AI钱包遭提示注入攻击损失17万美元,Bankr工具权限被滥用

AI钱包遭提示注入攻击损失17万美元,Bankr工具权限被滥用

N
News Editor 01
2026-07-04 16:18:11
一名攻击者利用提示注入技术,通过向AI关联钱包发送Bankr NFT解锁全部权限,诱使系统转移30亿DRB代币(约17万美元)。事件暴露了AI代理在加密货币中的新风险,大部分资金随后在公众压力下被追回。

5月4日,一个与人工智能“Grok”关联的钱包遭遇新型攻击,攻击者利用提示注入(prompt injection)技术,诱使AI系统执行了未经授权的代币转移。据披露,该攻击导致约30亿DRB代币(当时价值约15.5万至18万美元)从钱包中被抽走。与传统的智能合约漏洞不同,此次事件并未涉及代码缺陷,而是利用AI对用户输入的解读机制。

攻击路径:NFT解锁高级权限

攻击者首先向目标钱包发送了一枚Bankr Club Membership NFT。这枚NFT在Bankr系统内解锁了高级工具权限,使AI代理能够执行代币转账和兑换等操作。一旦权限激活,攻击者便进入下一阶段——构造恶意提示。

提示注入:社交工程与混淆指令

根据现有的攻击分析,攻击者结合了社交工程混淆指令(包括编码或间接命令)。AI将恶意提示误判为合法指令,生成了转移代币的命令。该命令随后通过Bankr的工具执行,触发了一笔标准的ERC-20交易,将资金转移至攻击者控制的钱包。此后,代币被再次转移并迅速抛售。

风险本质:AI决策层的软肋

此次攻击凸显了AI代理在加密领域的新风险类别。攻击并未利用智能合约或区块链基础设施的漏洞,而是针对意图解析工具权限系统以及AI决策层。当AI代理拥有执行能力且用户输入未受合理约束时,其脆弱性便暴露无遗。

资金追回:公众压力下的部分归还

事件发生后,在公众压力下,攻击者归还了约80%至88%的资金,以ETH和USDC形式返回。随后,攻击者关联的社交媒体账号被删除。截至本文发稿时,追回细节尚未得到官方声明完全证实。

市场影响与启示

这一事件为整个加密货币行业敲响警钟:随着AI代理逐渐进入DeFi、交易执行等场景,类似提示注入攻击可能成为新常态。项目方在设计AI工具时,必须严格限制权限范围,并对用户输入进行多层过滤。对于投资者而言,与AI代理紧密关联的代币(如DRB)可能面临额外风险,短期价格波动或加剧。Bankr系统是否需要重新评估其NFT权限模型,也成为社区讨论焦点。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。