Bankr, un assistente di trading cripto basato su IA, ha disabilitato le transazioni martedì dopo che un attacker ha avuto accesso a 14 wallet di utenti e ha sottratto circa 150.000 $.
Dettagli sulla violazione dei wallet Bankr
Il team ha messo in pausa le operazioni per indagare sulla violazione e ha promesso di rimborsare gli utenti colpiti. Bankr permette alle persone di istruire una IA a fare trading, trasferire e lanciare token tramite post in linguaggio naturale su X.
Ogni handle X che interagisce con il bot ottiene un wallet generato automaticamente sulla rete Base. Questo meccanismo ha ora prodotto il suo secondo incidente pubblico quest’anno.
Bankr ha esortato le vittime ad abbandonare immediatamente qualsiasi wallet compromesso, dato che l’attacker potrebbe già detenere la seed phrase. Agli utenti è stato detto di revocare le approvazioni, generare un nuovo wallet su un dispositivo pulito e scansionare le proprie macchine alla ricerca di malware.
Also Read: BitMine Buys 71,672 ETH As Tom Lee Calls $2,200 Dip A Bargain
SlowMist segnala social engineering
Il fondatore di SlowMist, Yu Xian, ha descritto l’incidente come un exploit di social engineering mirato allo strato di fiducia tra agenti automatizzati. Ha indicato le interazioni tra Grok e Bankrbot che hanno permesso la firma non autorizzata di transazioni.
Secondo SlowMist, tre indirizzi dell’attacker collegati alla violazione detengono ora circa 440.000 $ in cripto.
Il precedente incidente del 4 maggio ha drenato circa 175.000 $ in token DRB (DRB) da un wallet gestito da Bankr collegato a Grok, il chatbot di xAI. Un attacker aveva inviato un messaggio in codice Morse che Grok ha decodificato e pubblicato, taggando Bankrbot, che ha poi eseguito il trasferimento.
Perdite da hack cripto 2026 in aumento
Aprile è stato il mese peggiore per la sicurezza cripto nella memoria recente, con perdite superiori a 630 milioni di dollari. Drift Protocol ha perso 285 milioni di dollari il 1° aprile in un exploit su Solana collegato ad attori nordcoreani, e Kelp DAO è stato svuotato di 292 milioni di dollari il 18 aprile tramite il suo bridge LayerZero.
I malintenzionati hanno rubato oltre 168 milioni di dollari solo nel primo trimestre, con il bridge Ethereum di Verus Protocol colpito lunedì. La violazione di Bankr estende questa serie fino a metà maggio e sposta l’attenzione su una nuova superficie d’attacco: sistemi agentici con autorità on-chain.
Il modello degli ultimi mesi è stato coerente. Drift è crollato a causa di transazioni con nonce durevoli pre-firmate dopo mesi di social engineering, il bridge di Kelp è collassato a causa di una configurazione con un singolo verificatore, e Bankr sta ora facendo i conti con la prompt injection nel suo livello di IA. Ogni caso ha preso di mira la fiducia operativa piuttosto che il codice degli smart contract.
Read Next: Privacy Wins May As Zcash Eyes A Breakout The Bears Missed





