Nền Tảng AI Tiền Mã Hóa Bankr Khóa Hệ Thống Sau Khi Tin Tặc Xâm Nhập 14 Ví Crypto

bitcoinistXuất bản vào 2026-05-20Cập nhật gần nhất vào 2026-05-20

Tóm tắt

Nền tảng giao dịch tiền điện tử AI Bankr đã phải tạm khóa mọi hoạt động giao dịch sau khi một tin tặc xâm nhập và làm trống 14 ví tiền điện tử của người dùng. Trong số nạn nhân có doanh nhân công nghệ Austen Allred, người bị mất Ether từ ví liên kết với dự án trợ lý AI Kelly Claude. Theo các chuyên gia an ninh, vụ tấn công có thể là một âm mưu kỹ thuật xã hội nhắm vào đại lý AI của Bankr. Kẻ tấn công đã lợi dụng kết nối tin cậy giữa Grok và Bankrbot để thông qua các phê duyệt giao dịch trái phép, đồng thời có thể sử dụng kỹ thuật "tiêm prompt" để thao túng hành vi của AI. Bankr đã xác nhận vụ vi phạm và cam kết bồi thường toàn bộ số tiền bị mất cho người dùng. Nền tảng này khuyến cáo người dùng không ký bất kỳ giao dịch nào, ngừng sử dụng các ví bị ảnh hưởng và thiết lập ví mới. Một số người dùng báo cáo thiệt hại lên tới 150.000 USD từ một ví duy nhất. Sự cố này diễn ra trong bối cảnh không gian tiền điện tử liên tục bị tấn công, với tổng thiệt hại hơn 168 triệu USD chỉ trong quý đầu năm 2026.

Doanh nhân công nghệ Austen Allred là một trong những nạn nhân. Ví của ông, liên kết với một dự án có tên Kelly Claude AI assistant, đã bị rút sạch Ether — mặc dù tin tặc để lại nguyên vẹn các khoản nắm giữ memecoin của ông. Allred cho biết không có dấu hiệu nào cho thấy người khác đã đăng nhập vào tài khoản Bankr của ông, điều này cho thấy kẻ tấn công đã lấy được khóa riêng tư bằng các phương tiện khác.

Cách Thức Cuộc Tấn Công Diễn Ra

Bankr là một công cụ giao dịch tiền mã hóa cho phép người dùng gửi hướng dẫn bằng ngôn ngữ thông thường — như "hoán đổi token này" hoặc "chuyển tiền" — đến một AI để thực hiện các giao dịch.

Nền tảng này cũng tự động tạo một ví tiền mã hóa cho mỗi tài khoản X tương tác với bot của nó.

Tính năng đó đã thu hút sự chú ý vào đầu năm nay, khi có người được cho là đã lừa Grok ra lệnh cho Bankr phát hành một token, sau đó rút tiền từ đó vào một ví mà họ kiểm soát.

Sự cố hôm thứ Ba dường như theo một mô thức tương tự. Yu Xian, người sáng lập công ty bảo mật blockchain SlowMist, cho biết vụ vi phạm có thể là một kế hoạch tấn công kỹ thuật xã hội nhắm vào tác nhân AI.

ETHUSD hiện giao dịch ở mức $2,129. Biểu đồ: TradingView

Theo Xian, kẻ tấn công đã khai thác kết nối tin cậy giữa Grok và Bankrbot để thông qua các phê duyệt giao dịch trái phép.

Ông đã xác định ba địa chỉ ví liên quan đến kẻ tấn công mà cùng nhau nắm giữ $440,000 tiền mã hóa.

Xian cũng chỉ ra kỹ thuật tiêm prompt như một phần của phương pháp — một kỹ thuật trong đó các hướng dẫn độc hại được đưa vào AI để thao túng hành vi của nó.

Bankr Cam Kết Bồi Hoàn Toàn Bộ

Bankr đã xác nhận vụ vi phạm trong một bài đăng trên X, nói rằng họ đã xác định được một kẻ tấn công đã truy cập 14 ví. Nền tảng cho biết đã đóng tất cả hoạt động giao dịch — hoán đổi, chuyển tiền và triển khai token — trong khi cuộc điều tra tiếp tục. Họ cũng cam kết sẽ chi trả cho tất cả các tổn thất.

