加密货币AI平台Bankr遭黑客入侵14个钱包后锁定系统

bitcoinist發佈於 2026-05-20更新於 2026-05-20

文章摘要

加密货币AI平台Bankr因黑客入侵14个加密钱包而紧急锁定系统。该平台允许用户通过自然语言指令进行交易,并为每个与其AI机器人互动的X账户自动创建钱包。此次攻击疑似针对AI代理的社会工程学攻击,攻击者利用Grok与Bankrbot之间的信任连接,通过“提示词注入”等手段获取了钱包私钥,实施了未经授权的交易。受害者包括科技创业者Austen Allred,其与Kelly Claude AI助手项目相关的钱包被清空以太币。区块链安全公司SlowMist创始人发现三个与攻击者相关的地址持有约44万美元加密货币。 Bankr已确认漏洞,暂停了所有交易活动,并承诺全额赔偿用户损失。平台建议受影响用户停止使用相关账户,在新设备上创建新钱包并转移资产。部分用户单钱包损失高达15万美元。近期加密领域安全事件频发,第一季度损失超1.68亿美元,四月更出现两起数亿美元级别的大型攻击。

科技企业家奥斯汀·奥尔雷德是受害者之一。他的与一个名为凯利·克劳德AI助手的项目关联的钱包被清空了以太币——尽管黑客没有动他的迷因币。奥尔雷德表示,没有迹象表明有其他人登录过他的Bankr账户,这表明攻击者是通过其他方式获取到私钥的。

攻击是如何发生的

Bankr是一个加密货币交易工具,允许用户向AI发送简单的语言指令——例如“交换这个代币”或“转移资金”——由AI来执行交易。

该平台还会为每个与其机器人互动的X账户自动创建一个加密货币钱包。

这项功能在今年早些时候就已经引起了关注,当时据报道有人诱骗Grok告诉Bankr启动一个代币,然后将资金提取到他们控制的钱包中。

周二的事件似乎遵循了类似的模式。区块链安全公司SlowMist的创始人于贤表示,此次入侵很可能是一个针对AI代理的社会工程学骗局。

ETHUSD目前交易价格为2,129美元。图表:TradingView

根据于贤的说法,攻击者利用了Grok和Bankrbot之间的信任连接,来推动未经授权的交易批准。

他确定了与攻击者相关的三个钱包地址,这些地址总共持有价值44万美元的加密货币。

于贤还指出,攻击方法中包括了提示注入——一种向AI输入恶意指令以操纵其行为的技术。

Bankr承诺全额赔偿

Bankr在X上的一篇帖子中确认了此次入侵,并表示已确认一名攻击者访问了14个钱包。该平台表示,在调查继续进行期间,已关闭所有交易活动——包括交换、转账和代币部署。它还承诺承担所有损失。

用户被警告暂时不要签署任何交易。对于那些钱包已被入侵的用户,Bankr告诉他们完全停止使用受影响的账户,在干净的设备上使用新的助记词设置一个新钱包,并立即将任何剩余的代币或NFT转移出去。

如果资产无法移动,则建议撤销现有的授权。Bankr还指出了存在恶意软件的可能性,敦促用户检查他们的电脑和手机上是否有可疑的软件或浏览器扩展程序。

用户损失了什么

一些用户报告称,单个钱包损失高达15万美元。所有14个被入侵钱包的确切总损失尚未得到确认。

这次攻击使加密货币领域雪上加霜。今年第一季度,不法分子已盗取了超过1.68亿美元。

四月发生了迄今最大的两次攻击——Drift Protocol遭受了2.8亿美元的漏洞攻击,Kelp则遭遇了2.92亿美元的入侵。

就在Bankr事件发生的前一天,Verus Protocol的以太坊桥也据称遭到了攻击。

特色图片来自Unsplash,图表来自TradingView

相關問答

Q这次攻击中,受害者Austen Allred失去了什么资产,攻击者留下了什么?

A攻击者盗走了与Kelly Claude AI助理项目相关的钱包中的Ether,但留下了他持有的meme币。

Q根据文章,Bankr平台的主要功能是什么?

ABankr是一个加密货币交易工具,允许用户向AI发送类似“交换这个代币”或“转移资金”的简单语言指令,然后由AI执行这些交易。

Q区块链安全公司SlowMist的创始人认为这次攻击是如何发生的?

