SlowMist Reports $174K AI Agent Exploit on Base Chain Highlights Trust Model Flaws

SlowMist Reports $174K AI Agent Exploit on Base Chain Highlights Trust Model Flaws

N
News Editor 01
2026-07-04 16:37:11
Blockchain security firm SlowMist uncovered a theft of ~$174,570 in DRB tokens on Base network via AI agent manipulation. The attacker used Morse code to trick Grok model into triggering unauthorized transfers by Bankr trading agent. Most funds were returned after negotiation.

区块链安全公司 SlowMist 近日披露了一起发生在 Base 网络上的链上资产盗窃事件,导致约 30 亿枚 DRB 代币被盗,价值约 174,570 美元。该事件不仅造成直接经济损失,更揭示了人工智能代理与自动化交易系统之间信任模型的严重缺陷,引发行业对 AI+区块链安全整合的广泛讨论。

攻击过程:摩斯密码如何绕过验证

据 SlowMist 调查,攻击者利用 X 平台(原 Twitter)上的 AI 模型 Grok,输入了一段用摩斯密码编码的指令。名为 Bankr 的自动交易代理被设计为直接执行 Grok 的自然语言输出,它将该摩斯密码指令解读为合法的转账请求,随即从 Base 链上提取了 DRB 代币。值得注意的是,攻击中涉及的所谓“Grok 钱包”并非由 xAI 拥有,而是 Bankr 为交易操作自动生成的托管钱包,这意味着攻击者成功绕过了对用户身份和意图的基本验证。

核心漏洞:AI 输出直接映射为交易指令

SlowMist 精准定位了根因:Bankr 代理将 Grok 的自然语言输出直接映射为可执行的转账命令,缺乏对用户身份或意图的充分验证。此外,仅仅通过激活一项会员功能,就赋予了高危权限。SlowMist 强调,Grok 本身不持有私钥,也并非链上交易的直接执行者,它被当作触发转账的工具利用。这种“信任瀑布”机制使得攻击者可以从最薄弱的环节——AI 输入层——发起攻击。

市场影响:AI代理与区块链融合的安全警钟

此次事件凸显了 AI 代理日益与区块链协议交互时面临的风险升级。AI 输出与金融操作之间缺乏强大的验证层,创造了新的攻击面。安全专家警告,类似的利用手法可能变得更加普遍,除非平台实施更严格的身份验证、多因素认证和意图确认机制。从市场角度看,这类事件可能打击投资者对 AI 驱动交易代理的信心,并促使相关项目方加快安全审计。短期内,与 Bankr 或类似自动代理相关的代币可能面临抛售压力,但长期而言,有助于推动行业建立统一的安全标准。

资金追回:大部分资产归还

在黑客与受害者经过谈判后,约 80-88% 的被盗资金 以 USDC 和 ETH 的形式返还。剩余部分被视作非官方的漏洞赏金,这是加密货币领域鼓励负责任披露的常见做法。SlowMist 未披露受害者或黑客的身份,但资金的部分归还为事件增添了一丝积极色彩。

结语:重新设计AI与区块链的信任模型

SlowMist 的报告为加密货币和人工智能行业提供了一个关键案例。随着自动交易代理变得日益复杂,AI 输出与财务执行之间的信任模型必须以安全为基础进行重新设计。没有这些保障,AI 与区块链的融合可能会导致更多代价高昂的攻击。Base 链作为日益流行的 L2 网络,此次事件也提醒开发者和用户:去中心化并不意味着可以忽略对 AI 代理的可靠控制。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.