Bankr, um assistente de negociação de criptomoedas com tecnologia de IA, desativou transações na terça-feira depois que um invasor acessou 14 carteiras de usuários e drenou cerca de US$ 150.000.
Detalhes da violação das carteiras Bankr
A equipe paused as operações para investigar a violação e prometeu reembolsar os usuários afetados. O Bankr permite que pessoas instruam uma IA a negociar, transferir e lançar tokens por meio de posts em linguagem natural no X.
Cada conta do X que interage com o bot recebe uma carteira gerada automaticamente na rede Base. Esse mecanismo já produziu agora seu segundo incidente público neste ano.
O Bankr orientou as vítimas a abandonarem imediatamente qualquer carteira comprometida, já que o invasor pode já hold a frase-semente. Os usuários foram instruídos a revogar aprovações, gerar uma nova carteira em um dispositivo limpo e escanear suas máquinas em busca de malware.
Also Read: BitMine Buys 71,672 ETH As Tom Lee Calls $2,200 Dip A Bargain
SlowMist aponta engenharia social
O fundador da SlowMist, Yu Xian, described o incidente como um exploit de engenharia social voltado para a camada de confiança entre agentes automatizados. Ele apontou interações entre o Grok e o Bankrbot que permitiram a assinatura não autorizada de transações.
Três endereços do invasor ligados à violação agora detêm cerca de US$ 440.000 em criptomoedas, disse a SlowMist.
O incidente anterior, em 4 de maio, drenou cerca de US$ 175.000 em tokens DRB (DRB) de uma carteira administrada pelo Bankr ligada ao Grok, o chatbot da xAI. Um invasor enviou uma mensagem em código Morse que o Grok decodificou e publicou, marcando o Bankrbot, que então executou a transferência.
Perdas com hacks cripto em 2026 aumentam
Abril foi o pior mês para a segurança cripto na memória recente, com perdas ultrapassando US$ 630 milhões. Drift Protocol lost $285 million em 1º de abril em um exploit na Solana ligado a atores norte-coreanos, e Kelp DAO was drained of $292 million em 18 de abril por meio de sua bridge LayerZero.
Agentes maliciosos roubaram mais de US$ 168 milhões apenas no primeiro trimestre, com a Verus Protocol's Ethereum bridge sendo atacada na segunda-feira. A violação do Bankr estende essa sequência até meados de maio e desloca a atenção para uma nova superfície de ataque: sistemas de agentes com autoridade on-chain.
O padrão nos últimos meses tem sido consistente. A Drift caiu devido a transações com nonce durável pré-assinadas após meses de engenharia social, a bridge da Kelp desmoronou por causa de uma configuração com único validador, e o Bankr agora enfrenta injeção de prompt em sua camada de IA. Cada caso mirou a confiança operacional, e não o código de smart contracts.
Read Next: Privacy Wins May As Zcash Eyes A Breakout The Bears Missed





