Base链AI代理遭摩斯密码攻击:17万美元被盗,信任模型缺陷暴露

Base链AI代理遭摩斯密码攻击:17万美元被盗,信任模型缺陷暴露

N
News Editor 01
2026-07-04 16:37:11
区块链安全公司SlowMist披露,Base链上AI代理Bankr被攻击者通过摩斯密码操控,导致DRB代币被盗约17.4万美元。事件暴露了AI输出直接映射为交易指令的严重安全漏洞,资金80-88%已追回。

据区块链安全公司SlowMist发布的最新报告,Base网络上发生了一起针对AI代理的链上资产盗窃事件,导致约30亿枚DRB代币被盗,价值约174,570美元。该事件揭示了AI代理与自动化交易系统之间信任模型的致命漏洞。

攻击过程:摩斯密码误导AI模型

根据SlowMist的调查,攻击者通过在X平台(原Twitter)上向AI模型Grok输入一段摩斯密码编码的指令,成功操纵了Grok。一个名为Bankr的自动化交易代理被设计为执行Grok的自然语言输出,它将这段摩斯密码误解读为合法的转账指令,从而从Base链上提取了DRB代币。值得注意的是,被利用的所谓“Grok钱包”并非由xAI拥有,而是Bankr为交易自动生成的托管钱包。

核心漏洞:AI输出直接映射为执行命令

SlowMist指出了根本原因:Bankr直接将Grok的自然语言输出映射为可执行的转账命令,而没有对用户的身份和意图进行充分验证。此外,仅仅通过激活会员功能就授予了高风险权限。该机构强调,Grok本身并不持有私钥,也不是链上交易的直接执行者,而是被攻击者利用为触发转账的工具。

对AI与区块链融合的影响

这一事件凸显了随着AI代理越来越多地与区块链协议交互,安全问题日益严峻。在AI输出和金融操作之间缺乏稳健的验证层,创造了一个新的攻击面。安全专家警告,如果平台不实施更严格权限控制、多因素认证和意图验证机制,类似的漏洞可能会变得更加普遍。

资金追回与漏洞赏金

经过黑客与受害者之间的协商,大约80%至88%的被盗资金以USDC和ETH形式返还。剩余部分被当作非官方的漏洞赏金,这是加密领域鼓励负责任的披露的常见做法。SlowMist未披露受害者或黑客的身份。

结论

SlowMist的报告为加密货币和AI行业提供了一个关键案例。随着自动化交易代理变得越来越复杂,AI输出与金融执行之间的信任模型必须以安全为基础进行重新设计。如果没有这样的保障,AI与区块链的融合可能会导致更多代价高昂的漏洞。

常见问题解答

Q:此次Base链漏洞被盗总额是多少?
攻击者盗走了30亿枚DRB代币,事发时价值约174,570美元。

Q:黑客是如何操纵AI代理的?
黑客在X上向Grok输入摩斯密码指令,Bankr交易代理误将其解读为合法转账指令,导致未经授权的提款。

Q:Grok钱包由xAI所有吗?
不,该钱包是Bankr自动生成的托管钱包,并非xAI所有或控制。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。