Bankr Transaktioiden Estäminen
Bankr on tilapäisesti estänyt transaktiot sen jälkeen, kun hyökkääjä sai pääsyn 14 lompakkoon, mikä herättää uusia huolia AI-pohjaisten kryptovaluuttakauppajärjestelmien turvallisuudesta. Bankr ilmoitti X:ssä, että se on estänyt vaihdot, siirrot ja tokenien käyttöönotot, kun se tutkii raportteja vaarantuneista lompakoista.
Hyökkäyksen Taustat
AI-kryptovaluuttakauppajärjestelmä kertoi, että tauko tehtiin ”varovaisuuden vuoksi”, kun se tarkasteli tapausta. Tiimi ilmoitti myöhemmin, että se oli tunnistanut hyökkääjän, joka pääsi 14 Bankr-lompakkoon. Bankr kirjoitti:
”Olemme tilapäisesti lukinneet asiat, kun työskentelemme yksityiskohtien parissa,”
ja lisäsi, että se korvasi kaikki menetetyt varat. Bankr neuvoi käyttäjiä olemaan allekirjoittamatta transaktioita toistaiseksi.
Käyttäjille Annetut Ohjeet
Se kehotti myös vaikuttuneita käyttäjiä lopettamaan vaarantuneiden lompakoiden käytön, luomaan uusia lompakoita, generoimaan uusia siemenlauseita puhtailla laitteilla ja siirtämään kaikki jäljellä olevat tokenit tai NFT:t. Tiimi varoitti myös käyttäjiä peruuttamaan hyväksynnät, jos varoja ei voitu siirtää. Bankr sanoi, että hyökkääjät käyttävät usein olemassa olevia lupia varojen tyhjentämiseen, ja kehotti käyttäjiä skannaamaan tietokoneensa ja puhelimensa haittaohjelmien tai epäilyttävien selainlaajennusten varalta.
Asiantuntijoiden Arviot
SlowMistin perustaja Yu Xian totesi, että hyökkäys näytti olevan sosiaalisen manipuloinnin hyökkäys, joka kohdistui automatisoitujen agenttien luottamustasoon. Hän viittasi mahdolliseen vuorovaikutukseen Grokin ja Bankrbotin välillä, joka mahdollisti valtuuttamattoman allekirjoittamisen. Yu lisäsi, että tapaus näytti olevan sekoitus sosiaalista manipulointia ja kehotus-injektioita. Hän myös kertoi, että aikaisempi Bankrbotin liitetty lompakko, joka oli osoitettu Grokille, oli tyhjennetty samanlaisen menetelmän avulla.
Liittyvät Tapahtumat
Bankrin suunnittelu tekee tapauksesta tarkemmin seurattavan. 0x-tapaustutkimus kuvaa Bankria luonnollisen kielen AI-kaupankäyntikumppanina, joka antaa käyttäjille mahdollisuuden vaihtaa, kaupata, siirtää ja ottaa käyttöön tokenit yksinkertaisten komentojen avulla sosiaalisissa syötteissä tai yksityisessä terminaalissa. Lisäksi jotkut käyttäjät raportoivat suurista lompakko-menetyksistä tapahtuman jälkeen.
Yhteenveto
Teknologiayrittäjä Austen Allred kertoi, että Bankr-lompakko, joka oli liitetty hänen Kelly Claude AI -avustajaprojektiinsa, oli yksi niistä, jotka oli vaarannettu. Allred sanoi, että ei ollut todisteita siitä, että kukaan muu olisi kirjautunut Bankr-tilille. Hän lisäsi, että hyökkääjän on täytynyt päästä avaimiin jollain muulla tavalla.
Bankr-tapaus tapahtuu toisen aktiivisen ajanjakson aikana kryptohyökkääjille. Liittyvissä raporteissa kerrottiin, että Verus Protocolin Ethereum-silta menetti yli 11,5 miljoonaa dollaria, kun hyökkääjät käyttivät väärennettyä ristiin-siirtoviestiä. Echo Protocol keskeytti myös ristiin-toiminnan sen jälkeen, kun hyökkääjä loi noin 76,7 miljoonaa dollaria valtuuttamatonta eBTC:tä Monadissa. Aethir ilmoitti aiemmin, että se sisälsi sillan hyökkäyksen pitäen käyttäjämenetykset alle 90 000 dollarissa. Muita DeFi-hyökkäyksiä tänä vuonna on myös liittynyt Drift Protocoliin ja Kelp DAO:hon, mikä lisää huolia sillan turvallisuudesta, lompakon hyväksynnöistä ja automatisoiduista transaktiojärjestelmistä.