Nền Tảng AI Tiền Mã Hóa Bankr Khóa Hệ Thống Sau Khi Tin Tặc Xâm Nhập 14 Ví Crypto

bitcoinistXuất bản vào 2026-05-20Cập nhật gần nhất vào 2026-05-20

Tóm tắt

Nền tảng giao dịch tiền điện tử AI Bankr đã phải tạm khóa mọi hoạt động giao dịch sau khi một tin tặc xâm nhập và làm trống 14 ví tiền điện tử của người dùng. Trong số nạn nhân có doanh nhân công nghệ Austen Allred, người bị mất Ether từ ví liên kết với dự án trợ lý AI Kelly Claude. Theo các chuyên gia an ninh, vụ tấn công có thể là một âm mưu kỹ thuật xã hội nhắm vào đại lý AI của Bankr. Kẻ tấn công đã lợi dụng kết nối tin cậy giữa Grok và Bankrbot để thông qua các phê duyệt giao dịch trái phép, đồng thời có thể sử dụng kỹ thuật "tiêm prompt" để thao túng hành vi của AI. Bankr đã xác nhận vụ vi phạm và cam kết bồi thường toàn bộ số tiền bị mất cho người dùng. Nền tảng này khuyến cáo người dùng không ký bất kỳ giao dịch nào, ngừng sử dụng các ví bị ảnh hưởng và thiết lập ví mới. Một số người dùng báo cáo thiệt hại lên tới 150.000 USD từ một ví duy nhất. Sự cố này diễn ra trong bối cảnh không gian tiền điện tử liên tục bị tấn công, với tổng thiệt hại hơn 168 triệu USD chỉ trong quý đầu năm 2026.

Doanh nhân công nghệ Austen Allred là một trong những nạn nhân. Ví của ông, liên kết với một dự án có tên Kelly Claude AI assistant, đã bị rút sạch Ether — mặc dù tin tặc để lại nguyên vẹn các khoản nắm giữ memecoin của ông. Allred cho biết không có dấu hiệu nào cho thấy người khác đã đăng nhập vào tài khoản Bankr của ông, điều này cho thấy kẻ tấn công đã lấy được khóa riêng tư bằng các phương tiện khác.

Cách Thức Cuộc Tấn Công Diễn Ra

Bankr là một công cụ giao dịch tiền mã hóa cho phép người dùng gửi hướng dẫn bằng ngôn ngữ thông thường — như "hoán đổi token này" hoặc "chuyển tiền" — đến một AI để thực hiện các giao dịch.

Nền tảng này cũng tự động tạo một ví tiền mã hóa cho mỗi tài khoản X tương tác với bot của nó.

Tính năng đó đã thu hút sự chú ý vào đầu năm nay, khi có người được cho là đã lừa Grok ra lệnh cho Bankr phát hành một token, sau đó rút tiền từ đó vào một ví mà họ kiểm soát.

Sự cố hôm thứ Ba dường như theo một mô thức tương tự. Yu Xian, người sáng lập công ty bảo mật blockchain SlowMist, cho biết vụ vi phạm có thể là một kế hoạch tấn công kỹ thuật xã hội nhắm vào tác nhân AI.

ETHUSD hiện giao dịch ở mức $2,129. Biểu đồ: TradingView

Theo Xian, kẻ tấn công đã khai thác kết nối tin cậy giữa Grok và Bankrbot để thông qua các phê duyệt giao dịch trái phép.

Ông đã xác định ba địa chỉ ví liên quan đến kẻ tấn công mà cùng nhau nắm giữ $440,000 tiền mã hóa.

Xian cũng chỉ ra kỹ thuật tiêm prompt như một phần của phương pháp — một kỹ thuật trong đó các hướng dẫn độc hại được đưa vào AI để thao túng hành vi của nó.

Bankr Cam Kết Bồi Hoàn Toàn Bộ

Bankr đã xác nhận vụ vi phạm trong một bài đăng trên X, nói rằng họ đã xác định được một kẻ tấn công đã truy cập 14 ví. Nền tảng cho biết đã đóng tất cả hoạt động giao dịch — hoán đổi, chuyển tiền và triển khai token — trong khi cuộc điều tra tiếp tục. Họ cũng cam kết sẽ chi trả cho tất cả các tổn thất.

Người dùng được cảnh báo không ký bất kỳ giao dịch nào vào lúc này. Đối với những người có ví đã bị tấn công, Bankr khuyên họ ngừng sử dụng hoàn toàn các tài khoản bị ảnh hưởng, thiết lập một ví mới với một cụm từ khôi phục mới trên một thiết bị sạch và chuyển ngay lập tức bất kỳ token hoặc NFT còn lại nào ra ngoài.

