Nền Tảng AI Tiền Mã Hóa Bankr Khóa Hệ Thống Sau Khi Tin Tặc Xâm Nhập 14 Ví Crypto

bitcoinistXuất bản vào 2026-05-20Cập nhật gần nhất vào 2026-05-20

Tóm tắt

Nền tảng giao dịch tiền điện tử AI Bankr đã phải tạm khóa mọi hoạt động giao dịch sau khi một tin tặc xâm nhập và làm trống 14 ví tiền điện tử của người dùng. Trong số nạn nhân có doanh nhân công nghệ Austen Allred, người bị mất Ether từ ví liên kết với dự án trợ lý AI Kelly Claude. Theo các chuyên gia an ninh, vụ tấn công có thể là một âm mưu kỹ thuật xã hội nhắm vào đại lý AI của Bankr. Kẻ tấn công đã lợi dụng kết nối tin cậy giữa Grok và Bankrbot để thông qua các phê duyệt giao dịch trái phép, đồng thời có thể sử dụng kỹ thuật "tiêm prompt" để thao túng hành vi của AI. Bankr đã xác nhận vụ vi phạm và cam kết bồi thường toàn bộ số tiền bị mất cho người dùng. Nền tảng này khuyến cáo người dùng không ký bất kỳ giao dịch nào, ngừng sử dụng các ví bị ảnh hưởng và thiết lập ví mới. Một số người dùng báo cáo thiệt hại lên tới 150.000 USD từ một ví duy nhất. Sự cố này diễn ra trong bối cảnh không gian tiền điện tử liên tục bị tấn công, với tổng thiệt hại hơn 168 triệu USD chỉ trong quý đầu năm 2026.

Doanh nhân công nghệ Austen Allred là một trong những nạn nhân. Ví của ông, liên kết với một dự án có tên Kelly Claude AI assistant, đã bị rút sạch Ether — mặc dù tin tặc để lại nguyên vẹn các khoản nắm giữ memecoin của ông. Allred cho biết không có dấu hiệu nào cho thấy người khác đã đăng nhập vào tài khoản Bankr của ông, điều này cho thấy kẻ tấn công đã lấy được khóa riêng tư bằng các phương tiện khác.

Cách Thức Cuộc Tấn Công Diễn Ra

Bankr là một công cụ giao dịch tiền mã hóa cho phép người dùng gửi hướng dẫn bằng ngôn ngữ thông thường — như "hoán đổi token này" hoặc "chuyển tiền" — đến một AI để thực hiện các giao dịch.

Nền tảng này cũng tự động tạo một ví tiền mã hóa cho mỗi tài khoản X tương tác với bot của nó.

Tính năng đó đã thu hút sự chú ý vào đầu năm nay, khi có người được cho là đã lừa Grok ra lệnh cho Bankr phát hành một token, sau đó rút tiền từ đó vào một ví mà họ kiểm soát.

Sự cố hôm thứ Ba dường như theo một mô thức tương tự. Yu Xian, người sáng lập công ty bảo mật blockchain SlowMist, cho biết vụ vi phạm có thể là một kế hoạch tấn công kỹ thuật xã hội nhắm vào tác nhân AI.

ETHUSD hiện giao dịch ở mức $2,129. Biểu đồ: TradingView

Theo Xian, kẻ tấn công đã khai thác kết nối tin cậy giữa Grok và Bankrbot để thông qua các phê duyệt giao dịch trái phép.

Ông đã xác định ba địa chỉ ví liên quan đến kẻ tấn công mà cùng nhau nắm giữ $440,000 tiền mã hóa.

Xian cũng chỉ ra kỹ thuật tiêm prompt như một phần của phương pháp — một kỹ thuật trong đó các hướng dẫn độc hại được đưa vào AI để thao túng hành vi của nó.

Bankr Cam Kết Bồi Hoàn Toàn Bộ

Bankr đã xác nhận vụ vi phạm trong một bài đăng trên X, nói rằng họ đã xác định được một kẻ tấn công đã truy cập 14 ví. Nền tảng cho biết đã đóng tất cả hoạt động giao dịch — hoán đổi, chuyển tiền và triển khai token — trong khi cuộc điều tra tiếp tục. Họ cũng cam kết sẽ chi trả cho tất cả các tổn thất.

Người dùng được cảnh báo không ký bất kỳ giao dịch nào vào lúc này. Đối với những người có ví đã bị tấn công, Bankr khuyên họ ngừng sử dụng hoàn toàn các tài khoản bị ảnh hưởng, thiết lập một ví mới với một cụm từ khôi phục mới trên một thiết bị sạch và chuyển ngay lập tức bất kỳ token hoặc NFT còn lại nào ra ngoài.

