AI钱包遭提示注入攻击:3亿DRB代币被盗,攻击手法颠覆传统漏洞观

AI钱包遭提示注入攻击:3亿DRB代币被盗,攻击手法颠覆传统漏洞观

N
News Editor 01
2026-07-04 16:18:11
5月4日,一个与Grok关联的AI钱包被利用提示注入技术盗取约17万美元的DRB代币。攻击者先通过发送Bankr NFT解锁权限,再构造恶意指令诱使AI执行转账。事件凸显AI代理在加密货币中的新型风险,资金后续已部分追回。

5月4日,一起针对AI关联钱包的离奇攻击引发行业震动。攻击者利用提示注入(prompt injection)技术,绕过传统安全防线,成功从与“Grok”关联的钱包中盗取了约30亿枚DRB代币,当时价值约15.5万至18万美元。与以往依赖智能合约漏洞的攻击不同,本次事件完全基于对AI行为逻辑的操纵,标志着加密货币安全威胁进入新阶段。

攻击链:NFT解锁权限,恶意提示“合法”执行

整个攻击流程分为两个关键步骤。首先,攻击者向目标钱包发送了一张Bankr Club Membership NFT。这张看似普通的NFT在Bankr系统内被赋予了高级工具权限——一旦接收,AI代理便能够执行代币转账、兑换等操作。随后,攻击者精心构造了融合社会工程学混淆指令的恶意提示,AI在解析输入时将其视为合法请求,自动生成了ERC-20转账指令,并通过Bankr的工具接口完成执行。资金在极短时间内被转移至攻击者控制的地址,并迅速在链上出售。

核心差异:攻击目标是AI决策层,而非代码缺陷

本次事件之所以引发广泛讨论,在于它没有利用智能合约或区块链基础设施的任何代码漏洞。相反,它精准击中AI系统在意图解析工具权限管理决策层上的软肋。当AI代理拥有执行钱包操作的能力时,若用户输入缺乏严格的约束和校验,便可能导致类似“提示注入”的灾难性后果。这暴露出当前AI Agent与DeFi工具集成时,安全设计尚处于“裸奔”阶段。

资金追回:公众压力下80%以上资产归还

事件发生后,社区迅速施压。根据多方消息,攻击者面临巨大舆论压力,最终将约80%至88%的被盗资金以ETH和USDC形式返还。攻击者关联的社交账户后续也被删除,但截至发稿,官方尚未发布正式确认声明。这种“部分归还”的模式在近年加密攻击中愈发常见,也反映出链上透明性与社区监督对攻击者的威慑作用。

市场影响:AI代理安全成为DeFi新课题

这一事件不仅对DRB代币价格造成短暂冲击,更警示整个行业:随着AI代理(如交易机器人、自动做市商助手)逐渐拥有链上钱包权限,提示注入将成为继智能合约漏洞、闪电贷攻击之后的第三大威胁类型。Bankr协议的安全审计或许忽略了AI层输入的校验,未来开发者需要重新评估“权限委托”模型,引入沙盒机制或输入签名验证。投资者也应警惕那些过度依赖AI自动执行、无人工干预的高风险DeFi协议。

此次事件是2026年加密货币史上首次由AI提示注入引发的重大盗币案,它可能促使监管机构与开发社区联手制定AI代理的安全标准,否则“信任AI”的叙事恐将遭遇严重信任危机。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。