2026年7月4日,一起针对AI关联钱包的独特攻击事件在加密社区引发震动。攻击者利用提示注入(Prompt Injection)技术,成功操纵一个与AI模型“Grok”相连的钱包,将约3亿枚DRB代币(当时价值约15.5万至18万美元)转移至其控制的地址。与常见的智能合约漏洞或私钥泄露不同,此次攻击完全绕过了代码层的安全防护,直接攻击了AI系统的意图解析与权限执行机制。
攻击过程:社交工程与隐蔽指令的组合
据安全分析机构披露,攻击者首先向目标钱包发送了一个Bankr Club会员NFT。该NFT在Bankr系统中被设计为可以解锁高级工具权限,包括允许AI代理执行代币转账和交换等操作。一旦权限被激活,攻击者便进入第二阶段:精心构造一个恶意提示。该提示结合了社交工程与混淆指令(包括编码或间接命令),使AI系统将其解释为合法请求。AI随后生成了一个标准的ERC-20转账命令,并通过Bankr的工具套件执行,将资金转移到攻击者钱包。此后,被盗代币被迅速二次转移并抛售。
并非代码漏洞,而是AI行为缺陷
本次事件之所以引发广泛关注,在于其攻击向量并非针对传统区块链基础设施的漏洞,而是瞄准了AI决策层的信任边界。专家指出,当AI代理被授予直接执行链上操作(如转账、交换)的权限时,用户输入中的恶意意图可能绕过常规安全过滤。与智能合约不同,AI的“逻辑”并非由不可篡改的代码定义,而是基于训练数据和上下文理解,这使得提示注入成为一类全新的攻击面。类似风险此前在AI聊天机器人领域已有先例,但在加密金融场景中,权限与资产的直接挂钩大幅放大了潜在损失。
资金部分追回,攻击者删除社交账号
在攻击发生后的公众压力下,攻击者似乎选择了退让。据链上数据追踪,约80%至88%的被盗资金已以ETH和USDC形式返还至受害者地址。攻击者关联的社交媒体账号随后被删除,这是此类事件中常见的“收尾”模式。不过,截至本文发稿,相关官方声明尚未完全确认追回细节。
市场影响与行业警示
此事件对AI与加密交叉领域的项目敲响警钟。随着越来越多AI代理被用于自动化交易、资产管理、NFT交互等场景,提示注入攻击可能成为下游安全的主要短板。Bankr等工具提供方需重新审视权限模型:AI代理不应默认拥有完全控制权,而应引入分层授权、交易审核和意图合理性验证机制。对于投资者而言,这起事件也提醒关注AI相关代币的潜在风险——一旦AI代理被利用,其挂钩资产的波动可能远超传统漏洞。DRB代币价格在事件曝光后一度下跌超过30%,后随资金返还消息有所回升,反映出市场对此类新型攻击的高度敏感性。
总结
本次攻击标志着加密安全迈入新阶段:威胁不再局限于合约错误或私钥窃取,而是延伸到AI的感知与决策层。Grok钱包事件既是一个警示,也是推动行业升级安全标准的契机。

