Bankr หยุดการเทรดหลัง 14 กระเป๋าถูกโจมตีด้วย AI สูญกว่า 150,000 ดอลลาร์

Bankr หยุดการเทรดหลัง 14 กระเป๋าถูกโจมตีด้วย AI สูญกว่า 150,000 ดอลลาร์

Bankr ผู้ช่วยเทรดคริปโตที่ขับเคลื่อนด้วย AI ปิดการทำธุรกรรมเมื่อวันอังคาร หลังมีผู้โจมตีเข้าถึงกระเป๋าเงินของผู้ใช้ 14 ใบและดูดเงินไปราว 150,000 ดอลลาร์

รายละเอียดการเจาะกระเป๋าเงิน Bankr

ทีมงานได้ หยุด การดำเนินงานเพื่อสืบสวนการเจาะระบบ และให้คำมั่นว่าจะชดเชยความเสียหายให้ผู้ใช้ที่ได้รับผลกระทบ Bankr เปิดให้ผู้ใช้สั่งการ AI เพื่อเทรด โอน และเปิดตัวโทเค็นผ่านโพสต์ภาษาธรรมดาบน X

แฮนด์เดิล X ทุกอันที่โต้ตอบกับบอตจะได้รับกระเป๋าเงินที่สร้างให้อัตโนมัติบนเครือข่าย Base กลไกนี้เพิ่งสร้างเหตุการณ์สาธารณะขึ้นเป็นครั้งที่สองในปีนี้

Bankr กระตุ้นให้เหยื่อเลิกใช้กระเป๋าที่ถูกเจาะทันที เนื่องจากผู้โจมตีอาจ ถือครอง คีย์ซีดไปแล้ว ผู้ใช้ถูกแนะนำให้ยกเลิกการอนุมัติทั้งหมด สร้างกระเป๋าใหม่บนอุปกรณ์ที่สะอาด และสแกนเครื่องของตนหามัลแวร์

อ่านเพิ่มเติม: BitMine Buys 71,672 ETH As Tom Lee Calls $2,200 Dip A Bargain

SlowMist ชี้เป็นการโจมตีเชิงวิศวกรรมสังคม

ผู้ก่อตั้ง SlowMist Yu Xian อธิบาย เหตุการณ์นี้ว่าเป็นการโจมตีเชิงวิศวกรรมสังคมที่มุ่งเป้าไปที่เลเยอร์ความเชื่อใจระหว่างเอเจนต์อัตโนมัติ โดยชี้ไปที่การโต้ตอบระหว่าง Grok และ Bankrbot ที่เปิดช่องให้มีการเซ็นธุรกรรมโดยไม่ได้รับอนุญาต

ตามข้อมูลของ SlowMist ตอนนี้มีที่อยู่ผู้โจมตี 3 แอดเดรสที่เชื่อมโยงกับเหตุการณ์เจาะระบบดังกล่าว ถือครองคริปโตรวมราว 440,000 ดอลลาร์

เหตุการณ์ก่อนหน้าเมื่อวันที่ 4 พ.ค. ทำให้โทเค็น DRB (DRB) มูลค่าราว 175,000 ดอลลาร์ถูกดูดออกจากกระเป๋าที่ Bankr ดูแลซึ่งเชื่อมโยงกับ Grok แชตบอตของ xAI ผู้โจมตีส่งข้อความรหัสมอร์สให้ Grok ถอดรหัสและโพสต์พร้อมแท็ก Bankrbot จากนั้นบอตจึงดำเนินการโอน

มูลค่าความเสียหายจากแฮ็กคริปโตในปี 2026 พุ่งสูง

เดือนเม.ย. เป็นเดือนที่เลวร้ายที่สุดด้านความปลอดภัยคริปโตในความทรงจำไม่นานนี้ โดยมูลค่าความเสียหายรวมทะลุ 630 ล้านดอลลาร์ Drift Protocol สูญกว่า 285 ล้านดอลลาร์ เมื่อวันที่ 1 เม.ย. จากช่องโหว่บน Solana ที่เชื่อมโยงกับผู้โจมตีเกาหลีเหนือ และ Kelp DAO ถูกดูดเงิน 292 ล้านดอลลาร์ เมื่อวันที่ 18 เม.ย. ผ่านสะพาน LayerZero

อาชญากรขโมยเงินมากกว่า 168 ล้านดอลลาร์ในไตรมาสแรกเพียงไตรมาสเดียว โดยสะพาน Ethereum ของ Verus Protocol ถูกโจมตีเมื่อวันจันทร์ การเจาะระบบ Bankr ทำให้กระแสความเสียหายนี้ลากยาวมาถึงกลางเดือนพ.ค. และดึงความสนใจไปยังพื้นผิวการโจมตีรูปแบบใหม่ ได้แก่ ระบบเอเจนต์ที่มีอำนาจบนเชน

รูปแบบที่เห็นตลอดหลายเดือนที่ผ่านมาเป็นไปในทิศทางเดียวกัน Drift พ่ายให้กับธุรกรรม durable nonce ที่เซ็นล่วงหน้าหลังถูกวิศวกรรมสังคมนานหลายเดือน สะพานของ Kelp ล่มเพราะใช้ตัวตรวจสอบเพียงรายเดียว และตอนนี้ Bankr ต้องรับมือกับการฉีดพรอมต์ในเลเยอร์ AI แต่ละกรณีมุ่งเป้าไปที่ความเชื่อใจในการปฏิบัติงานมากกว่าตัวโค้ดสมาร์ตคอนแทร็กต์เอง

อ่านต่อ: Privacy Wins May As Zcash Eyes A Breakout The Bears Missed

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
Bankr หยุดการเทรดหลัง 14 กระเป๋าถูกโจมตีด้วย AI สูญกว่า 150,000 ดอลลาร์ | Yellow.com