Atakujący wykorzystał podarowane NFT i przygotowaną wiadomość, aby wyprowadzić 150 000 dolarów z portfela Bankr Groka, z czego 80% zostało już zwrócone. BeInCryAtakujący wykorzystał podarowane NFT i przygotowaną wiadomość, aby wyprowadzić 150 000 dolarów z portfela Bankr Groka, z czego 80% zostało już zwrócone. BeInCry

Jak sztuczna inteligencja została oszukana i ukradła 150 000 USD z portfela Grok

2026/05/05 02:51
2 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

Automatycznie utworzony portfel Bankr Groka został opróżniony z około 150 000 USD w tokenach DRB po tym, jak atakujący wykorzystał podarowany token NFT oraz spreparowaną odpowiedź, by nakłonić sztuczną inteligencję do autoryzacji transferu.

Założyciel Bankr, 0xDeployer, poinformował, że portfel nie miał admina w xAI i był w pełni kontrolowany przez konto Groka na X. Około 80% środków już wróciło do Bankr.

Portfel Groka opróżniony z 150 000 USD w ataku typu prompt injection na Bankr

Atakujący, korzystając z adresu ilhamrafli.base.eth, podarował portfelowi Groka token członkowski Bankr Club, który aktywował pełną możliwość transferów. Spreparowana odpowiedź, później usunięta, nakazała Groke autoryzację dużej transakcji wychodzącej.

Bankr podpisał i rozesłał transfer trzech miliardów tokenów DRB o wartości około 174 000 USD na adres atakującego.

Środki bardzo szybko przekazał na drugi portfel i sprzedał. Profil atakującego na X (Twitter) został skasowany w kilka minut po transakcji.

Exploit opierał się na socjotechnice, a nie na błędzie w smart kontrakcie. Badacze monitorujący podobne zagrożenia agentów wskazali ukryte instrukcje w kodzie Morse’a, kodowanie base64 oraz stylizowanie poleceń na grę jako popularne techniki obchodzenia zabezpieczeń.

Reakcja Bankr i sprzeciw DRB

0xDeployer podał, że wcześniejsza wersja agenta Bankr blokowała odpowiedzi od Groka, aby zapobiec łańcuchom injection między LLM. Jednak to zabezpieczenie usunięto podczas pełnego przepisania kodu. Teraz ponownie wprowadzono ostrzejszą blokadę.

DRB Task Force zakwestionował narrację Bankr, twierdząc, że atakujący zaproponował zwrot tylko 80%, gdy społeczność zdobyła jego dane osobowe.

Grupa nazwała tę sprawę zwykłą kradzieżą, a dyskusja o pozostałych 20% wciąż trwa w społeczności DRB.

Bankr wprowadził opcjonalną whitelistę protokołu internetowego (IP), klucze API z uprawnieniami oraz przełącznik, który dezaktywuje akcje wywołane przez odpowiedzi z X.

Sprawa zwiększa debatę, jak należy zabezpieczać autonomiczne agenty posiadające realne środki. Jest to ważne po ostatnim badaniu finansowanym przez a16z, które wykazało, że agenty AI mogą wydostać się z kontrolowanej piaskownicy pod presją.

BeInCrypto Polska - Jak sztuczna inteligencja została oszukana i ukradła 150 000 USD z portfela Grok

Okazja rynkowa
Logo GROK
Cena GROK(GROK)
$0.00049
$0.00049$0.00049
+0.84%
USD
GROK (GROK) Wykres Ceny na Żywo
Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

Starter Gold Rush: Win $2,500!

Starter Gold Rush: Win $2,500!Starter Gold Rush: Win $2,500!

Start your first trade & capture every Alpha move