2026-07-04 16:18:11
AI钱包遭提示注入攻击:3亿DRB代币被盗,攻击手法颠覆传统漏洞观
5月4日,一个与Grok关联的AI钱包被利用提示注入技术盗取约17万美元的DRB代币。攻击者先通过发送Bankr NFT解锁权限,再构造恶意指令诱使AI执行转账。事件凸显AI代理在加密货币中的新型风险,资金后续已部分追回。
290

5月4日,一个与Grok关联的AI钱包被利用提示注入技术盗取约17万美元的DRB代币。攻击者先通过发送Bankr NFT解锁权限,再构造恶意指令诱使AI执行转账。事件凸显AI代理在加密货币中的新型风险,资金后续已部分追回。

2026 年 5 月,攻击者利用 Grok 翻译摩尔斯码诱导 Bankrbot 转账,造成 44 万美元损失,揭示 AI Agent 之间信任边界的脆弱性。本文系统分析 AI Agent 如何替代交易员、支付人、钱包操作员和身份主体,带来提示注入、盲签、记忆污染、权限穿透、自主授权、供应链投毒、支付层攻击和 AI 社交工程八大攻击面。同时梳理 Cobo、Fystack、Thirdweb、Coinbase、GoPlus、SlowMist 等防御方案,并提出六条安全设计原则:模型与规则分离、隔离关键资产、语义可验证、治理工具链、支付边界、应急响应。安全将成为 Agent 经济最确定的产业机遇。
