Bankr称针对Grok和Bankrbot的社会工程学攻击导致用户钱包被盗

Bankr称针对Grok和Bankrbot的社会工程学攻击导致用户钱包被盗

Bankr表示,14个钱包受到影响,损失超过$440,000,相关交易已于5月20日暂停;与此同时,慢雾创始人余弦表示,此次攻击利用的是自动化代理之间的信任关系,而非私钥或智能合约。

事实核查
该说法的所有关键要素都得到多个独立来源的佐证。受影响的14个钱包这一数字,已获 PANews(“Bankr:14个Bankr钱包遭攻击者入侵”)和 Bankrbot 官方 X 帖文共同确认。损失超过 $440,000 已获 Odaily 分析帖(“摩尔斯码「偷了」Bankr44万美元”)确认。5月20日暂停交易一事,已获 Bankrbot 在 X 上的帖文(2056764771488436320)确认,该帖文称交易功能已被禁用。SlowMist 创始人 Cos 对此次攻击的定性——即攻击利用的是自动化代理之间的信任关系,而非私钥或智能合约——也已获 Odaily 快讯和 PANews 文章共同确认;两者均援引 Cos 的披露称,攻击针对的是“自动化代理之间的信任层”(Grok 和 Bankrbot),从而导致未经授权的交易签名——且明确并非私钥泄露或智能合约利用。Odaily 的分析进一步指出,核心漏洞在于 Bankr 将 AI 自然语言输出视为已授权指令,且没有二次确认机制。唯一的轻微不确定性在于,$440,000 这一数字被表述为“超过”该金额,最终准确损失可能略有差异,但所有来源对这一量级的说法是一致的。
摘要

Bankr表示,一起涉及Grok和Bankrbot的社会工程学攻击影响了14个用户钱包,造成超过$440,000的损失。团队在调查期间于5月20日暂时暂停了所有交易,并表示将从资金库中全额赔偿所有损失。慢雾创始人余弦表示,此次攻击针对的是自动化代理之间的信任关系,而不是私钥或智能合约,凸显了基于代理的加密货币交互中的安全风险。

术语与概念
  • 社会工程学攻击: 一种操纵策略,通过利用信任而非直接攻破技术防御,诱骗用户或系统执行有害操作。
  • 自动化代理: 执行操作或传递指令的软件机器人或AI驱动工具;如果用户将其视为可信中介,就会产生风险。
  • 智能合约: 在预设条件满足时自动运行的自执行区块链程序,常用于去中心化应用中。