Bankr黑客入侵14钱包致暂停交易,用户被警告勿签名

Bankr黑客入侵14钱包致暂停交易,用户被警告勿签名

N
News Editor 01
2026-07-23 21:15:16
Bankr因攻击者入侵14个钱包暂停交易,承诺全额赔付;用户需停止签名、创建新钱包并撤销授权;SlowMist创始人指出可能涉及社交工程和提示注入攻击。
Bankr黑客攻击AI交易助手安全钱包授权攻击加密桥安全社交工程

Bankr在X平台宣布,发现攻击者已入侵14个钱包后,立即暂停了所有兑换、转账和代币部署功能。这个AI加密交易助手称暂停是“出于谨慎”,同时团队承诺将全额赔付受损资金。

14个钱包被入侵,Bankr暂停交易

Bankr团队发文确认攻击者控制了14个钱包,并写道“我们暂时锁定一切,正在处理细节”。他们强调,所有受影响用户的损失都将由平台承担。此前,用户报告钱包余额被清空,引发社区恐慌。

用户警告:勿签名,立即创建新钱包

Bankr建议用户在进一步通知前不要签署任何交易。受影响用户被要求立即停止使用被入侵的钱包、在干净设备上生成新助记词并创建新钱包,同时转移剩余代币或NFT。若资产无法转移,必须撤销所有授权。团队指出攻击者常利用已有权限盗走资金,并建议用户扫描电脑和手机,检查是否存在恶意软件或可疑浏览器插件。

AI代理攻击理论:社交工程与提示注入

慢雾创始人余弦表示,本次攻击像是针对自动化代理之间信任层的社交工程攻击。他提到攻击可能涉及Grok与Bankrbot之间的交互,导致未经授权的签名。余弦认为这属于社交工程与提示注入的混合攻击,此前已有Bankrbot关联的钱包通过类似方式被盗。Bankr的设计使其成为焦点——据0x案例研究,Bankr是一个自然语言AI交易伴侣,用户可通过社交信息流或私密终端输入简单指令完成兑换、交易和代币部署。

科技企业家Austen Allred透露,他旗下Kelly Claude AI助手项目关联的一个Bankr钱包也在被盗之列。Allred表示没有证据显示有人登录Bankr账户,攻击者必定通过其他途径获取了私钥。

近期加密桥安全事件频发

Bankr事件发生在加密攻击活跃期。相关报道显示,Verus Protocol的以太坊桥因攻击者使用伪造的跨链转账消息损失超1150万美元。Echo Protocol也在攻击者在Monad上铸造约7670万美元未授权eBTC后暂停了跨链活动。Aethir此前声称已控制住桥攻击,用户损失低于9万美元。此外,今年其他DeFi攻击还涉及Drift ProtocolKelp DAO,进一步引发对桥安全、钱包授权和自动交易系统的担忧。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。