加密货币AI平台Bankr遭黑客入侵14个钱包后锁定系统

bitcoinist发布于2026-05-20更新于2026-05-20

文章摘要

加密货币AI平台Bankr因黑客入侵14个加密钱包而紧急锁定系统。该平台允许用户通过自然语言指令进行交易,并为每个与其AI机器人互动的X账户自动创建钱包。此次攻击疑似针对AI代理的社会工程学攻击,攻击者利用Grok与Bankrbot之间的信任连接,通过“提示词注入”等手段获取了钱包私钥,实施了未经授权的交易。受害者包括科技创业者Austen Allred,其与Kelly Claude AI助手项目相关的钱包被清空以太币。区块链安全公司SlowMist创始人发现三个与攻击者相关的地址持有约44万美元加密货币。 Bankr已确认漏洞,暂停了所有交易活动,并承诺全额赔偿用户损失。平台建议受影响用户停止使用相关账户,在新设备上创建新钱包并转移资产。部分用户单钱包损失高达15万美元。近期加密领域安全事件频发,第一季度损失超1.68亿美元,四月更出现两起数亿美元级别的大型攻击。

科技企业家奥斯汀·奥尔雷德是受害者之一。他的与一个名为凯利·克劳德AI助手的项目关联的钱包被清空了以太币——尽管黑客没有动他的迷因币。奥尔雷德表示,没有迹象表明有其他人登录过他的Bankr账户,这表明攻击者是通过其他方式获取到私钥的。

攻击是如何发生的

Bankr是一个加密货币交易工具,允许用户向AI发送简单的语言指令——例如“交换这个代币”或“转移资金”——由AI来执行交易。

该平台还会为每个与其机器人互动的X账户自动创建一个加密货币钱包。

这项功能在今年早些时候就已经引起了关注,当时据报道有人诱骗Grok告诉Bankr启动一个代币,然后将资金提取到他们控制的钱包中。

周二的事件似乎遵循了类似的模式。区块链安全公司SlowMist的创始人于贤表示,此次入侵很可能是一个针对AI代理的社会工程学骗局。

ETHUSD目前交易价格为2,129美元。图表:TradingView

根据于贤的说法,攻击者利用了Grok和Bankrbot之间的信任连接,来推动未经授权的交易批准。

他确定了与攻击者相关的三个钱包地址,这些地址总共持有价值44万美元的加密货币。

于贤还指出,攻击方法中包括了提示注入——一种向AI输入恶意指令以操纵其行为的技术。

Bankr承诺全额赔偿

Bankr在X上的一篇帖子中确认了此次入侵,并表示已确认一名攻击者访问了14个钱包。该平台表示,在调查继续进行期间,已关闭所有交易活动——包括交换、转账和代币部署。它还承诺承担所有损失。

用户被警告暂时不要签署任何交易。对于那些钱包已被入侵的用户,Bankr告诉他们完全停止使用受影响的账户,在干净的设备上使用新的助记词设置一个新钱包,并立即将任何剩余的代币或NFT转移出去。

如果资产无法移动,则建议撤销现有的授权。Bankr还指出了存在恶意软件的可能性,敦促用户检查他们的电脑和手机上是否有可疑的软件或浏览器扩展程序。

用户损失了什么

一些用户报告称,单个钱包损失高达15万美元。所有14个被入侵钱包的确切总损失尚未得到确认。

这次攻击使加密货币领域雪上加霜。今年第一季度,不法分子已盗取了超过1.68亿美元。

四月发生了迄今最大的两次攻击——Drift Protocol遭受了2.8亿美元的漏洞攻击,Kelp则遭遇了2.92亿美元的入侵。

就在Bankr事件发生的前一天,Verus Protocol的以太坊桥也据称遭到了攻击。

特色图片来自Unsplash,图表来自TradingView

相关问答

Q这次攻击中,受害者Austen Allred失去了什么资产,攻击者留下了什么?

A攻击者盗走了与Kelly Claude AI助理项目相关的钱包中的Ether,但留下了他持有的meme币。

Q根据文章,Bankr平台的主要功能是什么?

ABankr是一个加密货币交易工具,允许用户向AI发送类似“交换这个代币”或“转移资金”的简单语言指令,然后由AI执行这些交易。

Q区块链安全公司SlowMist的创始人认为这次攻击是如何发生的?

A他认为这次攻击可能是一个针对AI代理的社会工程学骗局,攻击者利用了Grok与Bankrbot之间的信任连接来批准未经授权的交易,并使用了提示词注入作为手段之一。

QBankr平台在确认遭到攻击后,采取了哪些紧急措施?