A他认为这次攻击可能是一个针对AI代理的社会工程学骗局,攻击者利用了Grok与Bankrbot之间的信任连接来批准未经授权的交易,并使用了提示词注入作为手段之一。

QBankr平台在确认遭到攻击后,采取了哪些紧急措施?

A平台确认攻击后,立即锁定了系统,停止了所有交易活动,并承诺全额赔偿用户损失。同时警告用户目前不要签署任何交易,并建议受影响用户停用相关账户、在新设备上创建新钱包并转移剩余资产。

Q除了Bankr事件,文章还提到了近期哪些重大的加密货币安全事件?

A文章提到,在2026年第一季度,恶意行为者窃取了超过1.68亿美元。同年4月发生了两起重大攻击:Drift Protocol被盗2.8亿美元,Kelp被盗2.92亿美元。就在Bankr事件前一天,Verus Protocol的以太坊桥也据称遭到了攻击。

你可能也喜歡

沃什上任第一天,市场给个“下马威”:预期今年加息

美联储新任主席沃什于5月22日正式就职,上任首日即面临市场严峻考验。由于伊朗冲突推高能源与运输成本加剧通胀压力,加上美联储理事沃勒同日发表强硬鹰派言论,称未来加息与降息可能性“五五开”,市场加息预期急剧升温。美债遭抛售,2年期收益率升至2月以来新高,期货市场已完全定价美联储今年将加息25个基点。 沃勒在讲话中明确表示通胀已成为政策核心“驱动力”,并支持删除政策声明中的“宽松偏向”措辞。他承认近期数据已改变其长期宽松立场,虽称油价冲击可能消退且近期未必立即加息,但也无法排除未来因通胀持续而加息的可能性。 沃什即将于6月中旬首次主持FOMC会议,压力巨大。数据显示通胀指标已升至三年来高位。分析指出,若沃什在6月会议上选择不加息,即便经济未过热,市场也可能将此解读为变相宽松,因为在不加息的情况下应对广泛通胀风险等同于政策放松。 市场预期从年初的多次降息大幅转向为目前预期加息,形成鲜明反差。尽管长端美债估值略显便宜,但分析师指出,在宏观风险未变的情况下,其收益率仍面临结构性上行压力。 沃什是在白宫宣誓就职的格林斯潘以来首位美联储主席,其独立性备受关注。特朗普曾希望其更顺从降息要求,但当前市场明确传递信号:通胀是最紧迫议题,新主席几乎没有缓冲时间。

marsbit6 小時前

沃什上任第一天,市场给个“下马威”:预期今年加息

marsbit6 小時前

为什么外汇稳定币始终未能起飞?

文章探讨了外汇稳定币(如欧元、日元等非美元稳定币)未能像USDT、USDC等美元稳定币一样成功发展的原因。核心观点是,直接发行锚定其他法币的现货稳定币面临巨大挑战,主要因为难以复制美元稳定币已建立的庞大网络效应、流动性、分发渠道和合规基础设施。目前所有外汇稳定币总规模仅约6亿美元,与美元稳定币的4000亿美元相比差距悬殊,导致其存在流动性脆弱、接受度低、锚定易失效等问题。 作者指出,更好的解决方案是采用“合成外汇”模式,即借鉴传统金融中广泛使用的无本金交割远期外汇交易(NDF)。用户可继续持有USDT/USDC作为底层资产,同时通过链上NDF合约获得外币敞口,使账户余额以当地货币计价。这种方法能利用现有美元稳定币的深度流动性、收益机会和全球通道,同时规避了发行多币种现货稳定币的合规与运营难题。 文章认为,合成外汇将首先在稳定币数字银行、钱包和支付平台中落地,为用户提供多币种账户体验,并支持企业进行全球支付和外汇风险管理。此外,它还能开启链上外汇套息交易等新用例,其市场规模和稳定性可能超越现有的加密基差交易产品。总之,链上外汇的未来在于合成模式而非现货发行,这将为DeFi和稳定币的大规模零售及企业采用铺平道路。

链捕手8 小時前

为什么外汇稳定币始终未能起飞?

链捕手8 小時前

交易

現貨
合約
活动图片