan pengguna mengirim instruksi bahasa sederhana — seperti "tukar token ini" atau "transfer dana" — ke sebuah AI yang melaksanakan perdagangan tersebut.

Platform ini juga membuat dompet kripto secara otomatis untuk setiap akun X yang berinteraksi dengan botnya.

Fitur itu telah menarik perhatian awal tahun ini, ketika seseorang dilaporkan menipu Grok untuk menyuruh Bankr meluncurkan sebuah token, lalu menarik dana dari token tersebut ke dompet yang mereka kendalikan.

Insiden pada hari Selasa tampaknya mengikuti pola yang serupa. Yu Xian, pendiri perusahaan keamanan blockchain SlowMist, mengatakan pelanggaran tersebut kemungkinan merupakan skema rekayasa sosial yang ditujukan pada agen AI.

ETHUSD kini diperdagangkan di $2,129. Grafik: TradingView

Menurut Xian, penyerang memanfaatkan hubungan kepercayaan antara Grok dan Bankrbot untuk mendorong persetujuan transaksi yang tidak sah.

Dia mengidentifikasi tiga alamat dompet yang terkait dengan penyerang yang bersama-sama menyimpan kripto senilai $440.000.

Xian juga menunjuk prompt injection sebagai bagian dari metode tersebut — sebuah teknik di mana instruksi jahat diberikan kepada AI untuk memanipulasi perilakunya.

Bankr Berjanji Akan Penggantian Penuh

Bankr mengonfirmasi pelanggaran tersebut dalam sebuah postingan di X, mengatakan telah mengidentifikasi seorang penyerang yang mengakses 14 dompet. Platform tersebut mengatakan telah menutup semua aktivitas transaksi — penukaran, transfer, dan penerapan token — sementara penyelidikan berlanjut. Mereka juga berjanji akan menanggung semua kerugian.

Pengguna diperingatkan untuk tidak menandatangani transaksi apa pun untuk saat ini. Bagi mereka yang dompetnya sudah diserang, Bankr menyuruh mereka untuk berhenti menggunakan akun yang terdampak sama sekali, membuat dompet baru dengan frasa benih baru pada perangkat yang bersih, dan segera mentransfer token atau NFT yang tersisa keluar.

Jika aset tidak dapat dipindahkan, disarankan untuk mencabut persetujuan yang ada. Bankr juga menandai kemungkinan malware, mendesak pengguna untuk memeriksa komputer dan ponsel mereka untuk perangkat lunak atau ekstensi peramban yang mencurigakan.

Apa yang Hilang dari Pengguna

Beberapa pengguna melaporkan kehilangan hingga $150.000 dari satu dompet. Total pasti dari semua 14 dompet yang dibobol belum dikonfirmasi.

Serangan ini menambah rentetan buruk bagi dunia kripto. Pelaku jahat telah mencuri lebih dari $168 juta pada kuartal pertama tahun ini.

April membawa dua pukulan terbesar sejauh ini — eksploitasi $280 juta pada Drift Protocol dan pelanggaran $292 juta pada Kelp.

Hanya sehari sebelum insiden Bankr, jembatan Ethereum dari Verus Protocol juga dilaporkan diserang.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa yang terjadi pada platform Bankr, dan berapa banyak dompet crypto yang terkena dampaknya?

APlatform Bankr mengalami pelanggaran keamanan di mana seorang peretas berhasil mengakses 14 dompet kripto milik pengguna, yang menyebabkan pencurian aset. Bankr kemudian mengunci sistemnya sementara.

QSiapa yang menjadi salah satu korban dalam serangan ini, dan apa yang terjadi dengan asetnya?

ASalah satu korbannya adalah teknopreneur Austen Allred. Dompet kriptonya yang terkait dengan proyek Kelly Claude AI assistant dikuras dan Ether-nya dicuri, meskipun peretas tidak mengambil memecoin miliknya.

QMenurut analisis Yu Xian dari SlowMist, bagaimana serangan terhadap Bankr kemungkinan besar terjadi?

AYu Xian dari SlowMist mengatakan pelanggaran itu kemungkinan besar merupakan skema rekayasa sosial yang menargetkan agen AI Bankr. Penyerang diduga mengeksploitasi koneksi kepercayaan antara Grok dan Bankrbot untuk mendorong persetujuan transaksi yang tidak sah, serta menggunakan teknik 'prompt injection'.

QApa langkah yang diambil Bankr sebagai tanggapan atas serangan ini, dan apa janji mereka kepada pengguna yang terdampak?

ABankr mengunci semua aktivitas transaksi (swap, transfer, dan penyebaran token) selama penyelidikan berlangsung. Mereka berjanji untuk mengganti semua kerugian dana pengguna yang dicuri.

QApa saja langkah-langkah keamanan yang Bankr sarankan kepada pengguna, terutama yang dompetnya sudah terkena serangan?

