区块链安全机构SlowMist近日发布报告,揭露了一起发生在Base网络上的严重资产盗窃事件。攻击者利用AI代理与自动化交易系统之间的信任模型漏洞,盗走了30亿枚DRB代币,当时价值约174,570美元。这一事件不仅造成了直接经济损失,更引发了业界对AI与区块链深度融合安全性的深刻担忧。
攻击过程:摩斯密码操控AI模型
根据SlowMist的详细调查,攻击者在社交媒体平台X(原Twitter)上向AI模型Grok输入了一条经过摩斯密码编码的指令。名为Bankr的自动化交易代理被设计为直接执行Grok的自然语言输出,它将该指令误解为合法的转账请求,并立即从Base链上提取了DRB代币。值得注意的是,所谓的“Grok钱包”并非由xAI公司拥有,而是Bankr为交易操作自动生成的托管钱包。
这一攻击手法极具隐蔽性:攻击者没有直接入侵系统,而是通过操控AI模型的输入,间接诱使执行系统做出错误操作。这种“间接利用”方式绕过了传统安全防护,表明AI代理的安全边界需要重新定义。
核心漏洞:AI输出直接映射为交易指令
SlowMist精准定位了问题的根源:Bankr将Grok的自然语言输出直接映射为可执行的转账指令,没有对用户的身份或真实意图进行充分验证。此外,仅通过激活会员功能就授予了高风险权限。该机构强调,Grok本身并不持有私钥,也不是链上交易的直接执行者,它只是被当作触发转账的工具利用。
这一漏洞揭示了当前AI与区块链集成中的普遍弱点:缺乏鲁棒的验证层。当AI的输出可以被即时转换为金融操作时,任何对AI输入的操纵都可能造成资金损失。业界专家警告,如果不实施更严格的权限控制、多因素认证和意图验证机制,类似的攻击可能成为常态。
资金追回与漏洞赏金
报告还披露了后续进展。经过黑客与受害者之间的谈判,大约80%至88%的被盗资金以USDC和ETH的形式归还。剩余部分被视作非正式的漏洞赏金——这是加密领域鼓励负责任披露的常见做法。SlowMist未透露受害者或黑客的身份。
此次资金追回在一定程度上减轻了损失,但事件本身暴露的安全隐患远未消除。自动化交易代理正在快速普及,其安全设计必须从“功能优先”转向“安全优先”。
市场影响与分析
此类事件对加密货币市场产生了多重影响。首先,它打击了投资者对AI驱动交易协议的信心。Bankr类项目可能面临用户流失和代币抛售压力,DRB代币价格或进一步承压。其次,该事件提醒所有涉及AI代理的DeFi项目方:必须重新审计其信任模型,防止类似“指令注入”攻击。
从更宏观的角度看,AI与区块链的结合正在从概念走向实际应用,但安全基础设施明显滞后。据估计,2025年与AI代理相关的漏洞损失已超过数亿美元,而2026年这一数字可能继续攀升。监管机构也可能因此加强对AI代理金融操作的监管要求,如强制实施交易限额、异常行为检测和人类审批环节。
长期来看,这类事件将推动行业开发更安全的代理架构,例如基于零知识证明的意图验证、多签名审批,以及AI输出与执行层的解耦。只有建立多层次信任机制,AI代理才能真正安全地融入加密经济。
总结
SlowMist的报告是加密货币和AI行业的关键案例研究。随着自动化交易代理变得越来越复杂,AI输出与金融执行之间的信任模型必须重新设计,以安全性为基本原则。缺乏此类保障,AI与区块链的融合将导致更多代价高昂的漏洞。此次Base链事件为所有开发者敲响了警钟:技术创新的速度不能超越安全防护的脚步。

