Base链AI代理遭摩斯密码攻击,17.4万美元被盗暴露信任模型缺陷

Base链AI代理遭摩斯密码攻击,17.4万美元被盗暴露信任模型缺陷

N
News Editor 01
2026-07-04 16:37:11
区块链安全机构SlowMist报告Base链上一笔AI代理攻击,黑客通过摩斯密码操纵Grok模型,Bankr交易代理未加验证直接执行转账,导致约17.4万美元被盗。事件暴露AI输出与链上操作间的信任模型漏洞,最终大部分资金经谈判退回。

区块链安全公司 SlowMist 近日披露了一起发生在 Base 网络上的链上资产盗窃事件,导致约 30 亿枚 DRB 代币被盗,价值约 174,570 美元。该事件不仅造成直接经济损失,更揭示了人工智能代理与自动化交易系统之间信任模型的严重缺陷,引发行业对 AI+区块链安全整合的广泛讨论。

攻击过程:摩斯密码如何绕过验证

据 SlowMist 调查,攻击者利用 X 平台(原 Twitter)上的 AI 模型 Grok,输入了一段用摩斯密码编码的指令。名为 Bankr 的自动交易代理被设计为直接执行 Grok 的自然语言输出,它将该摩斯密码指令解读为合法的转账请求,随即从 Base 链上提取了 DRB 代币。值得注意的是,攻击中涉及的所谓“Grok 钱包”并非由 xAI 拥有,而是 Bankr 为交易操作自动生成的托管钱包,这意味着攻击者成功绕过了对用户身份和意图的基本验证。

核心漏洞:AI 输出直接映射为交易指令

SlowMist 精准定位了根因:Bankr 代理将 Grok 的自然语言输出直接映射为可执行的转账命令,缺乏对用户身份或意图的充分验证。此外,仅仅通过激活一项会员功能,就赋予了高危权限。SlowMist 强调,Grok 本身不持有私钥,也并非链上交易的直接执行者,它被当作触发转账的工具利用。这种“信任瀑布”机制使得攻击者可以从最薄弱的环节——AI 输入层——发起攻击。

市场影响:AI代理与区块链融合的安全警钟

此次事件凸显了 AI 代理日益与区块链协议交互时面临的风险升级。AI 输出与金融操作之间缺乏强大的验证层,创造了新的攻击面。安全专家警告,类似的利用手法可能变得更加普遍,除非平台实施更严格的身份验证、多因素认证和意图确认机制。从市场角度看,这类事件可能打击投资者对 AI 驱动交易代理的信心,并促使相关项目方加快安全审计。短期内,与 Bankr 或类似自动代理相关的代币可能面临抛售压力,但长期而言,有助于推动行业建立统一的安全标准。

资金追回:大部分资产归还

在黑客与受害者经过谈判后,约 80-88% 的被盗资金 以 USDC 和 ETH 的形式返还。剩余部分被视作非官方的漏洞赏金,这是加密货币领域鼓励负责任披露的常见做法。SlowMist 未披露受害者或黑客的身份,但资金的部分归还为事件增添了一丝积极色彩。

结语:重新设计AI与区块链的信任模型

SlowMist 的报告为加密货币和人工智能行业提供了一个关键案例。随着自动交易代理变得日益复杂,AI 输出与财务执行之间的信任模型必须以安全为基础进行重新设计。没有这些保障,AI 与区块链的融合可能会导致更多代价高昂的攻击。Base 链作为日益流行的 L2 网络,此次事件也提醒开发者和用户:去中心化并不意味着可以忽略对 AI 代理的可靠控制。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。