5月4日,一起针对AI关联钱包的离奇攻击引发行业震动。攻击者利用提示注入(prompt injection)技术,绕过传统安全防线,成功从与“Grok”关联的钱包中盗取了约30亿枚DRB代币,当时价值约15.5万至18万美元。与以往依赖智能合约漏洞的攻击不同,本次事件完全基于对AI行为逻辑的操纵,标志着加密货币安全威胁进入新阶段。
攻击链:NFT解锁权限,恶意提示“合法”执行
整个攻击流程分为两个关键步骤。首先,攻击者向目标钱包发送了一张Bankr Club Membership NFT。这张看似普通的NFT在Bankr系统内被赋予了高级工具权限——一旦接收,AI代理便能够执行代币转账、兑换等操作。随后,攻击者精心构造了融合社会工程学与混淆指令的恶意提示,AI在解析输入时将其视为合法请求,自动生成了ERC-20转账指令,并通过Bankr的工具接口完成执行。资金在极短时间内被转移至攻击者控制的地址,并迅速在链上出售。
核心差异:攻击目标是AI决策层,而非代码缺陷
本次事件之所以引发广泛讨论,在于它没有利用智能合约或区块链基础设施的任何代码漏洞。相反,它精准击中AI系统在意图解析、工具权限管理和决策层上的软肋。当AI代理拥有执行钱包操作的能力时,若用户输入缺乏严格的约束和校验,便可能导致类似“提示注入”的灾难性后果。这暴露出当前AI Agent与DeFi工具集成时,安全设计尚处于“裸奔”阶段。
资金追回:公众压力下80%以上资产归还
事件发生后,社区迅速施压。根据多方消息,攻击者面临巨大舆论压力,最终将约80%至88%的被盗资金以ETH和USDC形式返还。攻击者关联的社交账户后续也被删除,但截至发稿,官方尚未发布正式确认声明。这种“部分归还”的模式在近年加密攻击中愈发常见,也反映出链上透明性与社区监督对攻击者的威慑作用。
市场影响:AI代理安全成为DeFi新课题
这一事件不仅对DRB代币价格造成短暂冲击,更警示整个行业:随着AI代理(如交易机器人、自动做市商助手)逐渐拥有链上钱包权限,提示注入将成为继智能合约漏洞、闪电贷攻击之后的第三大威胁类型。Bankr协议的安全审计或许忽略了AI层输入的校验,未来开发者需要重新评估“权限委托”模型,引入沙盒机制或输入签名验证。投资者也应警惕那些过度依赖AI自动执行、无人工干预的高风险DeFi协议。
此次事件是2026年加密货币史上首次由AI提示注入引发的重大盗币案,它可能促使监管机构与开发社区联手制定AI代理的安全标准,否则“信任AI”的叙事恐将遭遇严重信任危机。

