Bankr, un assistant de trading crypto propulsé par l’IA, a désactivé les transactions mardi après qu’un attaquant a accédé à 14 portefeuilles d’utilisateurs et siphonné environ 150 000 $.
Détails de la faille des portefeuilles Bankr
L’équipe a paused les opérations pour enquêter sur la faille et a promis de rembourser les utilisateurs affectés. Bankr permet aux gens d’indiquer à une IA de trader, transférer et lancer des tokens via des publications en langage naturel sur X.
Chaque handle X qui interagit avec le bot obtient un portefeuille généré automatiquement sur le réseau Base. Ce mécanisme a maintenant produit son deuxième incident public cette année.
Bankr a exhorté les victimes à abandonner immédiatement tout portefeuille compromis, car l’attaquant peut déjà hold la phrase de récupération. Les utilisateurs ont été invités à révoquer les autorisations, générer un nouveau portefeuille sur un appareil sain et analyser leurs machines à la recherche de malware.
Also Read: BitMine Buys 71,672 ETH As Tom Lee Calls $2,200 Dip A Bargain
SlowMist pointe l’ingénierie sociale
Le fondateur de SlowMist, Yu Xian, a described l’incident comme une attaque d’ingénierie sociale visant la couche de confiance entre agents automatisés. Il a souligné des interactions entre Grok et Bankrbot qui ont permis la signature non autorisée de transactions.
Trois adresses d’attaquants liées à la faille détiennent désormais environ 440 000 $ en crypto, selon SlowMist.
L’incident précédent du 4 mai a drainé environ 175 000 $ de tokens DRB (DRB) depuis un portefeuille géré par Bankr lié à Grok, le chatbot de xAI. Un attaquant avait envoyé un message en Morse que Grok a décodé et publié, en identifiant Bankrbot, qui a ensuite exécuté le transfert.
Les pertes liées aux hacks crypto 2026 s’accumulent
Avril a été le pire mois pour la sécurité crypto de ces dernières années, avec des pertes dépassant 630 millions de dollars. Drift Protocol lost $285 million le 1er avril dans un exploit sur Solana lié à des acteurs nord-coréens, et Kelp DAO was drained of $292 million le 18 avril via son bridge LayerZero.
Des acteurs malveillants ont volé plus de 168 millions de dollars au seul premier trimestre, avec Verus Protocol's Ethereum bridge attaqué lundi. La faille de Bankr prolonge cette série jusqu’à la mi-mai et attire l’attention sur une nouvelle surface d’attaque : les systèmes agentiques disposant d’une autorité on-chain.
Le schéma observé ces derniers mois est resté cohérent. Drift est tombé à cause de transactions à nonce durable pré-signées après des mois d’ingénierie sociale, le bridge de Kelp s’est effondré en raison d’une configuration à validateur unique, et Bankr affronte maintenant une injection de prompt dans sa couche IA. Chaque cas a visé la confiance opérationnelle plutôt que le code des smart contracts.
Read Next: Privacy Wins May As Zcash Eyes A Breakout The Bears Missed





