加密货币AI平台Bankr遭黑客入侵14个钱包后锁定系统

bitcoinist发布于2026-05-20更新于2026-05-20

文章摘要

加密货币AI平台Bankr因黑客入侵14个加密钱包而紧急锁定系统。该平台允许用户通过自然语言指令进行交易,并为每个与其AI机器人互动的X账户自动创建钱包。此次攻击疑似针对AI代理的社会工程学攻击,攻击者利用Grok与Bankrbot之间的信任连接,通过“提示词注入”等手段获取了钱包私钥,实施了未经授权的交易。受害者包括科技创业者Austen Allred,其与Kelly Claude AI助手项目相关的钱包被清空以太币。区块链安全公司SlowMist创始人发现三个与攻击者相关的地址持有约44万美元加密货币。 Bankr已确认漏洞,暂停了所有交易活动,并承诺全额赔偿用户损失。平台建议受影响用户停止使用相关账户,在新设备上创建新钱包并转移资产。部分用户单钱包损失高达15万美元。近期加密领域安全事件频发,第一季度损失超1.68亿美元,四月更出现两起数亿美元级别的大型攻击。

科技企业家奥斯汀·奥尔雷德是受害者之一。他的与一个名为凯利·克劳德AI助手的项目关联的钱包被清空了以太币——尽管黑客没有动他的迷因币。奥尔雷德表示,没有迹象表明有其他人登录过他的Bankr账户,这表明攻击者是通过其他方式获取到私钥的。

攻击是如何发生的

Bankr是一个加密货币交易工具,允许用户向AI发送简单的语言指令——例如“交换这个代币”或“转移资金”——由AI来执行交易。

该平台还会为每个与其机器人互动的X账户自动创建一个加密货币钱包。

这项功能在今年早些时候就已经引起了关注,当时据报道有人诱骗Grok告诉Bankr启动一个代币,然后将资金提取到他们控制的钱包中。

周二的事件似乎遵循了类似的模式。区块链安全公司SlowMist的创始人于贤表示,此次入侵很可能是一个针对AI代理的社会工程学骗局。

ETHUSD目前交易价格为2,129美元。图表:TradingView

根据于贤的说法,攻击者利用了Grok和Bankrbot之间的信任连接,来推动未经授权的交易批准。

他确定了与攻击者相关的三个钱包地址,这些地址总共持有价值44万美元的加密货币。

于贤还指出,攻击方法中包括了提示注入——一种向AI输入恶意指令以操纵其行为的技术。

Bankr承诺全额赔偿

Bankr在X上的一篇帖子中确认了此次入侵,并表示已确认一名攻击者访问了14个钱包。该平台表示,在调查继续进行期间,已关闭所有交易活动——包括交换、转账和代币部署。它还承诺承担所有损失。

用户被警告暂时不要签署任何交易。对于那些钱包已被入侵的用户,Bankr告诉他们完全停止使用受影响的账户,在干净的设备上使用新的助记词设置一个新钱包,并立即将任何剩余的代币或NFT转移出去。

如果资产无法移动,则建议撤销现有的授权。Bankr还指出了存在恶意软件的可能性,敦促用户检查他们的电脑和手机上是否有可疑的软件或浏览器扩展程序。

用户损失了什么

一些用户报告称,单个钱包损失高达15万美元。所有14个被入侵钱包的确切总损失尚未得到确认。

这次攻击使加密货币领域雪上加霜。今年第一季度,不法分子已盗取了超过1.68亿美元。

四月发生了迄今最大的两次攻击——Drift Protocol遭受了2.8亿美元的漏洞攻击,Kelp则遭遇了2.92亿美元的入侵。

就在Bankr事件发生的前一天,Verus Protocol的以太坊桥也据称遭到了攻击。

特色图片来自Unsplash,图表来自TradingView

相关问答

Q这次攻击中,受害者Austen Allred失去了什么资产,攻击者留下了什么?

A攻击者盗走了与Kelly Claude AI助理项目相关的钱包中的Ether,但留下了他持有的meme币。

Q根据文章,Bankr平台的主要功能是什么?

ABankr是一个加密货币交易工具,允许用户向AI发送类似“交换这个代币”或“转移资金”的简单语言指令,然后由AI执行这些交易。

Q区块链安全公司SlowMist的创始人认为这次攻击是如何发生的?

A他认为这次攻击可能是一个针对AI代理的社会工程学骗局,攻击者利用了Grok与Bankrbot之间的信任连接来批准未经授权的交易,并使用了提示词注入作为手段之一。

QBankr平台在确认遭到攻击后,采取了哪些紧急措施?

A平台确认攻击后,立即锁定了系统,停止了所有交易活动,并承诺全额赔偿用户损失。同时警告用户目前不要签署任何交易,并建议受影响用户停用相关账户、在新设备上创建新钱包并转移剩余资产。

Q除了Bankr事件,文章还提到了近期哪些重大的加密货币安全事件?

A文章提到,在2026年第一季度,恶意行为者窃取了超过1.68亿美元。同年4月发生了两起重大攻击:Drift Protocol被盗2.8亿美元,Kelp被盗2.92亿美元。就在Bankr事件前一天,Verus Protocol的以太坊桥也据称遭到了攻击。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit4小时前

如何让自己变得让人工智能永远也无法取代

marsbit4小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru7小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru7小时前

交易

现货
活动图片