ABankr menyarankan pengguna untuk tidak menandatangani transaksi apa pun untuk sementara. Bagi yang dompetnya sudah diserang, mereka disarankan untuk berhenti menggunakan akun tersebut, membuat dompet baru dengan frase seed baru di perangkat bersih, serta segera memindahkan token atau NFT yang tersisa. Jika aset tidak dapat dipindahkan, mereka disarankan untuk mencabut persetujuan yang ada dan memeriksa perangkat dari malware.

Bacaan Terkait

Near Kembali ke Panggung AI: Transformasi ke Blockchain Publik karena "Kesulitan Gaji", Agen AI dan Privasi Jadi Kisah Pertumbuhan Baru

**Near Kembali ke Dunia AI: Dari Masalah Gaji Jadi Blockchain Publik, Fokus pada Agent dan Privasi** Near, yang didirikan oleh Illia Polosukhin (salah satu penulis makalah Transformer AI), awalnya adalah startup AI yang beralih membangun blockchain publik pada 2018. Penyebabnya adalah kesulitan membayar gaji developer global secara lintas batas menggunakan sistem pembayaran tradisional atau blockchain awal yang mahal dan lambat. Setelah melalui masa sebagai blockchain berkinerja tinggi dengan teknologi sharding dan meraih momentum di era *cross-chain*, Near kini kembali ke akar AI-nya. Momen kunci adalah ketika Polosukhin diundang oleh CEO Nvidia, Jensen Huang, pada Maret 2024, mengingatkan dunia tentang "darah AI" asli Near. Dengan fokus baru pada **Near Intents (Niat)** dan **Transaksi Privasi**, Near membidik pertumbuhan berikutnya: 1. **Near Intents**: Menyederhanakan pengalaman *cross-chain* dan DeFi. Pengguna atau AI Agent cukup menyatakan keinginan (misal, "tukar BTC jadi ETH"), dan jaringan *solver* akan menemukan rute terbaik. Mekanisme ini telah menangani **lebih dari $200 miliar** volume transaksi *cross-chain* dan menghasilkan **$34 juta** pendapatan biaya, dengan mayoritas (70%) datang dalam dua kuartal terakhir. 2. **Transaksi Privasi (*Confidential Swaps*)**: Menanggapi kebutuhan pasar akan privasi untuk menghindari MEV dan kebocoran strategi. Dalam 30 hari terakhir, transaksi privat menyumbang **41.63%** dari total volume transaksi di Near ($87 juta dari $209 juta). Fitur ini berpotensi menarik institusi tetapi juga membawa risiko perhatian regulator. Dengan kombinasi latar belakang pendiri di AI, infrastruktur *intent* yang ramah pengguna dan Agent, serta penawaran transaksi privat, Near berupaya membangun cerita pertumbuhan baru di persimpangan blockchain dan AI.

marsbit26m yang lalu

Near Kembali ke Panggung AI: Transformasi ke Blockchain Publik karena "Kesulitan Gaji", Agen AI dan Privasi Jadi Kisah Pertumbuhan Baru

marsbit26m yang lalu

Dari Ethereum ke "CROPS" AI: 'Variabel Lambat' yang Ditekankan Berulang oleh Vitalik Ini, Apa Sebenarnya?

Dalam beberapa kali kesempatan, Vitalik Buterin menekankan konsep "CROPS," singkatan dari Censorship Resistance (Tahan Sensor), Capture Resistance (Tahan Penangkapan), Open Source (Sumber Terbuka), Privacy (Privasi), dan Security (Keamanan). Konsep ini merupakan panduan inti bagi Ethereum Foundation, memfokuskan sumber dayanya untuk membangun kemampuan dasar yang memungkinkan pengguna mengelola aset, identitas, dan transaksi tanpa bergantung pada platform tunggal atau menyerahkan kendali akhir. Signifikansi CROPS semakin kritis dengan kemunculan AI, khususnya AI Agent yang menangani tugas seperti manajemen aset dan eksekusi transaksi otomatis. Tantangan utama adalah memastikan bahwa ketika AI bertindak sebagai perwakilan digital, ia tidak menjadi "kotak hitam" yang mengorbankan privasi, keamanan, dan kedaulatan pengguna. Oleh karena itu, diperlukan "CROPS AI" – AI yang dapat berjalan secara lokal, mengurangi ketergantungan pada layanan cloud terpusat, serta transparan dan terverifikasi. Terdapat titik temu antara "CROPS Ethereum Access Layer" dan "CROPS AI." Keduanya berusaha menjawab pertanyaan serupa: bagaimana pengguna dapat mengakses kemampuan jarak jauh (seperti RPC blockchain atau model bahasa besar/LLM) tanpa mengekspos informasi pribadi, identitas, atau niat mereka secara penuh? Solusi yang diusulkan termasuk penggunaan bukti tanpa pengetahuan (zero-knowledge proofs) untuk panggilan LLM berbayar yang privat dan pembacaan RPC Ethereum yang aman. Pada akhirnya, CROPS bukan sekadar konsep abstrak. Dalam era di mana AI semakin menguasai dunia digital, prinsip-prinsip ini akan membentuk arah pengembangan produk Web3, terutama di lapisan dompet digital, untuk memastikan pengguna tetap memegang kendali atas kehidupan digital mereka. Ini adalah variabel jangka panjang yang menentukan nilai Ethereum di masa depan.

