Криптоплатформа на базе ИИ Bankr блокирует систему после взлома 14 криптокошельков хакером

bitcoinistОпубликовано 2026-05-20Обновлено 2026-05-20

Введение

Криптоплатформа Bankr, инструмент для торговли через AI-бота, заблокировала все транзакции после взлома 14 криптокошельков. По данным основателя компании безопасности SlowMist Юй Сяня, злоумышленник, вероятно, использовал метод социальной инженерии и инъекции вредоносных промптов для манипуляции AI-агентом через его интеграцию с Grok. Это позволило провести несанкционированные транзакции. Среди пострадавших — предприниматель Остен Олред, у которого была выведена эфириум (ETH), но оставлены мемкоины. Общая сумма ущерба по трём идентифицированным адресам злоумышленника составляет около $440 000, отдельные пользователи потеряли до $150 000. Bankr подтвердила инцидент в Twitter (X), пообещав полное возмещение всех средств. Пока идёт расследование, пользователям рекомендовано не подписывать транзакции, создать новые кошельки с новой сид-фразой и вывести оставшиеся активы, а также проверить устройства на наличие вредоносного ПО.

Среди пострадавших оказался и технологический предприниматель Остен Олред. Его кошелек, связанный с проектом под названием ИИ-ассистент Kelly Claude, был опустошен от эфира, хотя хакер оставил нетронутыми его активы в мемкоинах. Олред заявил, что нет никаких признаков того, что кто-либо другой входил в его аккаунт Bankr, что позволяет предположить, что злоумышленник получил доступ к приватным ключам иным способом.

Как развивалась атака

Bankr — это инструмент для торговли криптовалютами, который позволяет пользователям отправлять инструкции на естественном языке — например, "своп этот токен" или "перевести средства" — ИИ, который выполняет сделки.

Платформа также автоматически создает криптокошелек для каждого аккаунта X, который взаимодействует с ее ботом.

Эта функция уже привлекла внимание ранее в этом году, когда, по сообщениям, кто-то обманом заставил Grok дать указание Bankr запустить токен, а затем вывел средства с него в контролируемый им кошелек.

Инцидент во вторник, судя по всему, развивался по схожей схеме. Юй Сянь, основатель компании по безопасности блокчейна SlowMist, заявил, что взлом, вероятно, является схемой социальной инженерии, направленной на ИИ-агента.

ETHUSD сейчас торгуется на уровне $2,129. График: TradingView

По словам Сяня, злоумышленник воспользовался доверительной связью между Grok и Bankrbot для проведения несанкционированных одобрений транзакций.

Он идентифицировал три адреса кошельков, связанных со злоумышленником, на которых в совокупности находилось $440,000 в криптовалюте.

Сянь также указал на инъекцию промптов как на часть метода — технику, при которой ИИ получает вредоносные инструкции для манипулирования его поведением.

Bankr обещает полное возмещение

Bankr подтвердил взлом в публикации на X, заявив, что идентифицировал злоумышленника, получившего доступ к 14 кошелькам. Платформа сообщила, что отключила все транзакционные активности — свопы, переводы и развертывание токенов — пока продолжается расследование. Она также пообещала покрыть все убытки.

Пользователям было рекомендовано пока не подписывать никакие транзакции. Тем, чьи кошельки уже были скомпрометированы, Bankr посоветовал полностью прекратить использование затронутых аккаунтов, создать новый кошелек с новой seed-фразой на чистом устройстве и немедленно перевести любые оставшиеся токены или NFT.

Если активы невозможно переместить, было рекомендовано отозвать существующие разрешения. Bankr также отметил возможность наличия вредоносного ПО, призвав пользователей проверить свои компьютеры и телефоны на наличие подозрительного программного обеспечения или браузерных расширений.

Что потеряли пользователи

Некоторые пользователи сообщили о потере до $150,000 с одного кошелька. Точная общая сумма по всем 14 взломанным кошелькам не подтверждена.

Эта атака добавляется к непростому периоду для криптопространства. Злоумышленники похитили более $168 миллионов в первом квартале этого года.