Người dùng được cảnh báo không ký bất kỳ giao dịch nào vào lúc này. Đối với những người có ví đã bị tấn công, Bankr khuyên họ ngừng sử dụng hoàn toàn các tài khoản bị ảnh hưởng, thiết lập một ví mới với một cụm từ khôi phục mới trên một thiết bị sạch và chuyển ngay lập tức bất kỳ token hoặc NFT còn lại nào ra ngoài.

Nếu không thể di chuyển tài sản, nên thu hồi các ủy quyền hiện có. Bankr cũng cảnh báo về khả năng phần mềm độc hại, khuyến khích người dùng kiểm tra máy tính và điện thoại của họ để tìm phần mềm hoặc tiện ích mở rộng trình duyệt đáng ngờ.

Những Gì Người Dùng Đã Mất

Một số người dùng báo cáo mất tới $150,000 từ một ví duy nhất. Tổng số chính xác trên tất cả 14 ví bị xâm nhập vẫn chưa được xác nhận.

Cuộc tấn công này làm gia tăng một giai đoạn khó khăn cho không gian tiền mã hóa. Các tác nhân xấu đã đánh cắp hơn $168 triệu trong quý đầu tiên của năm.

Tháng Tư mang đến hai vụ tấn công lớn nhất cho đến nay — một vụ khai thác $280 triệu của Drift Protocol và một vụ vi phạm $292 triệu của Kelp.

Chỉ một ngày trước sự cố Bankr, cầu nối Ethereum của Verus Protocol cũng được báo cáo là bị tấn công.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QSự kiện tấn công vào nền tảng Bankr liên quan đến bao nhiêu ví tiền điện tử?

ACuộc tấn công vào nền tảng Bankr đã xâm nhập được 14 ví tiền điện tử.

QKẻ tấn công được cho là đã sử dụng kỹ thuật nào để thao túng AI của Bankr?

AKẻ tấn công được cho là đã sử dụng kỹ thuật 'tiêm prompt' (prompt injection), trong đó đưa các hướng dẫn độc hại vào AI để thao tác hành vi của nó, cùng với một kế hoạch kỹ thuật xã hội nhắm vào đại lý AI.

QNền tảng Bankr đã cam kết điều gì với người dùng bị ảnh hưởng sau vụ tấn công?

ABankr đã cam kết hoàn trả toàn bộ số tiền bị mất cho tất cả người dùng bị ảnh hưởng và tạm thời khóa mọi hoạt động giao dịch trong khi điều tra.

QMột nạn nhân nổi bật trong vụ tấn công này là ai và họ bị mất gì?

AMột nạn nhân nổi bật là doanh nhân công nghệ Austen Allred. Ví của ông ấy, liên kết với dự án trợ lý AI Kelly Claude, đã bị rút sạch Ethereum, mặc dù kẻ tấn công để nguyên các đồng memecoin của ông.

QNgười dùng bị ảnh hưởng được khuyến nghị nên làm gì với ví của họ?

ANgười dùng bị ảnh hưởng được khuyên ngừng sử dụng các tài khoản bị xâm nhập, thiết lập ví mới với cụm từ seed mới trên một thiết bị sạch, và chuyển ngay bất kỳ token hoặc NFT còn lại ra ngoài. Nếu không thể chuyển tài sản, nên thu hồi các ủy quyền hiện có và kiểm tra thiết bị xem có phần mềm độc hại hay tiện ích mở rộng trình duyệt đáng ngờ không.

Nội dung Liên quan

Đạo Luật CLARITY Là Tâm Điểm Của Cuộc Chạm Trán Chính Trị Mới Nhất: Thượng Nghị Sĩ Lummis Đáp Trả Giám Đốc Điều Hành JPMorgan