marsbit36m yang lalu

Dari Ethereum ke "CROPS" AI: 'Variabel Lambat' yang Ditekankan Berulang oleh Vitalik Ini, Apa Sebenarnya?

marsbit36m yang lalu

"Bapak Godfather Venture Capital" Lembah Silikon Steve Hoffman: Web3 + AI Bisa Jadi Sebuah Jebakan

Stevie Hoffman, "Godfather of Silicon Valley Venture Capital", menyatakan bahwa integrasi Web3 dan AI bisa menjadi sebuah jebakan. Dalam wawancara, ia berbagi pandangannya tentang tren AI global dan peluang startup. Hoffman percaya Silicon Valley akan tetap memimpin riset dasar model AI canggih, sementara China akan unggul dalam implementasi aplikasi praktis dan dominasi di bidang robotika. Ia menekankan pentingnya pendekatan "Global from Day 1" untuk startup, karena adaptasi nanti jauh lebih sulit dan mahal. Mengenai Autonomous Agents, Hoffman memperkirakan titik balik nyata di mana agen dapat berkolaborasi secara mandiri akan datang dalam 2-4 tahun, yang akan menyebabkan penggantian tenaga kerja berskala besar. Solusinya adalah mendesain bisnis untuk kolaborasi manusia-AI, bukan otomatisasi penuh, serta reformasi sistem pelatihan ulang dan jaminan sosial. Untuk startup AI awal, saran Hoffman adalah fokus pada inovasi mendalam di ceruk vertikal spesifik yang membutuhkan keahlian domain, karena ini adalah benteng pertahanan terhadap raksasa teknologi. Kecepatan iterasi adalah parit pertahanan terpenting. Dalam menanggapi pertanyaan tentang Web3 + AI, Hoffman dengan tegas menyatakan bahwa bagi kebanyakan konsumen dan bisnis mainstream, Web3 menambah friksi dan kompleksitas tanpa menyelesaikan kebutuhan inti mereka. AI adalah teknologi dasar universal yang benar-benar mengubah industri. Memaksakan integrasi Web3 dan AI adalah sebuah jebakan yang menambah kompleksitas tanpa melipatgandakan nilai bagi pasar mainstream. Hoffman juga membagikan rencana nirlabanya untuk mendirikan pusat penelitian di universitas guna melatih calon pemimpin dalam inovasi AI yang bertanggung jawab dan selaras dengan nilai-nilai inti manusia.

marsbit1j yang lalu

"Bapak Godfather Venture Capital" Lembah Silikon Steve Hoffman: Web3 + AI Bisa Jadi Sebuah Jebakan

marsbit1j yang lalu

Token Tidak Ekonomis, Ekonomi Tidak Token

Dengan rencana IPO OpenAI dan investasi besar dari raksasa seperti Berkshire Hathaway di Alphabet, industri AI kini mencapai titik balik penting. Dua narasi utama mendominasi: "kekurangan dana" dan "pemisahan aset" (spin-off). Kekurangan dana terjadi karena struktur biaya AI yang unik. Berbeda dengan platform internet tradisional di mana biaya marjinal mendekati nol, model AI seperti ChatGPT justru meningkatkan biaya komputasi (inference cost) seiring pertumbuhan pengguna. Selain itu, pola investasi seperti "kredit cloud" yang digunakan Microsoft untuk mendanai OpenAI menciptakan "pencatatan sirkular", di mana uang yang sama dihitung sebagai pendapatan, menyamarkan tekanan arus kas yang sebenarnya. OpenAI, misalnya, diperkirakan baru akan profit pada 2029. Di sisi lain, tren spin-off aset AI oleh perusahaan besar (seperti Ke Ling dari Kuaishou dan Kunlunxin dari Baidu) mengungkap logika valuasi baru. Di dalam perusahaan induk, unit AI sering dianggap sebagai pusat biaya yang menekan margin. Namun, setelah dipisah, aset yang sama bisa mendapatkan valuasi 3x lipat lebih tinggi di pasar modal, karena dinilai berdasarkan kelangkaan, prospek pertumbuhan, dan potensi ceruk pasar sebagai "aset infrastruktur AI". Perubahan ini menandai pergeseran mendasar dari narasi yang didominasi teknologi menjadi efisiensi modal. Industri bergerak dari "kultus model" terkuat menuju "realisasi nilai" yang dapat dikomersialkan. Inti persaingan mulai bergeser dari perlombaan daya komputasi chip tunggal (GPU) menuju efisiensi sistemik menyeluruh, di mana CPU dan perangkat lunak orchestration menjadi krusial untuk profitabilitas. Singkatnya, tahun 2026 menjadi momen penentuan di mana industri AI harus menjawab pertanyaan mendasar: berapa sebenarnya nilai teknologi ini? Jawabannya akan membentuk lanskap kekuatan industri untuk dekade mendatang.

marsbit2j yang lalu

Token Tidak Ekonomis, Ekonomi Tidak Token

marsbit2j yang lalu

Trading

Spot
Futures
活动图片