SlowMist Reports $174K AI Agent Exploit on Base Chain Highlights Trust Model Flaws

SlowMist Reports $174K AI Agent Exploit on Base Chain Highlights Trust Model Flaws

N
News Editor 01
2026-07-04 16:37:11
SlowMist reports a $174K AI agent exploit on Base chain, where an attacker used Morse code to manipulate Grok into triggering unauthorized DRB token transfers. The incident highlights critical trust model flaws between AI outputs and financial execution. 80-88% of funds were recovered.

据区块链安全公司SlowMist发布的最新报告,Base网络上发生了一起针对AI代理的链上资产盗窃事件,导致约30亿枚DRB代币被盗,价值约174,570美元。该事件揭示了AI代理与自动化交易系统之间信任模型的致命漏洞。

攻击过程:摩斯密码误导AI模型

根据SlowMist的调查,攻击者通过在X平台(原Twitter)上向AI模型Grok输入一段摩斯密码编码的指令,成功操纵了Grok。一个名为Bankr的自动化交易代理被设计为执行Grok的自然语言输出,它将这段摩斯密码误解读为合法的转账指令,从而从Base链上提取了DRB代币。值得注意的是,被利用的所谓“Grok钱包”并非由xAI拥有,而是Bankr为交易自动生成的托管钱包。

核心漏洞:AI输出直接映射为执行命令

SlowMist指出了根本原因:Bankr直接将Grok的自然语言输出映射为可执行的转账命令,而没有对用户的身份和意图进行充分验证。此外,仅仅通过激活会员功能就授予了高风险权限。该机构强调,Grok本身并不持有私钥,也不是链上交易的直接执行者,而是被攻击者利用为触发转账的工具。

对AI与区块链融合的影响

这一事件凸显了随着AI代理越来越多地与区块链协议交互,安全问题日益严峻。在AI输出和金融操作之间缺乏稳健的验证层,创造了一个新的攻击面。安全专家警告,如果平台不实施更严格权限控制、多因素认证和意图验证机制,类似的漏洞可能会变得更加普遍。

资金追回与漏洞赏金

经过黑客与受害者之间的协商,大约80%至88%的被盗资金以USDC和ETH形式返还。剩余部分被当作非官方的漏洞赏金,这是加密领域鼓励负责任的披露的常见做法。SlowMist未披露受害者或黑客的身份。

结论

SlowMist的报告为加密货币和AI行业提供了一个关键案例。随着自动化交易代理变得越来越复杂,AI输出与金融执行之间的信任模型必须以安全为基础进行重新设计。如果没有这样的保障,AI与区块链的融合可能会导致更多代价高昂的漏洞。

常见问题解答

Q:此次Base链漏洞被盗总额是多少?
攻击者盗走了30亿枚DRB代币,事发时价值约174,570美元。

Q:黑客是如何操纵AI代理的?
黑客在X上向Grok输入摩斯密码指令,Bankr交易代理误将其解读为合法转账指令,导致未经授权的提款。

Q:Grok钱包由xAI所有吗?
不,该钱包是Bankr自动生成的托管钱包,并非xAI所有或控制。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.