Nếu không thể di chuyển tài sản, nên thu hồi các ủy quyền hiện có. Bankr cũng cảnh báo về khả năng phần mềm độc hại, khuyến khích người dùng kiểm tra máy tính và điện thoại của họ để tìm phần mềm hoặc tiện ích mở rộng trình duyệt đáng ngờ.

Những Gì Người Dùng Đã Mất

Một số người dùng báo cáo mất tới $150,000 từ một ví duy nhất. Tổng số chính xác trên tất cả 14 ví bị xâm nhập vẫn chưa được xác nhận.

Cuộc tấn công này làm gia tăng một giai đoạn khó khăn cho không gian tiền mã hóa. Các tác nhân xấu đã đánh cắp hơn $168 triệu trong quý đầu tiên của năm.

Tháng Tư mang đến hai vụ tấn công lớn nhất cho đến nay — một vụ khai thác $280 triệu của Drift Protocol và một vụ vi phạm $292 triệu của Kelp.

Chỉ một ngày trước sự cố Bankr, cầu nối Ethereum của Verus Protocol cũng được báo cáo là bị tấn công.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QSự kiện tấn công vào nền tảng Bankr liên quan đến bao nhiêu ví tiền điện tử?

ACuộc tấn công vào nền tảng Bankr đã xâm nhập được 14 ví tiền điện tử.

QKẻ tấn công được cho là đã sử dụng kỹ thuật nào để thao túng AI của Bankr?

AKẻ tấn công được cho là đã sử dụng kỹ thuật 'tiêm prompt' (prompt injection), trong đó đưa các hướng dẫn độc hại vào AI để thao tác hành vi của nó, cùng với một kế hoạch kỹ thuật xã hội nhắm vào đại lý AI.

QNền tảng Bankr đã cam kết điều gì với người dùng bị ảnh hưởng sau vụ tấn công?

ABankr đã cam kết hoàn trả toàn bộ số tiền bị mất cho tất cả người dùng bị ảnh hưởng và tạm thời khóa mọi hoạt động giao dịch trong khi điều tra.

QMột nạn nhân nổi bật trong vụ tấn công này là ai và họ bị mất gì?

AMột nạn nhân nổi bật là doanh nhân công nghệ Austen Allred. Ví của ông ấy, liên kết với dự án trợ lý AI Kelly Claude, đã bị rút sạch Ethereum, mặc dù kẻ tấn công để nguyên các đồng memecoin của ông.

QNgười dùng bị ảnh hưởng được khuyến nghị nên làm gì với ví của họ?

ANgười dùng bị ảnh hưởng được khuyên ngừng sử dụng các tài khoản bị xâm nhập, thiết lập ví mới với cụm từ seed mới trên một thiết bị sạch, và chuyển ngay bất kỳ token hoặc NFT còn lại ra ngoài. Nếu không thể chuyển tài sản, nên thu hồi các ủy quyền hiện có và kiểm tra thiết bị xem có phần mềm độc hại hay tiện ích mở rộng trình duyệt đáng ngờ không.

Nội dung Liên quan

Với Ozak AI Đã Gọi Vốn Trên 7 Triệu Đô La, Các Chuyên Gia Cảnh Báo Phân Bổ Presale Còn Lại Có Thể Co Hẹp Nhanh Chóng Khi Những Người Mua Cuối Ùa Vào Để Chiếm Vị Thế.

Dự án tiền mã hóa Ozak AI đang thu hút sự chú ý lớn khi vượt mốc gây quỹ 7 triệu USD trong đợt bán trước (presale). Các nhà phân tích cảnh báo rằng lượng token còn lại có thể bán hết rất nhanh khi các nhà đầu tư đổ xô mua vào, lo ngại bỏ lỡ cơ hội. Hiện tại, Ozak AI đang ở giai đoạn bán trước thứ 7 với giá 0,014 USD/token. Đã có hơn 1,2 tỷ token OZ được bán ra. Dự án nổi bật nhờ công nghệ AI kết hợp blockchain, cung cấp các công cụ dự đoán thị trường theo thời gian thực và cho phép người dùng tạo tác nhân AI cá nhân hóa. Với mỗi giai đoạn presale mới, giá token đều tăng lên. Các nhà phân tích chỉ ra rằng những người mua sớm ở đợt đầu tiên đã có lợi nhuận lên tới 1300%. Họ dự báo token có thể được niêm yết trên các sàn lớn với mục tiêu 1 USD, mang lại lợi nhuận tiềm năng 71 lần cho những người tham gia presale hiện tại. Ngoài công nghệ, Ozak AI cũng đang củng cố hệ sinh thái thông qua các quan hệ đối tác chiến lược, như với Mira Network và Mind AI. Thách thức chính hiện nay không phải là nhu cầu mà là nguồn cung token presale có hạn. Các nhà đầu tư, đặc biệt là những người có vốn nhỏ, được khuyến nghị nên hành động sớm để đảm bảo vị thế của mình trước khi giai đoạn bán trước kết thúc.

