Base链AI代理遭摩斯密码攻击致17万美元被盗:SlowMist揭露信任模型致命漏洞

Base链AI代理遭摩斯密码攻击致17万美元被盗:SlowMist揭露信任模型致命漏洞

N
News Editor 01
2026-07-04 16:37:11
安全机构SlowMist披露Base链上AI代理Bankr因直接执行Grok输出指令,导致30亿DRB代币(约17.4万美元)被盗。攻击者利用摩斯密码操控AI模型,暴露了AI与区块链整合中的信任模型缺陷。

区块链安全机构SlowMist近日发布报告,揭露了一起发生在Base网络上的严重资产盗窃事件。攻击者利用AI代理与自动化交易系统之间的信任模型漏洞,盗走了30亿枚DRB代币,当时价值约174,570美元。这一事件不仅造成了直接经济损失,更引发了业界对AI与区块链深度融合安全性的深刻担忧。

攻击过程:摩斯密码操控AI模型

根据SlowMist的详细调查,攻击者在社交媒体平台X(原Twitter)上向AI模型Grok输入了一条经过摩斯密码编码的指令。名为Bankr的自动化交易代理被设计为直接执行Grok的自然语言输出,它将该指令误解为合法的转账请求,并立即从Base链上提取了DRB代币。值得注意的是,所谓的“Grok钱包”并非由xAI公司拥有,而是Bankr为交易操作自动生成的托管钱包。

这一攻击手法极具隐蔽性:攻击者没有直接入侵系统,而是通过操控AI模型的输入,间接诱使执行系统做出错误操作。这种“间接利用”方式绕过了传统安全防护,表明AI代理的安全边界需要重新定义。

核心漏洞:AI输出直接映射为交易指令

SlowMist精准定位了问题的根源:Bankr将Grok的自然语言输出直接映射为可执行的转账指令,没有对用户的身份或真实意图进行充分验证。此外,仅通过激活会员功能就授予了高风险权限。该机构强调,Grok本身并不持有私钥,也不是链上交易的直接执行者,它只是被当作触发转账的工具利用。

这一漏洞揭示了当前AI与区块链集成中的普遍弱点:缺乏鲁棒的验证层。当AI的输出可以被即时转换为金融操作时,任何对AI输入的操纵都可能造成资金损失。业界专家警告,如果不实施更严格的权限控制、多因素认证和意图验证机制,类似的攻击可能成为常态。

资金追回与漏洞赏金

报告还披露了后续进展。经过黑客与受害者之间的谈判,大约80%至88%的被盗资金以USDC和ETH的形式归还。剩余部分被视作非正式的漏洞赏金——这是加密领域鼓励负责任披露的常见做法。SlowMist未透露受害者或黑客的身份。

此次资金追回在一定程度上减轻了损失,但事件本身暴露的安全隐患远未消除。自动化交易代理正在快速普及,其安全设计必须从“功能优先”转向“安全优先”。

市场影响与分析

此类事件对加密货币市场产生了多重影响。首先,它打击了投资者对AI驱动交易协议的信心。Bankr类项目可能面临用户流失和代币抛售压力,DRB代币价格或进一步承压。其次,该事件提醒所有涉及AI代理的DeFi项目方:必须重新审计其信任模型,防止类似“指令注入”攻击。

从更宏观的角度看,AI与区块链的结合正在从概念走向实际应用,但安全基础设施明显滞后。据估计,2025年与AI代理相关的漏洞损失已超过数亿美元,而2026年这一数字可能继续攀升。监管机构也可能因此加强对AI代理金融操作的监管要求,如强制实施交易限额、异常行为检测和人类审批环节。

长期来看,这类事件将推动行业开发更安全的代理架构,例如基于零知识证明的意图验证、多签名审批,以及AI输出与执行层的解耦。只有建立多层次信任机制,AI代理才能真正安全地融入加密经济。

总结

SlowMist的报告是加密货币和AI行业的关键案例研究。随着自动化交易代理变得越来越复杂,AI输出与金融执行之间的信任模型必须重新设计,以安全性为基本原则。缺乏此类保障,AI与区块链的融合将导致更多代价高昂的漏洞。此次Base链事件为所有开发者敲响了警钟:技术创新的速度不能超越安全防护的脚步。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。