Thượng nghị sĩ ủng hộ tiền điện tử Cynthia Lummis và CEO JPMorgan Jamie Dimon đã trở thành những nhân vật chính trong cuộc tranh luận mới nhất về Đạo luật CLARITY khi dự luật này được đưa ra thảo luận tại Thượng viện. Trong một cuộc phỏng vấn với CNBC, Lummis đã phản bác trực tiếp những chỉ trích của Dimon về dự luật và về CEO Coinbase Brian Armstrong. Bà cho rằng Dimon "hoàn toàn sai" và thậm chí có thể chưa đọc kỹ dự luật. Dimon, người vốn hoài nghi về tiền điện tử, đã chỉ trích rằng Đạo luật CLARITY và các stablecoin không cung cấp đủ các biện pháp bảo vệ chống rửa tiền (AML) theo Đạo luật Bảo mật Ngân hàng (BSA), và cho rằng các công ty crypto nên tuân theo tiêu chuẩn giống như ngân hàng truyền thống. Tuy nhiên, Lummis nhấn mạnh rằng dự luật này thực chất được xây dựng dựa trên các quy định hiện hành đã áp dụng cho ngân hàng, với hơn 1.600 tham chiếu đến các điều khoản AML/BSA sẽ tiếp tục được áp dụng cho các hoạt động tài sản kỹ thuật số. Về các bước tiếp theo, Lummis tiết lộ Thượng viện đang làm việc để kết hợp các thành phần khác nhau của gói dự luật, bao gồm việc sáp nhập các điều khoản liên quan đến SEC trong Đạo luật CLARITY với các yếu tố thị trường hàng hóa từ Ủy ban Nông nghiệp Thượng viện. Các nhà lập pháp cũng đang lên kế hoạch sửa đổi Đạo luật GENIUS về stablecoin và các điều khoản về đạo đức để trình một dự luật thống nhất lên nghị trường. Bà đang phối hợp với các thượng nghị sĩ khác như Bill Hagerty, Angela Alsobrooks và Thom Tillis để hoàn thiện gói dự luật cuối cùng.

bitcoinist50 phút trước

Đạo Luật CLARITY Là Tâm Điểm Của Cuộc Chạm Trán Chính Trị Mới Nhất: Thượng Nghị Sĩ Lummis Đáp Trả Giám Đốc Điều Hành JPMorgan

bitcoinist50 phút trước

TIN VỠ: Mastercard Vừa Mở Cổng Mạng Thanh Toán Toàn Cầu Cho Tiền Mã Hóa — Những Altcoin Nào Được Lựa Chọn?

Vào ngày 3/6, Mastercard thông báo sẽ mở rộng cơ sở hạ tầng thanh toán toàn cầu của mình để hỗ trợ thanh toán trên chuỗi bằng cách sử dụng tiền điện tử thông qua các stablecoin được quản lý. Điều này cho phép các giao dịch thẻ được thanh toán 24/7, kể cả cuối tuần và ngày lễ, lần đầu tiên trong lịch sử mạng lưới. Sáu stablecoin được quản lý được hỗ trợ trong đợt triển khai đầu tiên: USDC của Circle, PYUSD của PayPal, USDG và USDP của Paxos, RLUSD của Ripple và SoFiUSD của SoFi. Việc thanh toán sẽ hoạt động trên tám mạng blockchain: Ethereum, Solana, Polygon, Base, Arbitrum, XRP Ledger, Canton và Tempo. Đây là một bước phát triển ở lớp thanh toán hậu kỳ, không phải là sự thay đổi sản phẩm hướng đến người tiêu dùng. Các đơn vị phát hành và ngân hàng trên mạng Mastercard giờ đây có thể chọn thanh toán các giao dịch thẻ bằng stablecoin trên chuỗi, thay vì thông qua các kênh ngân hàng truyền thống. Cả hai tùy chọn chạy song song. Người dùng thẻ không cần thay đổi cách thanh toán. Sự thay đổi nằm ở cơ sở hạ tầng phụ trợ, giờ có thể hoạt động trên mạng blockchain suốt ngày đêm, loại bỏ các điểm tắc nghẽn do giờ ngân hàng và ngày nghỉ gây ra trong nhiều thập kỷ. Sự kiện này được coi là sự xác nhận thể chế rõ ràng nhất cho nền kinh tế stablecoin cho đến nay.

bitcoinist4 giờ trước

TIN VỠ: Mastercard Vừa Mở Cổng Mạng Thanh Toán Toàn Cầu Cho Tiền Mã Hóa — Những Altcoin Nào Được Lựa Chọn?

