एक नया दिन, एक और हमला। एआई-सक्षम क्रिप्टोकरेंसी ट्रेडिंग सहायक बैंकर ने एक दुर्भावनापूर्ण उपयोगकर्ता की पहचान की, जिसने 14 बैंकर वॉलेट्स तक पहुँच प्राप्त की।
हमले के बाद, बैंक्र ने अस्थायी रूप से संचालन बंद कर दिया है और अतिरिक्त क्षति को रोकने के लिए हमले की विशेषताओं की जांच कर रहा है। इसके अलावा, टीम ने $150,000 की क्षति उठाए गए पीड़ितों को वापसी करने का भी प्रतिबद्धता जताई है।

Bankr दुरुपयोग के विवरण और लिए गए कदम
बैंकर ने पीड़ितों को सलाह दी कि वे तुरंत संक्रमित वॉलेट का उपयोग बंद कर दें क्योंकि हमलावर पहले ही निजी कुंजी या सीड फ्रेज प्राप्त कर चुका हो सकता है। टीम ने एक नया वॉलेट बनाने, अनुमति रद्द करने और अपने उपकरणों पर नजर रखने की सलाह भी दी।
परिप्रेक्ष्य के लिए, एक सामान्य वॉलेट इंटरफ़ेस के विपरीत, बैंक्र उपयोगकर्ताओं को साधारण भाषा में ट्रेड, ट्रांसफ़र करें और टोकन लॉन्च करने के लिए AI को निर्देश देने की अनुमति देता है यदि वे ध्यान से देखते हैं।
इसके अलावा, यह प्रत्येक X हैंडल के लिए जो इसके बॉट के साथ संचार करता है, एक क्रिप्टोकरेंसी वॉलेट स्वचालित रूप से बनाता है। इस विशेषता का दावा है कि इस वर्ष की शुरुआत में दुरुपयोग किया गया था, जब किसी ने Grok को धोखा देकर Bankr को एक टोकन लॉन्च करने के लिए कहा, और फिर टोकन से पैसे निकालकर उन्होंने अपने नियंत्रण में एक वॉलेट में डाल दिए।
समुदाय चिंताएं व्यक्त करता है
इसी बात पर टिप्पणी करते हुए, स्लोमिस्ट के संस्थापक यू शियान ने X पर समझाया,
यह एक सामाजिक इंजीनियरिंग दुरुपयोग था जो स्वचालित एजेंट्स के बीच विश्वास की परत को लक्षित करता था—विशेष रूप से grok और bankrbot के बीच एक अंतरक्रिया जिसने अनधिकृत लेनदेन हस्ताक्षर की अनुमति दी।
शियान ने जोड़ा,
ऐसा लगता है कि यह Grok + Bankrbot के लक्ष्य पर हमला करने वाले सामाजिक इंजीनियरिंग दुरुपयोगों का संयोजन है। पहले, Bankrbot द्वारा @grok को आवंटित वॉलेट-संबंधी संपत्तियाँ भी एक समान संयोजन (प्रॉम्प्ट इंजेक्शन दुरुपयोग) के माध्यम से चुरा ली गई थीं।
2026 एक्सप्लॉइट्स का वर्ष साबित होता है
इस बिंदु तक, 2026 में कई दुरुपयोग हो चुके हैं। AMBCrypt ने रिपोर्ट किया कि अप्रैल ने हाल के यादों में सुरक्षा लंघन के लिए सबसे खराब महीनों में से एक का दर्जा दिया, जिसमें नुकसान $630 मिलियन से अधिक पार कर गए।
स्वतः स्पष्ट है कि बाजार ने विशाल दुरुपयोग जैसे Drift Protocol ($285 मिलियन) और Kelp DAO ($293 मिलियन) को देखा है। इसलिए, वर्ष के अंत तक अभी सात महीने बाकी हैं, यह देखना बाकी है कि आगामी महीनों में क्या होता है।
अंतिम सारांश
- बैंक्र ब्रीच से स्पष्ट होता है कि AI द्वारा संचालित ट्रेडिंग सहायक और वॉलेट कैसे साइबर अपराधियों के लिए पूरी तरह से नए हमले के मार्ग खोल सकते हैं।
- बढ़ती हुई उल्लंघनों की संख्या यह इंगित करती है कि वेब3 सुरक्षा अपने सबसे महत्वपूर्ण चरणों में से एक में प्रवेश करने वाली है।