Nếu không thể di chuyển tài sản, nên thu hồi các ủy quyền hiện có. Bankr cũng cảnh báo về khả năng phần mềm độc hại, khuyến khích người dùng kiểm tra máy tính và điện thoại của họ để tìm phần mềm hoặc tiện ích mở rộng trình duyệt đáng ngờ.

Những Gì Người Dùng Đã Mất

Một số người dùng báo cáo mất tới $150,000 từ một ví duy nhất. Tổng số chính xác trên tất cả 14 ví bị xâm nhập vẫn chưa được xác nhận.

Cuộc tấn công này làm gia tăng một giai đoạn khó khăn cho không gian tiền mã hóa. Các tác nhân xấu đã đánh cắp hơn $168 triệu trong quý đầu tiên của năm.

Tháng Tư mang đến hai vụ tấn công lớn nhất cho đến nay — một vụ khai thác $280 triệu của Drift Protocol và một vụ vi phạm $292 triệu của Kelp.

Chỉ một ngày trước sự cố Bankr, cầu nối Ethereum của Verus Protocol cũng được báo cáo là bị tấn công.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QSự kiện tấn công vào nền tảng Bankr liên quan đến bao nhiêu ví tiền điện tử?

ACuộc tấn công vào nền tảng Bankr đã xâm nhập được 14 ví tiền điện tử.

QKẻ tấn công được cho là đã sử dụng kỹ thuật nào để thao túng AI của Bankr?

AKẻ tấn công được cho là đã sử dụng kỹ thuật 'tiêm prompt' (prompt injection), trong đó đưa các hướng dẫn độc hại vào AI để thao tác hành vi của nó, cùng với một kế hoạch kỹ thuật xã hội nhắm vào đại lý AI.

QNền tảng Bankr đã cam kết điều gì với người dùng bị ảnh hưởng sau vụ tấn công?

ABankr đã cam kết hoàn trả toàn bộ số tiền bị mất cho tất cả người dùng bị ảnh hưởng và tạm thời khóa mọi hoạt động giao dịch trong khi điều tra.

QMột nạn nhân nổi bật trong vụ tấn công này là ai và họ bị mất gì?

AMột nạn nhân nổi bật là doanh nhân công nghệ Austen Allred. Ví của ông ấy, liên kết với dự án trợ lý AI Kelly Claude, đã bị rút sạch Ethereum, mặc dù kẻ tấn công để nguyên các đồng memecoin của ông.

QNgười dùng bị ảnh hưởng được khuyến nghị nên làm gì với ví của họ?

ANgười dùng bị ảnh hưởng được khuyên ngừng sử dụng các tài khoản bị xâm nhập, thiết lập ví mới với cụm từ seed mới trên một thiết bị sạch, và chuyển ngay bất kỳ token hoặc NFT còn lại ra ngoài. Nếu không thể chuyển tài sản, nên thu hồi các ủy quyền hiện có và kiểm tra thiết bị xem có phần mềm độc hại hay tiện ích mở rộng trình duyệt đáng ngờ không.

Nội dung Liên quan

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit1 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit1 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru4 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru4 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

Michael Saylor tuyên bố rằng về mặt toán học, BIP-110 không thể đạt ngưỡng hỗ trợ 55% từ các tình nguyện viên trong chu kỳ điều chỉnh độ khó khai thác Bitcoin hiện tại. Dữ liệu của ông cho thấy, trong tổng số 946 khối được tạo ra tính đến khối 960.561, chỉ 24 khối chứa tín hiệu ủng hộ BIP-110 trong trường phiên bản tiêu đề khối. Tất cả các tín hiệu này đều đến từ thợ đào DATUM chia sẻ phần thưởng thông qua nhóm khai thác OCEAN, và không có tín hiệu nào từ các thợ đào bên ngoài OCEAN. Saylor nhấn mạnh rằng trong tình huống này, BIP-110 sẽ không đạt được mức hỗ trợ tự nguyện 55% trong chu kỳ xem xét, và các tín hiệu hiện tại không thể được coi là sự đồng thuận chung của các thợ đào. BIP-110 là một đề xuất nhằm gây khó khăn cho việc thêm ảnh, văn bản hoặc các loại dữ liệu lớn khác vào mạng Bitcoin, ngoài giao dịch chuyển tiền. Người ủng hộ cho rằng Bitcoin chỉ nên được dùng để chuyển tiền và không nên làm tắc nghẽn mạng bằng dữ liệu không cần thiết. Tuy nhiên, Michael Saylor phản đối BIP-110. Ông lập luận rằng mạng Bitcoin không nên quyết định giao dịch nào là cần thiết, luật lệ không nên thay đổi theo ý muốn của một số ít người, và tỷ lệ hỗ trợ cao có thể không phản ánh đúng sự ủng hộ thực sự của thợ đào do một phần mềm tự động hóa quá trình báo hiệu.

cryptonews.ru5 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

cryptonews.ru5 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru5 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru5 giờ trước

Giao dịch

Giao ngay
活动图片