Апрель принес два самых крупных удара на данный момент — эксплуатацию уязвимости в Drift Protocol на $280 миллионов и взлом Kelp на $292 миллиона.

Всего за день до инцидента с Bankr, по сообщениям, также была атакована Ethereum-бридж Verus Protocol.

Изображение: Unsplash, график: TradingView

Связанные с этим вопросы

QЧто такое Bankr и как работает эта платформа?

ABankr - это инструмент для торговли криптовалютой, который позволяет пользователям отправлять инструкции на простом языке (например, "обменять этот токен" или "перевести средства") искусственному интеллекту, который затем выполняет сделки. Платформа также автоматически создает криптокошелек для каждой учетной записи X, взаимодействующей с ее ботом.

QКак именно произошла атака на платформу Bankr по мнению экспертов?

AПо словам Ю Сяня, основателя компании по безопасности блокчейна SlowMist, нарушение, вероятно, было схемой социальной инженерии, нацеленной на AI-агента. Злоумышленник использовал доверительное соединение между Grok и Bankrbot для проведения несанкционированных утверждений транзакций, а также применил технику инъекции промптов (prompt injection), когда вредоносные инструкции подаются ИИ для манипулирования его поведением.

QКакие действия предприняла платформа Bankr после обнаружения взлома и что она пообещала пользователям?

ABankr подтвердила взлом в сообщении на X, заявив, что идентифицировала злоумышленника, получившего доступ к 14 кошелькам. Платформа отключила всю транзакционную активность — свопы, переводы и развертывание токенов — на время расследования. Bankr также пообещала полностью возместить все потери пользователей.

QЧто посоветовала платформа Bankr пользователям, чьи кошельки были скомпрометированы?

AПользователям, чьи кошельки уже были атакованы, Bankr посоветовала полностью прекратить использование затронутых аккаунтов, создать новый кошелек с новой сид-фразой на чистом устройстве и немедленно перевести любые оставшиеся токены или NFT. Если активы невозможно переместить, рекомендуется отозвать существующие разрешения (approvals). Также была отмечена возможность наличия вредоносного ПО, и пользователям предложили проверить компьютеры и телефоны на наличие подозрительного софта или расширений браузера.

QКаковы были масштабы ущерба от этой атаки и как она вписывается в общую картину киберпреступлений в криптосфере?

AНекоторые пользователи сообщили о потере до 150 000 долларов с одного кошелька. Точная общая сумма по всем 14 взломанным кошелькам не подтверждена. Эта атака добавляется к серии инцидентов: в первом квартале года злоумышленники похитили более 168 миллионов долларов, а в апреле произошли два крупных взлома — протокола Drift на 280 миллионов долларов и платформы Kelp на 292 миллиона долларов.

Похожее

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

Стабильная монета U от United Stables достигла рыночной капитализации в $1 миллиард. Ключевую роль в ее инфраструктуре играют оракулы Chainlink Data Feeds, которые обеспечивают данные о цене и обеспечении (коллатерале) токена в различных блокчейнах. Этот рубеж важен, поскольку показывает, что для устойчивого роста стейблкоинов надежная внешняя проверка данных становится обязательной, а не опциональной. Это упрощает интеграцию таких активов в DeFi-протоколы. Рост U укрепляет позицию Chainlink как ключевого провайдера инфраструктурных решений для проверки обеспеченности стейблкоинов — одного из важнейших направлений в криптоиндустрии. Однако важно понимать, что использование Chainlink является инфраструктурной опорой, а не прямым драйвером стоимости токена LINK. Успех U демонстрирует расширение конкуренции на рынке стейблкоинов, где новые эмитенты находят место. Дальнейшее внимание рынка будет сосредоточено на реальном использовании токена в DeFi, а не только на показателе капитализации.

bitcoinist24 мин. назад

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

bitcoinist24 мин. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist39 мин. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist39 мин. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist53 мин. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist53 мин. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist1 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist1 ч. назад

Торговля

Спот
活动图片