TheNewsCrypto4 giờ trước

Với Ozak AI Đã Gọi Vốn Trên 7 Triệu Đô La, Các Chuyên Gia Cảnh Báo Phân Bổ Presale Còn Lại Có Thể Co Hẹp Nhanh Chóng Khi Những Người Mua Cuối Ùa Vào Để Chiếm Vị Thế.

TheNewsCrypto4 giờ trước

Tôi đã tạo ra một ứng dụng Android bằng Google Vibe Coding

Google AI Studio đã giới thiệu tính năng "prompt to phone", cho phép người dùng tạo ứng dụng Android trực tiếp từ mô tả ngôn ngữ tự nhiên. Tác giả đã thử nghiệm và tạo ra ba ứng dụng trong một buổi chiều: một game phiêu lưu chữ MOOD, một máy tính calorie và một game clone Mario tên là Super Peach Rescue. Quá trình tạo ứng dụng rất nhanh chóng. Chỉ với 148 từ mô tả, Gemini đã tự động viết code, thiết kế giao diện và cài đặt ứng dụng lên điện thoại Pixel thật trong 20 phút. Công cụ cũng có thể sửa lỗi thông qua hội thoại, như thêm nút bị thiếu trong game MOOD. Tuy nhiên, chất lượng ứng dụng còn nhiều hạn chế. Game MOOD có cốt truyền đơn giản, lối chơi nông và lỗi logic. Máy tính calorie đưa ra ước tính sai lệch nghiêm trọng (ví dụ: trà sữa trân châu chỉ 190 calo). Super Peach Rescue thường xuyên bị crash và có lối chơi không cân bằng. Trải nghiệm cho thấy AI có thể giảm đáng kể rào cản lập trình, biến ý tưởng thành ứng dụng chạy được chỉ trong vài phút. Điều này mở ra khả năng về một "cuộc cách mạng phần mềm cá nhân", nơi người dùng bình thường có thể tạo công cụ đáp ứng nhu cầu riêng biệt. Tuy vậy, khoảng cách từ "ứng dụng chạy được" đến "ứng dụng tốt" vẫn rất lớn. AI hiện thiếu khả năng đánh giá sản phẩm, độ tin cậy, tính chính xác và thẩm mỹ. Con người vẫn đóng vai trò thiết yếu trong việc đảm bảo chất lượng, sửa lỗi phức tạp và tối ưu hóa trải nghiệm.

marsbit5 giờ trước

Tôi đã tạo ra một ứng dụng Android bằng Google Vibe Coding

marsbit5 giờ trước

Warsh lên nắm quyền ngày đầu, thị trường tặng ngay 'cú cảnh cáo': Kỳ vọng tăng lãi suất trong năm nay

Tân Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) Warsh đã chính thức nhậm chức vào ngày 22/5 trong bối cảnh thị trường gia tăng kỳ vọng Fed sẽ tăng lãi suất trong năm nay. Ngay trong ngày đầu tiên, thị trường trái phiếu đã phản ứng mạnh khi dự đoán Fed có thể tăng lãi suất 25 điểm cơ bản, đẩy lợi suất trái phiếu Kho bạc kỳ hạn 2 năm lên mức cao nhất kể từ tháng 2. Nguyên nhân chính đến từ bài phát biểu có giọng điệu "diều hâu" mạnh mẽ của Thống đốc Fed Waller. Ông tuyên bố lạm phát đã trở thành "động lực" chính trong chính sách tiền tệ và khả năng tăng hoặc cắt giảm lãi suất hiện là "năm mươi-năm mươi". Ông thậm chí không loại trừ khả năng phải tăng lãi suất nếu lạm phát không sớm hạ nhiệt. Áp lực đang dồn lên Chủ tịch Warsh trước cuộc họp chính sách đầu tiên vào giữa tháng 6. Các chuyên gia cảnh báo rằng, trong bối cảnh lạm phát tăng cao và áp lực từ chi phí năng lượng do căng thẳng địa chính trị, việc không tăng lãi suất vào tháng 6 có thể bị thị trường diễn giải như một hành động nới lỏng chính sát. Thị trường dường như không có nhiều kiên nhẫn cho vị chủ tịch mới trong cuộc chiến chống lạm phát.

marsbit6 giờ trước

Warsh lên nắm quyền ngày đầu, thị trường tặng ngay 'cú cảnh cáo': Kỳ vọng tăng lãi suất trong năm nay

marsbit6 giờ trước

Microsoft đang lạc lối trong cuộc đua AI, liệu Copilot có thể đưa họ trở lại đúng hướng?

