Hari baru, serangan lain. Bankr, pembantu perdagangan mata wang kripto berkuasakan AI, mengenal pasti pengguna jahat yang mendapat akses kepada 14 dompet Bankr.
Selepas serangan itu, Bankr sementara waktu menangguhkan operasi dan sedang menyiasat butiran serangan tersebut untuk menghentikan kerosakan tambahan. Selain itu, pasukan juga berkomitmen untuk memulangkan kerugian kepada mangsa yang mengalami kerugian sebanyak $150,000.

Butiran serangan Bankr dan langkah-langkah yang diambil
Bankr menasihati mangsa untuk segera berhenti menggunakan dompet yang telah diserang, kerana penyerang mungkin sudah mendapatkan kunci peribadi atau frasa benih. Pasukan itu juga menasihati untuk mencipta dompet baharu, membatalkan kebenaran, dan memantau peranti mereka.
Sebagai perbandingan, berbeza dengan antaramuka dompet biasa, Bankr membenarkan pengguna memberi arahan kepada AI untuk berdagang, pindah, dan melancarkan token menggunakan bahasa biasa jika mereka memerhatikan dengan teliti.
Selain itu, ia secara automatik menghasilkan dompet mata wang kripto untuk setiap sambungan X yang berkomunikasi dengan botnya. Ciri ini dikatakan disalahgunakan awal tahun ini apabila seseorang menipu Grok untuk meminta Bankr melancarkan token, kemudian mengambil dana daripada token itu dan memindahkannya ke dalam dompet yang dikendalikan oleh mereka.
Komuniti mengungkapkan kebimbangan
Mengulas mengenai perkara yang sama, pendiri SlowMist Yu Xian mengambil platform X dan menerangkan,
Ia adalah eksploitasi rekabentuk sosial yang menargetkan lapisan kepercayaan antara agen automatik—khususnya satu interaksi antara grok dan bankrbot yang membenarkan penandatanganan transaksi tanpa kebenaran.
Xian menambahkan,
Ia kelihatan seperti kombinasi serangan rekabentuk sosial yang menargetkan Grok + Bankrbot. Sebelum ini, aset yang berkaitan dengan dompet yang dialokasikan oleh Bankrbot kepada @grok juga telah dicuri melalui kombinasi serupa (eksploitasi penyuntikan arahan).
Tahun 2026 ternyata menjadi tahun eksploitasi
Pada titik ini, 2026 sudah melihat banyak eksploitasi. Seperti yang dilaporkan AMBCrypt, April menandai salah satu bulan terburuk untuk pelanggaran keselamatan dalam ingatan terkini, dengan kerugian melebihi $630 juta.
Tak perlu dikatakan, pasaran telah menyaksikan eksploitasi besar-besaran seperti Drift Protocol ($285 juta) dan Kelp DAO ($293 juta). Oleh itu, dengan tujuh bulan lagi tinggal sehingga akhir tahun, masih belum jelas apa yang akan berlaku dalam bulan-bulan akan datang.
Ringkasan Akhir
- Pelanggaran Bankr menonjolkan bagaimana pembantu perdagangan dan dompet yang didorong oleh AI boleh membuka jalur serangan baru yang sepenuhnya baru bagi penjenayah siber.
- Bertambahnya jumlah pelanggaran menunjukkan bahawa keselamatan Web3 akan memasuki salah satu peringkat paling pentingnya.
