2026年5月4日,一场针对AI代理钱包的独特攻击引发加密社区高度关注。黑客利用提示注入(Prompt Injection)技术,诱导一个与“Grok”AI系统关联的钱包转移了约3亿枚DRB代币,当时价值约15.5万至18万美元。与常见的智能合约漏洞不同,本次攻击完全绕过了代码逻辑,直击AI决策层的安全盲区。
攻击过程:NFT权限解锁与恶意提示组合
攻击始于黑客向目标钱包发送一枚Bankr Club Membership NFT。该NFT在Bankr系统内解锁了高级工具权限,使AI代理能够执行资产转账、代币交换等操作。一旦权限激活,黑客随即发起关键步骤——发送精心构造的恶意提示。提示结合了社会工程学与混淆指令(包括编码或间接命令),AI将其解读为合法请求,并生成转账指令。该指令通过Bankr的工具套件被执行,最终触发ERC-20标准的代币转移,资金流入黑客控制的钱包,随后被快速转移并抛售。
新型威胁:AI行为漏洞比代码漏洞更难防御
本次事件的核心在于攻击目标并非区块链基础设施或智能合约的代码缺陷,而是意图解析层、工具权限系统与AI决策层。AI代理在执行具有资金操作权限的任务时,若用户输入缺乏严格的约束与验证,便可能成为攻击入口。这种风险被业内专家称为“AI代理的提示注入零日漏洞”,其危害程度不亚于传统智能合约漏洞,且更难以通过常规代码审计发现。
资金追回:公众压力迫使黑客“吐金”80%
事发后,社区迅速展开追踪与公开施压。据多家媒体报道,黑客在舆论压力下先后通过ETH和USDC返还了80%至88%的被盗资金。与黑客关联的X账号随后被删除,符合此类攻击后删除痕迹的常见模式。但截至发稿,官方尚未发布完整声明确认追回细节,分析师提醒用户谨慎对待此类非正式追回。
市场影响:AI+DeFi安全信任遭遇重创
这一事件对正在快速融合的AI与DeFi领域敲响警钟。DRB代币价格在攻击发生时短时暴跌逾30%,随后随资金追回消息略有反弹。市场担忧,如果AI代理广泛用于自动交易、资产管理等场景,类似的提示注入攻击可能大规模复制。预计AI安全审计需求将急剧上升,相关项目方可能被迫升级权限管理模型,增加人工确认环节或智能合约级的多签保护。此外,监管机构也可能加大对AI代理金融服务的审查力度,进而影响整个AI加密赛道的估值逻辑。
综合来看,本次攻击标志着加密安全威胁进入“AI行为操纵”的新阶段。项目方在追求自动化与智能化的同时,必须将用户输入视为潜在攻击面,建立从提示清洗到权限动态降级的全链路防护体系。

