SlowMist Reveals $174K AI Agent Exploit on Base Chain via Morse Code Manipulation of Grok

SlowMist Reveals $174K AI Agent Exploit on Base Chain via Morse Code Manipulation of Grok

N
News Editor 01
2026-07-04 16:47:11
SlowMist reported a security breach on Base network where a hacker used Morse code to trick Grok AI, causing the Bankr trading agent to steal $174K in DRB tokens. The exploit highlights flaws in AI-trading trust models.

区块链安全机构SlowMist近日发布报告,披露了一起发生在Base网络上的链上资产盗窃事件。攻击者利用人工智能代理与自动化交易系统之间的信任模型缺陷,成功窃取了高达30亿枚DRB代币,当时价值约174,570美元。这起事件不仅暴露了AI与区块链集成中的安全盲区,也为整个行业敲响了警钟。

攻击过程:摩斯代码操控AI模型

据SlowMist调查,攻击者在社交平台X(原Twitter)上向AI模型Grok输入了一段经过摩斯代码编码的指令。一个名为Bankr的自动交易代理,其设计目的是执行Grok的自然语言输出,却将这段指令错误地解析为合法的转账指令,随后从Base链上提取了DRB代币。值得注意的是,所谓的“Grok钱包”并非由xAI公司拥有,而是Bankr为自动交易操作生成的一个托管钱包。

核心漏洞:AI输出的直接映射与权限失控

SlowMist明确指出,该事件的根源在于Bankr直接将Grok的自然语言输出映射为可执行的转账指令,而没有对用户身份或意图进行充分验证。此外,仅仅通过激活一个会员功能,系统就授予了高风险权限。报告强调,Grok本身并不持有私钥,也不是链上交易的直接执行者,它只是被攻击者利用作为触发转账的工具。

这种“AI输出→金融操作”的直接链路缺乏必要的验证层,形成了一个全新的攻击面。安全专家警告称,如果平台不实施更严格的权限控制、多因素认证和意图验证机制,类似的攻击事件可能会越来越多。

市场影响与行业反思

这起事件再次凸显了AI代理与区块链协议交互时日益增长的风险。随着AI驱动的自动化交易工具逐渐普及,信任模型的安全性成为决定其能否大规模应用的关键。投资者和开发者需要重新评估当前架构:AI模型应仅作为决策建议者,而非直接操作者;任何涉及资产转移的指令都应经过多级签名或时间锁等保障措施。

从市场角度看,该事件可能对Base链上相关AI项目产生短期负面冲击,尤其是依赖Grok或类似模型进行自动交易的协议。长期来看,它可能推动行业建立更严格的AI安全标准,并催生新的验证技术(如零知识证明用于意图确认)。

资金追回与漏洞赏金

根据报告,攻击者与受害者经过协商后,已将约80-88%的被盗资金以USDC和ETH形式归还。剩余部分被视为非正式的漏洞赏金,这是加密领域促进负责任披露的常见做法。SlowMist未透露受害者或攻击者的身份。

此次事件是加密货币与AI行业交叉领域的一个关键案例研究。随着自动化交易代理变得越来越复杂,AI输出与金融执行之间的信任模型必须以安全为基石进行重新设计。缺乏这些保障,AI与区块链的融合可能会引发更多代价高昂的漏洞。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.