Bankr หยุดการเทรดหลัง 14 กระเป๋าเงินสูญเงิน $150K จากการโจมตีด้วย AI

Bankr หยุดการเทรดหลัง 14 กระเป๋าเงินสูญเงิน $150K จากการโจมตีด้วย AI

Bankr ผู้ช่วยเทรดคริปโตที่ขับเคลื่อนด้วย AI ปิดการทำธุรกรรมเมื่อวันอังคารหลังผู้โจมตีเข้าถึงกระเป๋าเงินผู้ใช้ 14 ใบและดูดเงินไปราว $150,000

รายละเอียดการเจาะกระเป๋าเงิน Bankr

ทีมงานได้ paused การดำเนินงานเพื่อสืบสวนเหตุเจาะระบบ และให้คำมั่นว่าจะชดใช้ความเสียหายให้ผู้ใช้ที่ได้รับผลกระทบ Bankr เปิดให้ผู้ใช้สั่งการ AI ให้เทรด โอน และปล่อยโทเคนผ่านโพสต์ภาษาธรรมดาบน X

ทุกแฮนด์เดิลบน X ที่โต้ตอบกับบอตจะได้รับกระเป๋าเงินที่สร้างอัตโนมัติบนเครือข่าย Base กลไกนี้เพิ่งสร้างเหตุการณ์สาธารณะครั้งที่สองในปีนี้

Bankr กระตุ้นให้เหยื่อทิ้งกระเป๋าที่ถูกเจาะทันที เพราะผู้โจมตีอาจ hold seed phrase ไปแล้ว ผู้ใช้ถูกแนะนำให้ยกเลิกการอนุมัติ สร้างกระเป๋าใหม่บนอุปกรณ์ที่สะอาด และสแกนเครื่องหามัลแวร์

Also Read: BitMine Buys 71,672 ETH As Tom Lee Calls $2,200 Dip A Bargain

SlowMist ชี้เป็นการโจมตีแบบ Social Engineering

ผู้ก่อตั้ง SlowMist Yu Xian described เหตุการณ์นี้ว่าเป็นการโจมตีแบบ social engineering เล็งที่ชั้นความเชื่อใจระหว่างเอเจนต์อัตโนมัติ เขาชี้ไปที่ปฏิสัมพันธ์ระหว่าง Grok และ Bankrbot ที่เปิดโอกาสให้มีการเซ็นธุรกรรมโดยไม่ได้รับอนุญาต

ตามข้อมูลของ SlowMist ที่อยู่ผู้โจมตี 3 แห่งที่เชื่อมโยงกับเหตุเจาะในครั้งนี้ ตอนนี้ถือครองคริปโตอยู่ราว $440,000

เหตุการณ์ก่อนหน้าเมื่อวันที่ 4 พ.ค. มีการดูดโทเคน DRB (DRB) มูลราว $175,000 จากกระเป๋าเงินที่ Bankr ดูแลซึ่งเชื่อมกับ Grok แชตบอตของ xAI ผู้โจมตีส่งข้อความรหัสมอร์สที่ Grok ถอดรหัสแล้วโพสต์พร้อมแท็ก Bankrbot จากนั้นบอตจึงดำเนินการโอน

ความสูญเสียจากการแฮ็กคริปโตปี 2026 พุ่งสูง

เดือนเม.ย. เป็นเดือนที่เลวร้ายที่สุดด้านความปลอดภัยคริปโตในความทรงจำล่าสุด มียอดความสูญเสียรวมกว่า $630 ล้าน Drift Protocol สูญ $285 ล้าน เมื่อ 1 เม.ย. จากช่องโหว่บน Solana ที่เชื่อมโยงกับผู้โจมตีเกาหลีเหนือ และ Kelp DAO ถูกดูดเงิน $292 ล้าน เมื่อ 18 เม.ย. ผ่านสะพาน LayerZero

ผู้ไม่หวังดีขโมยเงินไปมากกว่า $168 ล้านในไตรมาสแรกเพียงอย่างเดียว โดย Verus Protocol's Ethereum bridge ถูกเล่นงานเมื่อวันจันทร์ การเจาะ Bankr ในครั้งนี้สานต่อสถิติดังกล่าวมาถึงกลางเดือนพฤษภาคม และย้ายจุดสนใจไปยังพื้นผิวการโจมตีแบบใหม่ นั่นคือระบบเอเจนต์ที่มีอำนาจบนเชน

รูปแบบในช่วงหลายเดือนที่ผ่านมาแทบไม่เปลี่ยน Drift พ่ายต่อธุรกรรม durable nonce ที่เซ็นไว้ล่วงหน้าหลังถูก social engineering มาหลายเดือน สะพานของ Kelp พังเพราะโครงสร้างตัวตรวจสอบเดียว และ Bankr กำลังรับมือกับ prompt injection ในเลเยอร์ AI ของตน แต่ละกรณีล้วนโจมตีที่ความเชื่อมั่นในการปฏิบัติงาน แทนที่จะเป็นโค้ดสมาร์ตคอนแทรกต์

Read Next: Privacy Wins May As Zcash Eyes A Breakout The Bears Missed

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
Bankr หยุดการเทรดหลัง 14 กระเป๋าเงินสูญเงิน $150K จากการโจมตีด้วย AI | Yellow.com