SlowMist曝光Base链AI代理漏洞:摩斯代码操纵Grok,17.4万美元瞬间被盗

SlowMist曝光Base链AI代理漏洞:摩斯代码操纵Grok,17.4万美元瞬间被盗

N
News Editor 01
2026-07-04 16:47:11
SlowMist报告披露Base链上一起AI代理安全事件:黑客通过摩斯代码指令操纵Grok模型,诱使自动交易代理Bankr转移了价值17.4万美元的DRB代币。漏洞根源在于AI输出与交易执行的直接映射及权限验证缺失。

区块链安全机构SlowMist近日发布报告,披露了一起发生在Base网络上的链上资产盗窃事件。攻击者利用人工智能代理与自动化交易系统之间的信任模型缺陷,成功窃取了高达30亿枚DRB代币,当时价值约174,570美元。这起事件不仅暴露了AI与区块链集成中的安全盲区,也为整个行业敲响了警钟。

攻击过程:摩斯代码操控AI模型

据SlowMist调查,攻击者在社交平台X(原Twitter)上向AI模型Grok输入了一段经过摩斯代码编码的指令。一个名为Bankr的自动交易代理,其设计目的是执行Grok的自然语言输出,却将这段指令错误地解析为合法的转账指令,随后从Base链上提取了DRB代币。值得注意的是,所谓的“Grok钱包”并非由xAI公司拥有,而是Bankr为自动交易操作生成的一个托管钱包。

核心漏洞:AI输出的直接映射与权限失控

SlowMist明确指出,该事件的根源在于Bankr直接将Grok的自然语言输出映射为可执行的转账指令,而没有对用户身份或意图进行充分验证。此外,仅仅通过激活一个会员功能,系统就授予了高风险权限。报告强调,Grok本身并不持有私钥,也不是链上交易的直接执行者,它只是被攻击者利用作为触发转账的工具。

这种“AI输出→金融操作”的直接链路缺乏必要的验证层,形成了一个全新的攻击面。安全专家警告称,如果平台不实施更严格的权限控制、多因素认证和意图验证机制,类似的攻击事件可能会越来越多。

市场影响与行业反思

这起事件再次凸显了AI代理与区块链协议交互时日益增长的风险。随着AI驱动的自动化交易工具逐渐普及,信任模型的安全性成为决定其能否大规模应用的关键。投资者和开发者需要重新评估当前架构:AI模型应仅作为决策建议者,而非直接操作者;任何涉及资产转移的指令都应经过多级签名或时间锁等保障措施。

从市场角度看,该事件可能对Base链上相关AI项目产生短期负面冲击,尤其是依赖Grok或类似模型进行自动交易的协议。长期来看,它可能推动行业建立更严格的AI安全标准,并催生新的验证技术(如零知识证明用于意图确认)。

资金追回与漏洞赏金

根据报告,攻击者与受害者经过协商后,已将约80-88%的被盗资金以USDC和ETH形式归还。剩余部分被视为非正式的漏洞赏金,这是加密领域促进负责任披露的常见做法。SlowMist未透露受害者或攻击者的身份。

此次事件是加密货币与AI行业交叉领域的一个关键案例研究。随着自动化交易代理变得越来越复杂,AI输出与金融执行之间的信任模型必须以安全为基石进行重新设计。缺乏这些保障,AI与区块链的融合可能会引发更多代价高昂的漏洞。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。