Bài viết phân tích tình thế của Microsoft trong cuộc đua AI. Dù từng dẫn đầu nhờ đầu tư sớm vào OpenAI, Microsoft hiện đối mặt với thách thức: đối thủ cạnh tranh như Anthropic, Claude Code/Claude Cowork đe dọa mô hình kinh doanh SaaS, tỷ lệ trả phí cho Copilot thấp và OpenAI trở thành đối thủ trực tiếp. Để phản ứng, Microsoft chuyển hướng chiến lược: không phụ thuộc vào một mô hình AI duy nhất mà xây dựng nền tảng AI doanh nghiệp "không phụ thuộc mô hình", tích hợp dữ liệu, bảo mật, quy trình làm việc và đám mây. CEO Satya Nadella trực tiếp tham gia phát triển sản phẩm, tổ chức lại nhóm và hợp nhất đội ngũ Copilot để tăng tốc đổi mới. Microsoft cũng tái cấu trúc quan hệ với OpenAI, đầu tư vào Anthropic và đẩy mạnh phát triển mô hình nội bộ thông qua nhóm "Superintelligence". Công ty đang đối mặt với cuộc cạnh tranh hệ thống đòi hỏi đầu tư hạ tầng khổng lồ (vốn hóa dự kiến ~1900 tỷ USD năm 2026) và sự nhanh nhạy của startup. Mục tiêu cuối cùng là trở thành lớp nền kết nối thiết yếu cho doanh nghiệp, bất chấp sự thay đổi của các mô hình AI cơ bản.

marsbit7 giờ trước

Microsoft đang lạc lối trong cuộc đua AI, liệu Copilot có thể đưa họ trở lại đúng hướng?

marsbit7 giờ trước

Tại sao stablecoin ngoại hối vẫn chưa cất cánh?

Tóm tắt: Tài sản ổn định ngoại hối (FX) chưa thể phát triển mạnh mẽ do phải đối mặt với thách thức về hiệu ứng mạng lưới và thanh khoản sâu mà USDT/USDC đã xây dựng trong hơn một thập kỷ, với quy mô hiện tại chỉ khoảng 6 tỷ USD so với 4000 tỷ USD của stablecoin USD. Các stablecoin FX hiện có thường thiếu tính ổn định, kênh pháp định hạn chế và cơ hội sinh lời, khiến chúng khó được các ngân hàng số và nền tảng fintech chấp nhận. Thay vì cạnh tranh phát hành stablecoin FX vật chất, giải pháp tối ưu được đề xuất là tiếp cận tổng hợp (synthetic FX) thông qua các hợp đồng kỳ hạn không giao ngay (NDF) có đánh giá theo thị trường. Cơ chế này cho phép người dùng tiếp tục nắm giữ USDT/USDC làm tài sản cơ sở, trong khi số dư tài khoản được định giá bằng loại tiền địa phương ưa thích của họ, dựa trên tỷ giá tham chiếu từ oracle. Cách tiếp cận này mang lại sự ổn định neo cao, duy trì được mạng lưới thanh khoản và cơ hội sinh lời từ stablecoin USD, đồng thời có thể mở rộng cho nhiều loại tiền tệ. Ứng dụng chính cho giải pháp FX tổng hợp trên chuỗi bao gồm: (1) Cung cấp tài khoản đa tiền tệ cho ngân hàng số, ví và nền tảng custodian, giúp tăng tiền gửi và giữ chân người dùng quốc tế; (2) Tạo cơ hội carry trade ngoại hối với quy mô và tính ổn định vượt trội so với các sản phẩm chênh lệch giá crypto; (3) Hỗ trợ thanh toán toàn cầu cho doanh nghiệp, cho phép thanh toán bằng stablecoin USD nhưng có tỷ giá cố định bằng tiền địa phương, tương tự mô hình mà Stripe đang áp dụng cho tiền pháp định. Cơ sở hạ tầng FX tổng hợp này được kỳ vọng sẽ mở khóa giai đoạn tăng trưởng tiếp theo cho tài chính trên chuỗi và việc áp dụng stablecoin trên toàn cầu, hướng tới mục tiêu phục vụ người dùng doanh nghiệp và bán lẻ hàng ngày, đưa quy mô thị trường vượt xa mức hiện tại.

链捕手8 giờ trước

Tại sao stablecoin ngoại hối vẫn chưa cất cánh?

链捕手8 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片