A平台确认攻击后,立即锁定了系统,停止了所有交易活动,并承诺全额赔偿用户损失。同时警告用户目前不要签署任何交易,并建议受影响用户停用相关账户、在新设备上创建新钱包并转移剩余资产。

Q除了Bankr事件,文章还提到了近期哪些重大的加密货币安全事件?

A文章提到,在2026年第一季度,恶意行为者窃取了超过1.68亿美元。同年4月发生了两起重大攻击:Drift Protocol被盗2.8亿美元,Kelp被盗2.92亿美元。就在Bankr事件前一天,Verus Protocol的以太坊桥也据称遭到了攻击。

你可能也喜欢

Polymarket与Kalshi现遭国会调查——触发调查的证据难以被忽视

美国国会众议院监督与政府改革委员会主席、共和党人詹姆斯·科默于5月22日宣布,正式对预测市场平台Polymarket和Kalshi展开调查,并要求两家公司的CEO就平台如何检测和防止内幕交易作出解释。此次调查由一系列与美军机密行动和地缘政治事件相关的可疑交易触发。 调查的直接证据显示,有交易模式难以用巧合解释:一名美军特种部队士兵因在美军入侵委内瑞拉并俘获总统马杜罗的行动公开前数小时,在Polymarket上利用内幕信息进行交易而被捕。另有交易者在预测美以对伊朗未公开的军事行动中,以93%的胜率获利近百万美元,其下注时间点均在行动公开前数小时。最引人注目的是,在2月28日伊朗遭袭事件中,38个账户通过相关押注集体净赚超200万美元,资金均在事前一周充值到位。 两家平台对此进行了回应。Kalshi表示期待与委员会合作,并称其拥有全面的内幕交易防护措施。Polymarket则在调查公布时未立即置评。今年3月,两家平台已更新规则并加强了监控工具,但未能阻止此次国会调查的升级。 此次调查正值预测市场的政治敏感时期。两家平台在2026年3月的总交易额已达数百亿美元,且均聘请了小唐纳德·特朗普作为顾问,并在2025年投入了近百万美元进行联邦游说。这一正式调查及其掌握的证据,对该新兴行业构成了与以往监管询问截然不同的严重威胁,其结果可能重塑平台的运营规则、参与资格,并挑战美国商品期货交易委员会现有的监管框架。

bitcoinist5小时前

Polymarket与Kalshi现遭国会调查——触发调查的证据难以被忽视

bitcoinist5小时前

Anthropic 重磅发布「创始人手册」:创业的 4 个阶段,用 AI 全部重构

Anthropic发布《创始人手册》,提出AI正在彻底重构创业逻辑,将创业分为四个阶段,并指导如何用AI工具在每个阶段发挥作用。 **核心观点**:AI原生创业不是简单地为传统公司添加AI工具,而是从第一天起就以AI驱动业务运作。创始人的角色转变为“指挥者”,专注于高阶判断与决策,将执行层工作交由AI Agent处理。Anthropic为此提供了三层生产力工具:Claude Chat(对话研究)、Claude Code(生成代码)、Claude Cowork(工作流自动化)。 **创业四阶段AI应用指南**: 1. **想法阶段**:核心是验证问题是否真实存在。避免被AI轻易生成的原机所误导。应利用AI作为“结构化魔鬼代言人”挑战假设,并进行市场与竞品调研。 2. **MVP阶段**:核心是收集产品被需要的早期信号。需警惕因开发加速导致的技术债务和功能蔓延。应利用AI建立项目“记忆”文档,辅助结构化编码,并自动化用户反馈收集。 3. **上线阶段**:核心是验证业务增长能力。需应对技术债务爆发和创始人成为瓶颈的挑战。应构建AI“操作系统”自动化常规运营(如内容生成、CRM更新),让创始人聚焦于关键决策。 4. **规模化阶段**:核心是实现业务可持续性。关键在于创始人克服心理障碍,将运营控制权委托给AI和团队。可利用AI进行差异化营销、优化运营效率并构建竞争壁垒。 **最终结论**:在AI时代,“能不能造”已不再是壁垒,“该不该造”才是关键。竞争优势回归到更本质的洞察力、判断力以及对问题与用户的深刻理解。

marsbit9小时前

Anthropic 重磅发布「创始人手册」:创业的 4 个阶段,用 AI 全部重构

marsbit9小时前

交易

现货
合约
活动图片