Bankr ผู้ช่วยเทรดคริปโตที่ขับเคลื่อนด้วย AI ปิดการทำธุรกรรมเมื่อวันอังคาร หลังมีผู้โจมตีเข้าถึงกระเป๋าเงินของผู้ใช้ 14 ใบและดูดเงินไปราว 150,000 ดอลลาร์
รายละเอียดการเจาะกระเป๋าเงิน Bankr
ทีมงานได้ หยุด การดำเนินงานเพื่อสืบสวนการเจาะระบบ และให้คำมั่นว่าจะชดเชยความเสียหายให้ผู้ใช้ที่ได้รับผลกระทบ Bankr เปิดให้ผู้ใช้สั่งการ AI เพื่อเทรด โอน และเปิดตัวโทเค็นผ่านโพสต์ภาษาธรรมดาบน X
แฮนด์เดิล X ทุกอันที่โต้ตอบกับบอตจะได้รับกระเป๋าเงินที่สร้างให้อัตโนมัติบนเครือข่าย Base กลไกนี้เพิ่งสร้างเหตุการณ์สาธารณะขึ้นเป็นครั้งที่สองในปีนี้
Bankr กระตุ้นให้เหยื่อเลิกใช้กระเป๋าที่ถูกเจาะทันที เนื่องจากผู้โจมตีอาจ ถือครอง คีย์ซีดไปแล้ว ผู้ใช้ถูกแนะนำให้ยกเลิกการอนุมัติทั้งหมด สร้างกระเป๋าใหม่บนอุปกรณ์ที่สะอาด และสแกนเครื่องของตนหามัลแวร์
อ่านเพิ่มเติม: BitMine Buys 71,672 ETH As Tom Lee Calls $2,200 Dip A Bargain
SlowMist ชี้เป็นการโจมตีเชิงวิศวกรรมสังคม
ผู้ก่อตั้ง SlowMist Yu Xian อธิบาย เหตุการณ์นี้ว่าเป็นการโจมตีเชิงวิศวกรรมสังคมที่มุ่งเป้าไปที่เลเยอร์ความเชื่อใจระหว่างเอเจนต์อัตโนมัติ โดยชี้ไปที่การโต้ตอบระหว่าง Grok และ Bankrbot ที่เปิดช่องให้มีการเซ็นธุรกรรมโดยไม่ได้รับอนุญาต
ตามข้อมูลของ SlowMist ตอนนี้มีที่อยู่ผู้โจมตี 3 แอดเดรสที่เชื่อมโยงกับเหตุการณ์เจาะระบบดังกล่าว ถือครองคริปโตรวมราว 440,000 ดอลลาร์
เหตุการณ์ก่อนหน้าเมื่อวันที่ 4 พ.ค. ทำให้โทเค็น DRB (DRB) มูลค่าราว 175,000 ดอลลาร์ถูกดูดออกจากกระเป๋าที่ Bankr ดูแลซึ่งเชื่อมโยงกับ Grok แชตบอตของ xAI ผู้โจมตีส่งข้อความรหัสมอร์สให้ Grok ถอดรหัสและโพสต์พร้อมแท็ก Bankrbot จากนั้นบอตจึงดำเนินการโอน
มูลค่าความเสียหายจากแฮ็กคริปโตในปี 2026 พุ่งสูง
เดือนเม.ย. เป็นเดือนที่เลวร้ายที่สุดด้านความปลอดภัยคริปโตในความทรงจำไม่นานนี้ โดยมูลค่าความเสียหายรวมทะลุ 630 ล้านดอลลาร์ Drift Protocol สูญกว่า 285 ล้านดอลลาร์ เมื่อวันที่ 1 เม.ย. จากช่องโหว่บน Solana ที่เชื่อมโยงกับผู้โจมตีเกาหลีเหนือ และ Kelp DAO ถูกดูดเงิน 292 ล้านดอลลาร์ เมื่อวันที่ 18 เม.ย. ผ่านสะพาน LayerZero
อาชญากรขโมยเงินมากกว่า 168 ล้านดอลลาร์ในไตรมาสแรกเพียงไตรมาสเดียว โดยสะพาน Ethereum ของ Verus Protocol ถูกโจมตีเมื่อวันจันทร์ การเจาะระบบ Bankr ทำให้กระแสความเสียหายนี้ลากยาวมาถึงกลางเดือนพ.ค. และดึงความสนใจไปยังพื้นผิวการโจมตีรูปแบบใหม่ ได้แก่ ระบบเอเจนต์ที่มีอำนาจบนเชน
รูปแบบที่เห็นตลอดหลายเดือนที่ผ่านมาเป็นไปในทิศทางเดียวกัน Drift พ่ายให้กับธุรกรรม durable nonce ที่เซ็นล่วงหน้าหลังถูกวิศวกรรมสังคมนานหลายเดือน สะพานของ Kelp ล่มเพราะใช้ตัวตรวจสอบเพียงรายเดียว และตอนนี้ Bankr ต้องรับมือกับการฉีดพรอมต์ในเลเยอร์ AI แต่ละกรณีมุ่งเป้าไปที่ความเชื่อใจในการปฏิบัติงานมากกว่าตัวโค้ดสมาร์ตคอนแทร็กต์เอง
อ่านต่อ: Privacy Wins May As Zcash Eyes A Breakout The Bears Missed





