AI Wallet Drained of $170K via Prompt Injection in Bankr Exploit

AI Wallet Drained of $170K via Prompt Injection in Bankr Exploit

N
News Editor 01
2026-07-04 16:18:11
An attacker drained ~$170K from an AI-linked wallet using prompt injection after sending an NFT to unlock Bankr permissions. The exploit targeted AI decision layers, not code flaws. About 80-88% of funds were later returned under public pressure.

5月4日,一个与人工智能“Grok”关联的钱包遭遇新型攻击,攻击者利用提示注入(prompt injection)技术,诱使AI系统执行了未经授权的代币转移。据披露,该攻击导致约30亿DRB代币(当时价值约15.5万至18万美元)从钱包中被抽走。与传统的智能合约漏洞不同,此次事件并未涉及代码缺陷,而是利用AI对用户输入的解读机制。

攻击路径:NFT解锁高级权限

攻击者首先向目标钱包发送了一枚Bankr Club Membership NFT。这枚NFT在Bankr系统内解锁了高级工具权限,使AI代理能够执行代币转账和兑换等操作。一旦权限激活,攻击者便进入下一阶段——构造恶意提示。

提示注入:社交工程与混淆指令

根据现有的攻击分析,攻击者结合了社交工程混淆指令(包括编码或间接命令)。AI将恶意提示误判为合法指令,生成了转移代币的命令。该命令随后通过Bankr的工具执行,触发了一笔标准的ERC-20交易,将资金转移至攻击者控制的钱包。此后,代币被再次转移并迅速抛售。

风险本质:AI决策层的软肋

此次攻击凸显了AI代理在加密领域的新风险类别。攻击并未利用智能合约或区块链基础设施的漏洞,而是针对意图解析工具权限系统以及AI决策层。当AI代理拥有执行能力且用户输入未受合理约束时,其脆弱性便暴露无遗。

资金追回:公众压力下的部分归还

事件发生后,在公众压力下,攻击者归还了约80%至88%的资金,以ETH和USDC形式返回。随后,攻击者关联的社交媒体账号被删除。截至本文发稿时,追回细节尚未得到官方声明完全证实。

市场影响与启示

这一事件为整个加密货币行业敲响警钟:随着AI代理逐渐进入DeFi、交易执行等场景,类似提示注入攻击可能成为新常态。项目方在设计AI工具时,必须严格限制权限范围,并对用户输入进行多层过滤。对于投资者而言,与AI代理紧密关联的代币(如DRB)可能面临额外风险,短期价格波动或加剧。Bankr系统是否需要重新评估其NFT权限模型,也成为社区讨论焦点。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.