วันใหม่ การโจมตีอีกครั้ง Bankr ผู้ช่วยเทรดคริปโตเคอเรนซีที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ ระบุผู้ใช้ที่มีเจตนาไม่ดีที่เข้าถึงวอลเล็ตของ Bankr จำนวน 14 แห่ง
หลังจากการโจมตี Bankr ได้ปิดการดำเนินการชั่วคราวและกำลังสอบสวนรายละเอียดของการโจมตีเพื่อหยุดความเสียหายเพิ่มเติม นอกจากนี้ทีมงานยังให้คำมั่นว่าจะคืนเงินให้กับผู้ที่ได้รับความเสียหายมูลค่า 150,000 ดอลลาร์สหรัฐ

รายละเอียดของการโจมตี Bankr และขั้นตอนที่ได้ดำเนินการ
Bankr แนะนำให้ผู้เสียหายหยุดใช้วอลเล็ตที่ถูกโจมตีทันที เพราะผู้โจมตีอาจได้รับกุญแจส่วนตัวหรือ Seed Phrase ไปแล้ว ทีมงานยังแนะนำให้สร้างวอลเล็ตใหม่ ยกเลิกการอนุญาต และตรวจสอบอุปกรณ์ของคุณอย่างใกล้ชิด
สำหรับการเปรียบเทียบ ในทางตรงกันข้ามกับอินเทอร์เฟซวอลเล็ตทั่วไป ธนาคารร์ให้ผู้ใช้สามารถสั่งให้ปัญญาประดิษฐ์ทำการเทรด โอน และเปิดตัวโทเค็นโดยใช้ภาษาทั่วไป หากพวกเขาสังเกตอย่างใกล้ชิด
ยิ่งไปกว่านั้น มันยังสร้างวอลเล็ตคริปโตเคอเรนซีให้อัตโนมัติสำหรับแต่ละ X handle ที่สื่อสารกับบอทของมัน คุณลักษณะนี้ถูกกล่าวอ้างว่าถูกใช้ในทางที่ผิดเมื่อต้นปีนี้ เมื่อมีบุคคลหนึ่งหลอกให้ Grok ขอให้ Bankr เปิดตัวโทเค็น จากนั้นจึงดึงเงินออกจากโทเค็นและโอนเข้าไปในวอลเล็ตที่พวกเขาควบคุม
ชุมชนแสดงความกังวล
ในเรื่องเดียวกัน ผู้ก่อตั้ง SlowMist ยู เซียน ได้โพสต์บน X และ อธิบาย,
เป็นการโจมตีทางสังคมที่มุ่งเป้าไปที่ชั้นความเชื่อถือระหว่างตัวแทนอัตโนมัติ—โดยเฉพาะการโต้ตอบระหว่าง grok กับ bankrbot ที่ทำให้สามารถลงนามในธุรกรรมโดยไม่ได้รับอนุญาต
เซียนเพิ่มเติมว่า,
ดูเหมือนจะเป็นการรวมกันของการโจมตีทางสังคมที่มุ่งเป้าไปที่ Grok + Bankrbot ก่อนหน้านี้ ทรัพย์สินที่เกี่ยวข้องกับวอลเล็ตที่ Bankrbot จัดสรรให้กับ @grok ก็ถูกขโมยผ่านการโจมตีแบบเดียวกัน (การใช้ช่องโหว่ prompt injection)
ปี 2026 กลับกลายเป็นปีของการโจมตี
จนถึงจุดนี้ ปี 2026 ได้เห็นการโจมตีหลายครั้งแล้ว โดย AMBCrypt รายงาน เมษายนเป็นหนึ่งในเดือนที่เลวร้ายที่สุดสำหรับการละเมิดความปลอดภัยในช่วงไม่กี่ปีที่ผ่านมา โดยความสูญเสียพุ่งเกินกว่า 630 ล้านดอลลาร์
ไม่ต้องพูดถึงก็รู้ว่าตลาดเคยพบกับการโจมตีขนาดใหญ่ เช่น Drift Protocol ($285 ล้าน) และ Kelp DAO ($293 ล้าน) ดังนั้น แม้จะยังเหลืออีกเจ็ดเดือนกว่าปีนี้จะสิ้นสุดลง ก็ยังต้องจับตาดูว่าจะเกิดอะไรขึ้นในเดือนข้างหน้า
สรุปสุดท้าย
- การรั่วไหลของ Bankr แสดงให้เห็นว่าผู้ช่วยการซื้อขายและวอลเล็ตที่ขับเคลื่อนด้วย AI อาจเปิดช่องทางการโจมตีใหม่ๆ ทั้งหมดสำหรับอาชญากรไซเบอร์
- จำนวนการละเมิดที่เพิ่มขึ้นบ่งชี้ว่าความปลอดภัยของ Web3 กำลังจะเข้าสู่หนึ่งในขั้นตอนที่สำคัญที่สุด
