একটি নতুন দিন, আরেকটি আক্রমণ। একটি এআই-সক্ষম ক্রিপ্টোকারেন্সি ট্রেডিং সহায়ক ব্যাঙ্কআর, ১৪টি ব্যাঙ্কআর ওয়ালেটে প্রবেশাধিকার অর্জনকারী একজন ক্ষতিকারক ব্যবহারকারীকে শনাক্ত করেছে।
আক্রমণের পর, ব্যাঙ্কআর অস্থায়ীভাবে অপারেশন বন্ধ করেছে এবং অতিরিক্ত ক্ষতি রোধের জন্য আক্রমণের বিশদ বিষয়গুলি পরীক্ষা করছে। এছাড়াও, দলটি $150,000 মূল্যের ক্ষতির শিকারদের টাকা ফেরত দেওয়ার প্রতিশ্রুতি দিয়েছে।

ব্যাঙ্কার এক্সপ্লয়িটের বিস্তারিত এবং গৃহীত পদক্ষেপ
Bankr একজন প্রতিবেদনে বলেছে যে প্রভাবিত ওয়ালেট ব্যবহার বন্ধ করে দেওয়া উচিত, কারণ আক্রমণকারী ইতিমধ্যেই প্রাইভেট কী বা সিড বাক্যাংশ পেয়ে গেছে। টিমটি একটি নতুন ওয়ালেট তৈরি করতে, অনুমতি বাতিল করতে এবং তাদের ডিভাইসগুলির উপর নজর রাখতেও পরামর্শ দিয়েছে।
প্রসঙ্গ হিসেবে, একটি সাধারণ ওয়ালেট ইন্টারফেসের বিপরীতে, ব্যাঙ্কআর ব্যবহারকারীদের পরিষ্কার ভাষায় এআইকে ট্রেড, ট্রান্সফার এবং টোকেন লঞ্চ করার নির্দেশ দিতে দেয় যদি তারা ভালোভাবে দেখে।
এছাড়াও, এটি তার বটের সাথে যোগাযোগ করে এমন প্রতিটি X হ্যান্ডেলের জন্য স্বয়ংক্রিয়ভাবে একটি ক্রিপ্টোকারেন্সি ওয়ালেট তৈরি করে। এই বৈশিষ্ট্যটি বলে দাবি করা হয়েছে যে এই বছরের শুরুতে অপব্যবহার করা হয়েছিল, যখন কেউ গ্রককে ব্যাঙ্কআরকে একটি টোকেন চালু করতে বলতে প্রলোভন দেখিয়েছিল, তারপর টোকেন থেকে টাকা তুলে নিয়ে একটি ওয়ালেটে রাখে, যা তারা নিয়ন্ত্রণ করছিল।
সম্প্রদায় উদ্বেগ প্রকাশ করে
একই বিষয়ে মন্তব্য করে, স্লোমিস্টের প্রতিষ্ঠাতা ইউ শিয়ান এক্স-এ গিয়ে ব্যাখ্যা করেন,
এটি একটি সামাজিক প্রকৌশল দুর্বলতা ছিল যা স্বয়ংক্রিয় এজেন্টের মধ্যে বিশ্বাসের স্তরকে লক্ষ্য করেছিল—বিশেষ করে grok এবং bankrbot-এর মধ্যে একটি মিথস্ক্রিয়া যা অননুমোদিত লেনদেন সইয়ের অনুমতি দিয়েছিল।
শিয়ান যোগ করেছেন,
এটি মনে হচ্ছে গ্রক এবং ব্যাঙ্করবটকে লক্ষ্য করে সামাজিক প্রকৌশল দিয়ে করা একটি সংমিশ্রণ। আগেও, ব্যাঙ্করবট দ্বারা @grok-এর জন্য আবদ্ধ ওয়ালেট-সংক্রান্ত সম্পদগুলি একই ধরনের সংমিশ্রণ (প্রম্পট ইঞ্জেকশন দিয়ে) দিয়ে চুরি করা হয়েছিল।
2026 বছরটি প্রমাণিত হয়েছে একটি দুর্বলতা প্রকাশের বছর
এই পর্যন্ত, 2026 এ অসংখ্য দুর্বলতা দেখা গেছে। AMBCrypt রিপোর্ট করেছে যে, এপ্রিল সাম্প্রতিক স্মৃতিতে সুরক্ষা লঙ্ঘনের জন্য সবচেয়ে খারাপ মাসগুলির মধ্যে একটি ছিল, যেখানে ক্ষতি $630 মিলিয়নের বেশি ছাড়িয়েছে।
অপ্রয়োজনীয়ভাবে বলা যায়, বাজারে বিশাল দুর্নীতি দেখা গেছে, যেমন ড্রিফট প্রোটোকল ($285 মিলিয়ন) এবং কেল্প ডিওএআই ($293 মিলিয়ন)। অতএব, বছরটি শেষ হওয়ার আগে এখনও সাত মাস বাকি থাকায়, আগামী মাসগুলিতে কী ঘটবে তা দেখা যাবে।
চূড়ান্ত সারসংক্ষেপ
- ব্যাঙ্ক্র ব্রিচটি দেখিয়ে দেয় যে এআই-চালিত ট্রেডিং সহায়ক এবং ওয়ালেটগুলি সাইবার অপরাধীদের জন্য সম্পূর্ণ নতুন আক্রমণের পথ খুলে দিতে পারে।
- ব্রিচের সংখ্যা বাড়ার সাথে সাথে ওয়েব3 নিরাপত্তা এর সবচেয়ে গুরুত্বপূর্ণ পর্যায়ে প্রবেশ করতে চলেছে।
