AI-linked wallet drained via prompt injection in Bankr exploit

AI-linked wallet drained via prompt injection in Bankr exploit

N
News Editor 01
2026-07-04 16:18:11
On May 4, an AI-linked wallet was exploited via prompt injection, losing $170K worth of DRB tokens. The attacker used an NFT to unlock permissions and a crafted prompt to trick the AI into transferring funds. The incident reveals a new class of risk in crypto AI agents. Funds were partially recovered under public pressure.

5月4日,一起针对AI关联钱包的离奇攻击引发行业震动。攻击者利用提示注入(prompt injection)技术,绕过传统安全防线,成功从与“Grok”关联的钱包中盗取了约30亿枚DRB代币,当时价值约15.5万至18万美元。与以往依赖智能合约漏洞的攻击不同,本次事件完全基于对AI行为逻辑的操纵,标志着加密货币安全威胁进入新阶段。

攻击链:NFT解锁权限,恶意提示“合法”执行

整个攻击流程分为两个关键步骤。首先,攻击者向目标钱包发送了一张Bankr Club Membership NFT。这张看似普通的NFT在Bankr系统内被赋予了高级工具权限——一旦接收,AI代理便能够执行代币转账、兑换等操作。随后,攻击者精心构造了融合社会工程学混淆指令的恶意提示,AI在解析输入时将其视为合法请求,自动生成了ERC-20转账指令,并通过Bankr的工具接口完成执行。资金在极短时间内被转移至攻击者控制的地址,并迅速在链上出售。

核心差异:攻击目标是AI决策层,而非代码缺陷

本次事件之所以引发广泛讨论,在于它没有利用智能合约或区块链基础设施的任何代码漏洞。相反,它精准击中AI系统在意图解析工具权限管理决策层上的软肋。当AI代理拥有执行钱包操作的能力时,若用户输入缺乏严格的约束和校验,便可能导致类似“提示注入”的灾难性后果。这暴露出当前AI Agent与DeFi工具集成时,安全设计尚处于“裸奔”阶段。

资金追回:公众压力下80%以上资产归还

事件发生后,社区迅速施压。根据多方消息,攻击者面临巨大舆论压力,最终将约80%至88%的被盗资金以ETH和USDC形式返还。攻击者关联的社交账户后续也被删除,但截至发稿,官方尚未发布正式确认声明。这种“部分归还”的模式在近年加密攻击中愈发常见,也反映出链上透明性与社区监督对攻击者的威慑作用。

市场影响:AI代理安全成为DeFi新课题

这一事件不仅对DRB代币价格造成短暂冲击,更警示整个行业:随着AI代理(如交易机器人、自动做市商助手)逐渐拥有链上钱包权限,提示注入将成为继智能合约漏洞、闪电贷攻击之后的第三大威胁类型。Bankr协议的安全审计或许忽略了AI层输入的校验,未来开发者需要重新评估“权限委托”模型,引入沙盒机制或输入签名验证。投资者也应警惕那些过度依赖AI自动执行、无人工干预的高风险DeFi协议。

此次事件是2026年加密货币史上首次由AI提示注入引发的重大盗币案,它可能促使监管机构与开发社区联手制定AI代理的安全标准,否则“信任AI”的叙事恐将遭遇严重信任危机。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.