bitcoinist4 giờ trước

Hoskinson Cảnh Báo Về 'Làn Sóng Thất Bại' Ở Cardano Sau Khi TapTools Đóng Cửa

Charles Hoskinson, người sáng lập Cardano, đã cảnh báo về một "làn sóng thất bại" có thể xảy ra trong hệ sinh thái Cardano sau khi nền tảng phân tích dữ liệu TapTools thông báo sẽ ngừng hoạt động trong hai tuần tới. Nguyên nhân được nêu ra là do sự ra đi của nhiều lãnh đạo chủ chốt và mô hình kinh tế nền tảng gặp khó khăn. Trong buổi phát trực tiếp ngày 2/6, Hoskinson nhấn mạnh đây không phải là một thất bại riêng lẻ mà là triệu chứng của những vấn đề sâu xa hơn về tài trợ, phối hợp và động lực trong hệ sinh thái. Ông tiên đoán sẽ có thêm nhiều dự án gặp khó khăn trong nửa cuối năm nay, dẫn JPEG Store và TapTools làm ví dụ. Hoskinson cho biết ông đã đề xuất nhiều cơ chế để giải quyết vấn đề, chẳng hạn như quỹ đầu tư của Cardano hoặc mua lại chiến lược, nhưng các ý tưởng này không nhận được đủ sự ủng hộ hoặc bị chỉ trích là tập trung quyền lực. Ông bày tỏ thất vọng khi cơ chế quản trị hiện tại chưa tạo ra cách hiệu quả để sử dụng nguồn lực từ kho bạc nhằm hỗ trợ cơ sở hạ tầng thương mại. Đồng thời, Hoskinson phủ nhận việc ông có quyền kiểm soát đơn phương đối với Cardano, nói rằng ông không có khóa quản trị, không thể khởi xướng một hard fork, và không kiểm soát kho bạc hay thương hiệu. Ông kêu gọi cộng đồng bỏ phiếu (DReps và delegators) cần lựa chọn rõ ràng về lãnh đạo và tầm nhìn để thúc đẩy tăng trưởng, thậm chí đưa ra các lựa chọn cực đoan như cải cách hiến pháp hoặc khởi động một Cardano mới nếu cần thiết.

bitcoinist5 giờ trước

Hoskinson Cảnh Báo Về 'Làn Sóng Thất Bại' Ở Cardano Sau Khi TapTools Đóng Cửa

bitcoinist5 giờ trước

Đợt Tăng Giá Không Thành

Tình hình thị trường Bitcoin hiện tại cho thấy các dấu hiệu yếu kém rõ rệt sau đợt giảm giá gần đây. Giá đã giảm khoảng 13% xuống vùng 67.000 USD, phá vỡ dưới mức trung bình thị trường thực (True Market Mean) ở 77,8k USD, củng cố nhận định rằng thị trường gấu vẫn đang chiếm ưu thế. Phân tích on-chain cho thấy cấu trúc đang xấu đi. Giá hiện giao dịch gần điểm giữa của vùng giá trị thị trường gấu. Lợi nhuận thực tế từ các giao dịch đang bị áp đảo bởi các khoản lỗ, một mô hình thường thấy ở các đỉnh cục bộ trong thị trường gấu. Các nhà đầu tư mới mua ở vùng đỉnh gần 78k-82k USD đang chịu áp lực lớn, và hành động của họ sẽ quyết định liệu mức giá hiện tại có đủ sức hấp thụ áp lực bán hay không. Tổng lỗ thực tế hàng ngày đã tăng mạnh lên 1,35 tỷ USD, cho thấy cả nhà đầu tư dài hạn và ngắn hạn đều đang chốt lỗ. Về off-chain, dòng tiền từ ETF Mỹ đã chứng kiến ba tuần rút vốn liên tiếp, với áp lực bán gia tăng khi giá bị từ chối ở mức giá trung bình của các nhà đầu tư ETF (khoảng 83k USD). Lực mua trên thị trường giao ngay (spot) đã biến mất, và một sự kiện thanh lý lớn đã xóa sổ hơn 400 triệu USD vị thế mua ký quỹ. Thị trường quyền chọn phản ánh tâm lý thận trọng, với nhu cầu bảo vệ trước rủi ro giảm giá (put options) vẫn ở mức cao và phí biến động (volatility premium) gần mức cao nhất trong ba tháng. Tóm lại, thị trường Bitcoin đang trong vị thế mong manh với áp lực bán từ nhiều phía. Một sự phục hồi bền vững cần có sự trở lại của lực mua giao ngay mạnh mẽ, việc giá vượt lại mức trung bình của ETF, và dấu hiệu áp lực bán giảm bớt. Cho đến khi đó, rủi ro tiếp tục điều chỉnh hoặc củng cố trong cấu trúc thị trường gấu vẫn còn hiện hữu.

insights.glassnode6 giờ trước

Đợt Tăng Giá Không Thành

insights.glassnode6 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片