Bankr、ソーシャルエンジニアリング攻撃でGrokとBankrbotが悪用され、ユーザーのウォレットが流出したと報告

Bankr、ソーシャルエンジニアリング攻撃でGrokとBankrbotが悪用され、ユーザーのウォレットが流出したと報告

Bankrによると、14件のウォレットが被害を受け、損失は$440,000を超えたため、5月20日に取引を停止した。一方、SlowMist創業者のCosは、この攻撃について、秘密鍵やスマートコントラクトではなく、自動化エージェント間の信頼を悪用したものだと述べた。

ファクトチェック
この主張の主要な要素はすべて、複数の独立した情報源によって裏付けられている。影響を受けたウォレットが14件だったという点は、PANewsの「Bankr:14个Bankr钱包遭攻击者入侵」とBankrbotのX公式投稿の双方で確認できる。$440,000を超える損失については、Odailyの分析投稿「摩尔斯码「偷了」Bankr44万美元」で確認されている。5月20日の取引停止については、取引が無効化されたと報告したBankrbotのX投稿(2056764771488436320)で確認できる。この攻撃が秘密鍵やスマートコントラクトではなく、自動化エージェント間の信頼を悪用したものだとするSlowMist創業者Cosの評価は、Odailyのニュース速報とPANewsの記事の双方で確認されており、いずれもCosの開示として、攻撃は「自動化エージェント間の信頼レイヤー」(GrokとBankrbot)を標的にし、未承認のトランザクション署名を引き起こしたと伝えている。これは明確に、秘密鍵の侵害でもスマートコントラクトのエクスプロイトでもない。Odailyの分析ではさらに、BankrがAIの自然言語出力を承認済みの指示として扱い、二次確認の仕組みがなかったことが中核的な脆弱性だったと詳述している。唯一の小さな不確実性は、$440,000という数字がその額を「超える」と報じられている点であり、最終的な正確な合計はわずかに異なる可能性があることだが、すべての情報源は損失規模のオーダーについて整合している。
要約

Bankrは、GrokとBankrbotを巻き込んだソーシャルエンジニアリング攻撃により14件のユーザーウォレットが被害を受け、損失額が$440,000を超えたと明らかにした。チームは調査の間、5月20日に全取引を一時停止し、財務準備金からすべての損失を全額補償すると述べた。SlowMist創業者のCosは、この攻撃は秘密鍵やスマートコントラクトではなく自動化エージェント間の信頼を標的にしたものだとし、エージェントベースの仮想通貨インタラクションにおけるセキュリティリスクを浮き彫りにした。

用語解説
  • ソーシャルエンジニアリング: 技術的防御を直接破るのではなく、信頼を悪用してユーザーやシステムに有害な行動を取らせる操作手法。
  • 自動化エージェント: 行動を実行したり指示を中継したりするソフトウェアボットまたはAI駆動ツールであり、ユーザーがそれらを信頼できる仲介者として扱う場合にリスクを生む。
  • スマートコントラクト: あらかじめ設定された条件が満たされると自動的に実行される自己執行型のブロックチェーンプログラムで、分散型アプリケーションで一般的に用いられる。