Pembantu Perdagangan Bankr AI Dibobol, 14 Dompet Dikompromikan

iconAMBCrypto
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Bankr, seorang pembantu dagangan kripto berasaskan AI, mengesahkan satu pelanggaran yang mempengaruhi 14 dompet pengguna. Aktiviti dagangan dihentikan sementara pasukan menyiasat. Syarikat ini merancang untuk mengganti kerugian sebanyak $150,000 kepada mangsa. Pengguna digalakkan untuk berhenti menggunakan dompet yang terjejas dan memeriksa ancaman keselamatan. Volum dagangan terkini masih dalam tinjauan semasa insiden ini berlaku.

Hari baru, serangan lain. Bankr, pembantu perdagangan mata wang kripto berkuasakan AI, mengenal pasti pengguna jahat yang mendapat akses kepada 14 dompet Bankr.

Selepas serangan itu, Bankr sementara waktu menangguhkan operasi dan sedang menyiasat butiran serangan tersebut untuk menghentikan kerosakan tambahan. Selain itu, pasukan juga berkomitmen untuk memulangkan kerugian kepada mangsa yang mengalami kerugian sebanyak $150,000.

Bankr dieksploitasi
Bankr/X

Butiran serangan Bankr dan langkah-langkah yang diambil

Bankr menasihati mangsa untuk segera berhenti menggunakan dompet yang telah diserang, kerana penyerang mungkin sudah mendapatkan kunci peribadi atau frasa benih. Pasukan itu juga menasihati untuk mencipta dompet baharu, membatalkan kebenaran, dan memantau peranti mereka.

posting

Sebagai perbandingan, berbeza dengan antaramuka dompet biasa, Bankr membenarkan pengguna memberi arahan kepada AI untuk berdagang, pindah, dan melancarkan token menggunakan bahasa biasa jika mereka memerhatikan dengan teliti.

Selain itu, ia secara automatik menghasilkan dompet mata wang kripto untuk setiap sambungan X yang berkomunikasi dengan botnya. Ciri ini dikatakan disalahgunakan awal tahun ini apabila seseorang menipu Grok untuk meminta Bankr melancarkan token, kemudian mengambil dana daripada token itu dan memindahkannya ke dalam dompet yang dikendalikan oleh mereka.

Komuniti mengungkapkan kebimbangan

Mengulas mengenai perkara yang sama, pendiri SlowMist Yu Xian mengambil platform X dan menerangkan,

Ia adalah eksploitasi rekabentuk sosial yang menargetkan lapisan kepercayaan antara agen automatik—khususnya satu interaksi antara grok dan bankrbot yang membenarkan penandatanganan transaksi tanpa kebenaran.

Xian menambahkan,

Ia kelihatan seperti kombinasi serangan rekabentuk sosial yang menargetkan Grok + Bankrbot. Sebelum ini, aset yang berkaitan dengan dompet yang dialokasikan oleh Bankrbot kepada @grok juga telah dicuri melalui kombinasi serupa (eksploitasi penyuntikan arahan).

Tahun 2026 ternyata menjadi tahun eksploitasi

Pada titik ini, 2026 sudah melihat banyak eksploitasi. Seperti yang dilaporkan AMBCrypt, April menandai salah satu bulan terburuk untuk pelanggaran keselamatan dalam ingatan terkini, dengan kerugian melebihi $630 juta.

Tak perlu dikatakan, pasaran telah menyaksikan eksploitasi besar-besaran seperti Drift Protocol ($285 juta) dan Kelp DAO ($293 juta). Oleh itu, dengan tujuh bulan lagi tinggal sehingga akhir tahun, masih belum jelas apa yang akan berlaku dalam bulan-bulan akan datang.


Ringkasan Akhir

  • Pelanggaran Bankr menonjolkan bagaimana pembantu perdagangan dan dompet yang didorong oleh AI boleh membuka jalur serangan baru yang sepenuhnya baru bagi penjenayah siber.
  • Bertambahnya jumlah pelanggaran menunjukkan bahawa keselamatan Web3 akan memasuki salah satu peringkat paling pentingnya.
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.