加密货币AI平台Bankr遭黑客入侵14个钱包后锁定系统

bitcoinist發佈於 2026-05-20更新於 2026-05-20

文章摘要

加密货币AI平台Bankr因黑客入侵14个加密钱包而紧急锁定系统。该平台允许用户通过自然语言指令进行交易,并为每个与其AI机器人互动的X账户自动创建钱包。此次攻击疑似针对AI代理的社会工程学攻击,攻击者利用Grok与Bankrbot之间的信任连接,通过“提示词注入”等手段获取了钱包私钥,实施了未经授权的交易。受害者包括科技创业者Austen Allred,其与Kelly Claude AI助手项目相关的钱包被清空以太币。区块链安全公司SlowMist创始人发现三个与攻击者相关的地址持有约44万美元加密货币。 Bankr已确认漏洞,暂停了所有交易活动,并承诺全额赔偿用户损失。平台建议受影响用户停止使用相关账户,在新设备上创建新钱包并转移资产。部分用户单钱包损失高达15万美元。近期加密领域安全事件频发,第一季度损失超1.68亿美元,四月更出现两起数亿美元级别的大型攻击。

科技企业家奥斯汀·奥尔雷德是受害者之一。他的与一个名为凯利·克劳德AI助手的项目关联的钱包被清空了以太币——尽管黑客没有动他的迷因币。奥尔雷德表示,没有迹象表明有其他人登录过他的Bankr账户,这表明攻击者是通过其他方式获取到私钥的。

攻击是如何发生的

Bankr是一个加密货币交易工具,允许用户向AI发送简单的语言指令——例如“交换这个代币”或“转移资金”——由AI来执行交易。

该平台还会为每个与其机器人互动的X账户自动创建一个加密货币钱包。

这项功能在今年早些时候就已经引起了关注,当时据报道有人诱骗Grok告诉Bankr启动一个代币,然后将资金提取到他们控制的钱包中。

周二的事件似乎遵循了类似的模式。区块链安全公司SlowMist的创始人于贤表示,此次入侵很可能是一个针对AI代理的社会工程学骗局。

ETHUSD目前交易价格为2,129美元。图表:TradingView

根据于贤的说法,攻击者利用了Grok和Bankrbot之间的信任连接,来推动未经授权的交易批准。

他确定了与攻击者相关的三个钱包地址,这些地址总共持有价值44万美元的加密货币。

于贤还指出,攻击方法中包括了提示注入——一种向AI输入恶意指令以操纵其行为的技术。

Bankr承诺全额赔偿

Bankr在X上的一篇帖子中确认了此次入侵,并表示已确认一名攻击者访问了14个钱包。该平台表示,在调查继续进行期间,已关闭所有交易活动——包括交换、转账和代币部署。它还承诺承担所有损失。

用户被警告暂时不要签署任何交易。对于那些钱包已被入侵的用户,Bankr告诉他们完全停止使用受影响的账户,在干净的设备上使用新的助记词设置一个新钱包,并立即将任何剩余的代币或NFT转移出去。

如果资产无法移动,则建议撤销现有的授权。Bankr还指出了存在恶意软件的可能性,敦促用户检查他们的电脑和手机上是否有可疑的软件或浏览器扩展程序。

用户损失了什么

一些用户报告称,单个钱包损失高达15万美元。所有14个被入侵钱包的确切总损失尚未得到确认。

这次攻击使加密货币领域雪上加霜。今年第一季度,不法分子已盗取了超过1.68亿美元。

四月发生了迄今最大的两次攻击——Drift Protocol遭受了2.8亿美元的漏洞攻击,Kelp则遭遇了2.92亿美元的入侵。

就在Bankr事件发生的前一天,Verus Protocol的以太坊桥也据称遭到了攻击。

特色图片来自Unsplash,图表来自TradingView

相關問答

Q这次攻击中,受害者Austen Allred失去了什么资产,攻击者留下了什么?

A攻击者盗走了与Kelly Claude AI助理项目相关的钱包中的Ether,但留下了他持有的meme币。

Q根据文章,Bankr平台的主要功能是什么?

ABankr是一个加密货币交易工具,允许用户向AI发送类似“交换这个代币”或“转移资金”的简单语言指令,然后由AI执行这些交易。

Q区块链安全公司SlowMist的创始人认为这次攻击是如何发生的?

A他认为这次攻击可能是一个针对AI代理的社会工程学骗局,攻击者利用了Grok与Bankrbot之间的信任连接来批准未经授权的交易,并使用了提示词注入作为手段之一。

QBankr平台在确认遭到攻击后,采取了哪些紧急措施?

A平台确认攻击后,立即锁定了系统,停止了所有交易活动,并承诺全额赔偿用户损失。同时警告用户目前不要签署任何交易,并建议受影响用户停用相关账户、在新设备上创建新钱包并转移剩余资产。

Q除了Bankr事件,文章还提到了近期哪些重大的加密货币安全事件?

A文章提到,在2026年第一季度,恶意行为者窃取了超过1.68亿美元。同年4月发生了两起重大攻击:Drift Protocol被盗2.8亿美元,Kelp被盗2.92亿美元。就在Bankr事件前一天,Verus Protocol的以太坊桥也据称遭到了攻击。

你可能也喜歡

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

卡尔达诺创始人查尔斯·霍斯金森在6月4日的直播中否认了关于他将离开生态系统的传言,称自己只是减少公开沟通,并非辞职。此前他在X平台发布的“休息一下”帖子引发了社区担忧。 霍斯金森在直播中表示,他决定远离社交媒体主要是因为X平台上的毒性环境已难以忍受。他分析了自己近期帖子的约130条回复,发现近三分之一充满敌意、辱骂或污言秽语,部分甚至显示出有组织的攻击迹象。他认为在这种环境下进行有意义的交流几乎不可能。 他强调自己并未离开卡尔达诺,仍致力于包括RealFi、比特币可编程化、Midnight等项目的研究与开发工作。但他明确表示,自己的热情并非推动ADA价格上涨以满足投机者,他从未将此视为自己的职责。 霍斯金森描述了“两个卡尔达诺”的现状:一方面,自2021年以来协议、工程基础、去中心化和研究栈取得了显著进步;另一方面,市场价格表现导致批评者称该项目失败。这种差距造成了“认知失调”,他认为社区需要解决这个问题。 他呼吁生态系统需要做出改变:放弃以X为主要讨论场所、重新思考建设者激励、调整部分管理文化,并制定一个新的路线图以凝聚共识。他特别批评了卡尔达诺基金会,称其治理结构是自己职业生涯中“最糟糕的错误”,社区缺乏对其董事会、优先事项和人员的有效问责机制。 霍斯金森表示将暂时远离公开视频、采访和社交媒体,继续专注于Midnight的工作。他计划进行反思和恢复,未来再提出关于卡尔达诺发展的建议,范围可能从渐进式改革到更彻底的变革。他强调自己的底线是必须得到尊重和尊严,只愿留在能确保这一点的沟通渠道中。

bitcoinist4 小時前

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

bitcoinist4 小時前

交易

現貨
合約
活动图片