据区块链安全公司SlowMist发布的最新报告,Base网络上发生了一起针对AI代理的链上资产盗窃事件,导致约30亿枚DRB代币被盗,价值约174,570美元。该事件揭示了AI代理与自动化交易系统之间信任模型的致命漏洞。
攻击过程:摩斯密码误导AI模型
根据SlowMist的调查,攻击者通过在X平台(原Twitter)上向AI模型Grok输入一段摩斯密码编码的指令,成功操纵了Grok。一个名为Bankr的自动化交易代理被设计为执行Grok的自然语言输出,它将这段摩斯密码误解读为合法的转账指令,从而从Base链上提取了DRB代币。值得注意的是,被利用的所谓“Grok钱包”并非由xAI拥有,而是Bankr为交易自动生成的托管钱包。
核心漏洞:AI输出直接映射为执行命令
SlowMist指出了根本原因:Bankr直接将Grok的自然语言输出映射为可执行的转账命令,而没有对用户的身份和意图进行充分验证。此外,仅仅通过激活会员功能就授予了高风险权限。该机构强调,Grok本身并不持有私钥,也不是链上交易的直接执行者,而是被攻击者利用为触发转账的工具。
对AI与区块链融合的影响
这一事件凸显了随着AI代理越来越多地与区块链协议交互,安全问题日益严峻。在AI输出和金融操作之间缺乏稳健的验证层,创造了一个新的攻击面。安全专家警告,如果平台不实施更严格权限控制、多因素认证和意图验证机制,类似的漏洞可能会变得更加普遍。
资金追回与漏洞赏金
经过黑客与受害者之间的协商,大约80%至88%的被盗资金以USDC和ETH形式返还。剩余部分被当作非官方的漏洞赏金,这是加密领域鼓励负责任的披露的常见做法。SlowMist未披露受害者或黑客的身份。
结论
SlowMist的报告为加密货币和AI行业提供了一个关键案例。随着自动化交易代理变得越来越复杂,AI输出与金融执行之间的信任模型必须以安全为基础进行重新设计。如果没有这样的保障,AI与区块链的融合可能会导致更多代价高昂的漏洞。
常见问题解答
Q:此次Base链漏洞被盗总额是多少?
攻击者盗走了30亿枚DRB代币,事发时价值约174,570美元。
Q:黑客是如何操纵AI代理的?
黑客在X上向Grok输入摩斯密码指令,Bankr交易代理误将其解读为合法转账指令,导致未经授权的提款。
Q:Grok钱包由xAI所有吗?
不,该钱包是Bankr自动生成的托管钱包,并非xAI所有或控制。

