Криптоплатформа на базе ИИ Bankr блокирует систему после взлома 14 криптокошельков хакером

bitcoinistОпубликовано 2026-05-20Обновлено 2026-05-20

Введение

Криптоплатформа Bankr, инструмент для торговли через AI-бота, заблокировала все транзакции после взлома 14 криптокошельков. По данным основателя компании безопасности SlowMist Юй Сяня, злоумышленник, вероятно, использовал метод социальной инженерии и инъекции вредоносных промптов для манипуляции AI-агентом через его интеграцию с Grok. Это позволило провести несанкционированные транзакции. Среди пострадавших — предприниматель Остен Олред, у которого была выведена эфириум (ETH), но оставлены мемкоины. Общая сумма ущерба по трём идентифицированным адресам злоумышленника составляет около $440 000, отдельные пользователи потеряли до $150 000. Bankr подтвердила инцидент в Twitter (X), пообещав полное возмещение всех средств. Пока идёт расследование, пользователям рекомендовано не подписывать транзакции, создать новые кошельки с новой сид-фразой и вывести оставшиеся активы, а также проверить устройства на наличие вредоносного ПО.

Среди пострадавших оказался и технологический предприниматель Остен Олред. Его кошелек, связанный с проектом под названием ИИ-ассистент Kelly Claude, был опустошен от эфира, хотя хакер оставил нетронутыми его активы в мемкоинах. Олред заявил, что нет никаких признаков того, что кто-либо другой входил в его аккаунт Bankr, что позволяет предположить, что злоумышленник получил доступ к приватным ключам иным способом.

Как развивалась атака

Bankr — это инструмент для торговли криптовалютами, который позволяет пользователям отправлять инструкции на естественном языке — например, "своп этот токен" или "перевести средства" — ИИ, который выполняет сделки.

Платформа также автоматически создает криптокошелек для каждого аккаунта X, который взаимодействует с ее ботом.

Эта функция уже привлекла внимание ранее в этом году, когда, по сообщениям, кто-то обманом заставил Grok дать указание Bankr запустить токен, а затем вывел средства с него в контролируемый им кошелек.

Инцидент во вторник, судя по всему, развивался по схожей схеме. Юй Сянь, основатель компании по безопасности блокчейна SlowMist, заявил, что взлом, вероятно, является схемой социальной инженерии, направленной на ИИ-агента.

ETHUSD сейчас торгуется на уровне $2,129. График: TradingView

По словам Сяня, злоумышленник воспользовался доверительной связью между Grok и Bankrbot для проведения несанкционированных одобрений транзакций.

Он идентифицировал три адреса кошельков, связанных со злоумышленником, на которых в совокупности находилось $440,000 в криптовалюте.

Сянь также указал на инъекцию промптов как на часть метода — технику, при которой ИИ получает вредоносные инструкции для манипулирования его поведением.

Bankr обещает полное возмещение

Bankr подтвердил взлом в публикации на X, заявив, что идентифицировал злоумышленника, получившего доступ к 14 кошелькам. Платформа сообщила, что отключила все транзакционные активности — свопы, переводы и развертывание токенов — пока продолжается расследование. Она также пообещала покрыть все убытки.

Пользователям было рекомендовано пока не подписывать никакие транзакции. Тем, чьи кошельки уже были скомпрометированы, Bankr посоветовал полностью прекратить использование затронутых аккаунтов, создать новый кошелек с новой seed-фразой на чистом устройстве и немедленно перевести любые оставшиеся токены или NFT.

Если активы невозможно переместить, было рекомендовано отозвать существующие разрешения. Bankr также отметил возможность наличия вредоносного ПО, призвав пользователей проверить свои компьютеры и телефоны на наличие подозрительного программного обеспечения или браузерных расширений.

Что потеряли пользователи

Некоторые пользователи сообщили о потере до $150,000 с одного кошелька. Точная общая сумма по всем 14 взломанным кошелькам не подтверждена.

Эта атака добавляется к непростому периоду для криптопространства. Злоумышленники похитили более $168 миллионов в первом квартале этого года.

Апрель принес два самых крупных удара на данный момент — эксплуатацию уязвимости в Drift Protocol на $280 миллионов и взлом Kelp на $292 миллиона.

Всего за день до инцидента с Bankr, по сообщениям, также была атакована Ethereum-бридж Verus Protocol.

Изображение: Unsplash, график: TradingView

Связанные с этим вопросы

QЧто такое Bankr и как работает эта платформа?

ABankr - это инструмент для торговли криптовалютой, который позволяет пользователям отправлять инструкции на простом языке (например, "обменять этот токен" или "перевести средства") искусственному интеллекту, который затем выполняет сделки. Платформа также автоматически создает криптокошелек для каждой учетной записи X, взаимодействующей с ее ботом.

QКак именно произошла атака на платформу Bankr по мнению экспертов?

AПо словам Ю Сяня, основателя компании по безопасности блокчейна SlowMist, нарушение, вероятно, было схемой социальной инженерии, нацеленной на AI-агента. Злоумышленник использовал доверительное соединение между Grok и Bankrbot для проведения несанкционированных утверждений транзакций, а также применил технику инъекции промптов (prompt injection), когда вредоносные инструкции подаются ИИ для манипулирования его поведением.

QКакие действия предприняла платформа Bankr после обнаружения взлома и что она пообещала пользователям?

ABankr подтвердила взлом в сообщении на X, заявив, что идентифицировала злоумышленника, получившего доступ к 14 кошелькам. Платформа отключила всю транзакционную активность — свопы, переводы и развертывание токенов — на время расследования. Bankr также пообещала полностью возместить все потери пользователей.

QЧто посоветовала платформа Bankr пользователям, чьи кошельки были скомпрометированы?

AПользователям, чьи кошельки уже были атакованы, Bankr посоветовала полностью прекратить использование затронутых аккаунтов, создать новый кошелек с новой сид-фразой на чистом устройстве и немедленно перевести любые оставшиеся токены или NFT. Если активы невозможно переместить, рекомендуется отозвать существующие разрешения (approvals). Также была отмечена возможность наличия вредоносного ПО, и пользователям предложили проверить компьютеры и телефоны на наличие подозрительного софта или расширений браузера.

QКаковы были масштабы ущерба от этой атаки и как она вписывается в общую картину киберпреступлений в криптосфере?

AНекоторые пользователи сообщили о потере до 150 000 долларов с одного кошелька. Точная общая сумма по всем 14 взломанным кошелькам не подтверждена. Эта атака добавляется к серии инцидентов: в первом квартале года злоумышленники похитили более 168 миллионов долларов, а в апреле произошли два крупных взлома — протокола Drift на 280 миллионов долларов и платформы Kelp на 292 миллиона долларов.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit2 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit2 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit2 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit2 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit4 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru7 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru7 ч. назад

Торговля

Спот
活动图片