Bankr AI Trading Assistant был взломан, 14 кошельков скомпрометированы

iconAMBCrypto
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Bankr, AI-помощник по криптоторговле, подтвердил утечку, затронувшую 14 пользовательских кошельков. Торговая активность была временно приостановлена до завершения расследования командой. Компания планирует компенсировать пострадавшим убытки в размере 150 000 долларов США. Пользователям рекомендуется перестать использовать затронутые кошельки и проверить наличие угроз безопасности. Текущий объём торгов остаётся под наблюдением по мере развития событий.

Новый день, еще одна атака. Bankr, ИИ-помощник для торговли криптовалютой, выявил вредоносного пользователя, получившего доступ к 14 кошелькам Bankr.

После атаки Bankr временно отключил операции и проводит расследование деталей атаки, чтобы предотвратить дальнейший ущерб. Кроме того, команда также обязалась возместить потерпевшим убытки на сумму 150 000 долларов.

Bankr эксплуатирован
Bankr/X

Детали эксплуатации Bankr и предпринятые шаги

Bankr рекомендовал жертвам немедленно перестать использовать скомпрометированный кошелек, поскольку злоумышленник мог уже получить приватный ключ или seed-фразу. Команда также рекомендовала создать новый кошелек, отменить одобрение и следить за своими устройствами.

объявление

Для сравнения, в отличие от типичного интерфейса кошелька, Bankr позволяет пользователям с помощью простого языка инструктировать ИИ совершать сделки, переводы и запускать токены, если они внимательно посмотрят.

Кроме того, он автоматически создает криптовалютный кошелек для каждого X-аккаунта, взаимодействующего с его ботом. Эта функция, как утверждается, была использована в начале этого года в мошеннических целях, когда кто-то обманул Grok, заставив его попросить Bankr запустить токен, а затем вывел деньги из токена и перевел их в кошелек, находящийся под его контролем.

Сообщество выражает обеспокоенность

Комментируя то же самое, основатель SlowMist Ю Сянь опубликовал в X и объяснил,

Это была социальная инженерная атака, нацеленная на уровень доверия между автоматизированными агентами — конкретно на взаимодействие между grok и bankrbot, которое позволило подписать транзакции без разрешения.

Сянь добавил,

Похоже, это комбинация социальных инженерных атак, направленных на Grok + Bankrbot. Ранее активы, связанные с кошельком, выделенные Bankrbot для @grok, также были похищены с помощью аналогичной комбинации (эксплуатация инъекции запросов).

2026 год оказался годом эксплойтов

К этому моменту 2026 год уже стал свидетелем множества инцидентов. Как сообщило AMBCrypt reported, апрель стал одним из худших месяцев по количеству нарушений безопасности за последние годы, причем потери превысили 630 миллионов долларов.

Само собой, рынок стал свидетелем масштабных атак, таких как Drift Protocol (285 миллионов долларов) и Kelp DAO (293 миллиона долларов). Таким образом, с семью месяцами, оставшимися до конца года, остается только ждать, что произойдет в ближайшие месяцы.


Итоговый обзор

  • Утечка данных Bankr подчеркивает, как торговые ассистенты и кошельки, управляемые ИИ, могут открыть совершенно новые пути атак для киберпреступников.
  • Рост числа инцидентов указывает на то, что безопасность Web3 вот-вот войдет в один из своих наиболее важных этапов.
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.