5月4日,一起针对AI关联钱包的攻击在加密社区引发震动。一个与Grok(xAI旗下AI助手)相关的钱包因Bankr平台的提示注入(prompt injection)漏洞被利用,损失价值约$155,000–$180,000的DRB代币(约30亿枚)。与常见的智能合约漏洞不同,本次攻击完全基于操纵AI对用户输入的解析逻辑,标志着加密安全领域向AI代理风险的新延伸。
攻击过程:NFT解锁权限,恶意指令伪装成合法操作
据CryptoComLearn报道,攻击的第一步是向目标钱包发送一枚Bankr Club Membership NFT。该NFT在Bankr系统内会激活高级工具权限,允许AI代理执行代币转账、兑换等操作。权限解锁后,攻击者转入第二阶段——构造复杂的恶意提示(prompt)。分析显示,攻击者结合了社会工程学和模糊指令(包括编码或间接命令),使得AI将提示解读为有效指令,并自动生成转账命令,通过Bankr工具执行了一笔标准的ERC-20交易,将资金转移至攻击者控制的地址。随后代币被快速转移并抛售。
技术剖析:不是代码漏洞,而是AI决策层的缺陷
本次事件的独特性在于,它并未利用智能合约或区块链基础设施的任何代码漏洞,而是精准攻击了AI代理的意图解析层、工具权限系统和决策层。当AI被赋予执行链上操作的权限时,若输入未经过严格约束和沙箱隔离,攻击者可以通过构造巧妙提示“骗取”AI信任,从而绕过常规安全防护。这揭示了AI+DeFi(去中心化金融)融合场景下的全新攻击面——提示注入攻击,其危害性不亚于智能合约重入漏洞或闪电贷攻击。
资金追回:公众压力下80%资金归还,细节待官方确认
事件曝光后,受社区和舆论压力影响,攻击者后续将80%至88%的失窃资金以ETH和USDC的形式退还。其关联的X(原Twitter)社交账户随后被删除,这是加密攻击事件中常见的“销号”模式。截至发稿时,资金追回的细节尚未经官方声明完全证实,但受害者方面确认已收到大部分退款。Bankr项目方尚未就本次漏洞发布正式安全审计报告。
市场影响与安全启示
本次攻击虽涉及的单一钱包损失约17万美元,但引发的安全讨论远超金额本身。2026年以来,随着AI代理在加密领域(如交易机器人、自动做市、跨链桥管理)的广泛应用,提示注入风险逐渐浮出水面。不少开发团队已开始重新评估AI代理的权限模型,提出“最小权限原则 + 人类审批”的混合架构。市场分析人士认为,此类事件短期内可能压抑AI+DeFi赛道的投资情绪,但长期看将推动更严格的安全标准和审计框架。对于用户而言,需警惕授权AI代理任意操作钱包的风险,并关注项目是否具备输入验证机制。
本次攻击再次证明:加密安全不再仅是代码安全,更是AI行为安全。未来,提示注入漏洞可能成为白帽黑客与攻击者的主战场之一,行业亟需建立针对AI代理的专门威胁模型。

