区块链安全公司慢雾(SlowMist)近日发布调查报告,揭露了一起发生在Base网络上的链上资产盗窃事件。攻击者利用摩尔斯电码操纵人工智能模型Grok,进而诱使自动化交易代理Bankr执行转账,导致价值约174,570美元的30亿枚DRB代币被盗。该事件暴露了AI代理与自动交易系统之间信任模型的严重缺陷,为加密货币行业敲响警钟。
事件经过:摩尔斯电码下的隐形指令
根据慢雾的详细分析,攻击者在社交平台X(原Twitter)上向AI模型Grok输入了一条经过摩尔斯电码编码的命令。Bankr——一个旨在直接执行Grok自然语言输出的自动化交易代理——将这个被篡改的指令误解为合法的转账请求,随后从Base链上提取了DRB代币。值得注意的是,攻击中使用的所谓“Grok钱包”并非由xAI公司所有,而是Bankr为交易操作自动生成的一个托管钱包,完全不在Grok或xAI的控制范围内。
核心漏洞:AI输出与金融执行的“直通车”
慢雾指出,根本原因在于Bankr将Grok的自然语言输出直接映射为可执行的转账命令,未对用户身份或意图进行充分验证。更严重的是,用户只需激活一个会员功能便可获得高风险权限,这为攻击提供了可乘之机。慢雾强调,Grok自身并不持有私钥,也不是链上交易的直接执行者;它仅仅是被利用作为触发转账的工具。这一漏洞凸显了当前AI与区块链集成中缺乏健壮验证层的普遍问题。
市场影响与行业启示
随着AI代理越来越多地与区块链协议交互,此类攻击面正在急剧扩大。如果项目方不实施更严格的权限控制、多因素认证以及意图验证机制,类似的利用事件可能会愈发频繁。从市场角度看,该事件可能引发投资者对AI概念代币及自动化交易平台的信任危机,导致相关代币价格短期承压。同时,安全审计需求预计将显著上升,尤其是针对“AI+DeFi”交叉领域的审计服务。慢雾的这份报告已成为加密货币与AI行业的经典案例研究,迫使开发者重新设计从AI输出到金融执行之间的信任模型,将安全性作为底层原则。
资金回收与漏洞赏金
经过黑客与受害者之间的谈判,约80%至88%的被盗资金以USDC和ETH的形式被归还。剩余部分被作为非官方的漏洞赏金处理,这一做法在加密货币社区中相当常见,旨在鼓励负责任的披露。慢雾并未透露受害者或黑客的具体身份。案件虽已基本解决,但行业对安全边界的思考才刚刚开始。
结论
此次事件表明,当AI的输出直接驱动链上资产转移时,任何对模型输入的操纵都可能演变成巨额损失。只有通过设计更严谨的权限架构和验证层,才能避免AI与区块链融合带来更多的代价高昂的漏洞。正如慢雾所强调的:“信任模型必须重新设计,以确保安全是基础,而非事后补丁。”

