Bankr在X平台宣布,发现攻击者已入侵14个钱包后,立即暂停了所有兑换、转账和代币部署功能。这个AI加密交易助手称暂停是“出于谨慎”,同时团队承诺将全额赔付受损资金。
14个钱包被入侵,Bankr暂停交易
Bankr团队发文确认攻击者控制了14个钱包,并写道“我们暂时锁定一切,正在处理细节”。他们强调,所有受影响用户的损失都将由平台承担。此前,用户报告钱包余额被清空,引发社区恐慌。
用户警告:勿签名,立即创建新钱包
Bankr建议用户在进一步通知前不要签署任何交易。受影响用户被要求立即停止使用被入侵的钱包、在干净设备上生成新助记词并创建新钱包,同时转移剩余代币或NFT。若资产无法转移,必须撤销所有授权。团队指出攻击者常利用已有权限盗走资金,并建议用户扫描电脑和手机,检查是否存在恶意软件或可疑浏览器插件。
AI代理攻击理论:社交工程与提示注入
慢雾创始人余弦表示,本次攻击像是针对自动化代理之间信任层的社交工程攻击。他提到攻击可能涉及Grok与Bankrbot之间的交互,导致未经授权的签名。余弦认为这属于社交工程与提示注入的混合攻击,此前已有Bankrbot关联的钱包通过类似方式被盗。Bankr的设计使其成为焦点——据0x案例研究,Bankr是一个自然语言AI交易伴侣,用户可通过社交信息流或私密终端输入简单指令完成兑换、交易和代币部署。
科技企业家Austen Allred透露,他旗下Kelly Claude AI助手项目关联的一个Bankr钱包也在被盗之列。Allred表示没有证据显示有人登录Bankr账户,攻击者必定通过其他途径获取了私钥。
近期加密桥安全事件频发
Bankr事件发生在加密攻击活跃期。相关报道显示,Verus Protocol的以太坊桥因攻击者使用伪造的跨链转账消息损失超1150万美元。Echo Protocol也在攻击者在Monad上铸造约7670万美元未授权eBTC后暂停了跨链活动。Aethir此前声称已控制住桥攻击,用户损失低于9万美元。此外,今年其他DeFi攻击还涉及Drift Protocol和Kelp DAO,进一步引发对桥安全、钱包授权和自动交易系统的担忧。

