एक छिपाई गई प्रॉम्प्ट ने ग्रोक को 171,000 डॉलर का नुकसान पहुँचाया। इस बार चोरी हुई सामान्य उपयोगकर्ता वॉलेट नहीं, बल्कि @grok से जुड़ा Bankr वॉलेट था। चेन पर रिकॉर्ड्स दिखाते हैं कि 30 अरब $DRB, लगभग 171,000 से 175,000 डॉलर के मूल्य के साथ, Base चेन पर स्थानांतरित किए गए। और अधिक ड्रामाटिक बात यह है कि हैकर्स ने पारंपरिक तरीकों से कॉन्ट्रैक्ट के कोर लॉजिक को हैक नहीं किया, बल्कि एक अधिक AI-आधारित रास्ता अपनाया: पहले अधिकारों को अनलॉक किया, फिर मॉडल को स्वयं ट्रांसफर कमांड देने के लिए प्रेरित किया। पृष्ठभूमि यह है कि Grok से जुड़ा वॉलेट Bankr Club Membership NFT प्राप्त करता है, जिसके बाद Bankr के पूर्ण टूल्स के अधिकार सक्रिय होते हैं, और Bankr X अकाउंट के साथ इंटरैक्ट करने वाले प्रत्येक खाते के लिए स्वचालित रूप से वॉलेट सेटअप करता है। फिर सबसे अजीब प्रॉम्प्ट इंजेक्शन हुआ। कई स्रोतों के विश्लेषण से एक ही मुख्य प्रक्रिया सामने आई: हैकर्स ने Grok को प्रेरित करने के लिए एक संशोधित सामग्री का उपयोग किया, जिसमें मोर्स कोड कोडिंग शामिल थी। Grok, सहायक होने की प्रवृत्ति से, मोर्स कोड को अनकोड करके Bankr के लिए एक चेन-आधारित ट्रांसफर कमांड जनरेट करता है। Bankr की प्रक्रिया इसे मान्य कमांड मानती है, और इसलिए ट्रांसफर पूरा होता है। हैकर्स सीधे रोबोट पर कंट्रोल नहीं कर रहे हैं, बल्कि रोबोट को स्वयं सबसे खतरनाक बातें कहने के लिए प्रेरित कर रहे हैं। इस पूरी घटना का सबसे डरावना पहलू तीन स्तरीय जोखिमों का संयोजन है: पहला, बाहरी संपत्ति से अधिकारों में वृद्धि हो सकती है; दूसरा, मॉडल "अच्छा-इरादा" से हिडन कमांड्स का "अनुवाद" करता है; और तीसरा, प्राधिकृत वॉलेट के साथ पब्लिक कमांड्स पर प्रयुक्त रोबोट कीअत्यधिक विश्वास। घटना सामने आने के बाद, समुदाय के पता-खोजकर्ता मुख्य पतों और पहचान संकेतों का पता लगा पाए, और 80% से अधिक पैसा पहले हीवापस मिल चुका है।शेष 20% के प्रबंधन पर DRB समुदाय के साथचर्चा जारी है। @bankrbot ne Grok के संबंधितअधिकारों कोतुरंतअवरुद्धकरदिया है। अब हम पहले सोचतेथे कि क्या हमारीवॉलेटचोरीहोगी,लेकिनअबहमेंअधिकचिंता होनीचाहिए: AIक्या मुझसेपैसेदेनेवालेसमयमेंखुदहीपैसेदेदेगा?

साझा करें







स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।
