การแฮ็ก Bankr ทำให้กระเป๋าเงินสูญเสีย ขณะที่ผู้ใช้ถูกเตือนอย่าลงนาม

4 ชั่วโมง ที่ผ่านมา
อ่าน 6 นาที
4 มุมมอง

Bankr ระงับการทำธุรกรรมชั่วคราว

Bankr ได้ระงับการทำธุรกรรมชั่วคราวหลังจากที่ผู้โจมตีเข้าถึงกระเป๋าเงิน 14 ใบ ซึ่งสร้างความกังวลใหม่เกี่ยวกับความปลอดภัยของแพลตฟอร์มการซื้อขายคริปโตที่ใช้ AI โดย Bankr ได้ประกาศบน X ว่าพวกเขาได้ระงับการแลกเปลี่ยน การโอน และการปรับใช้โทเค็นในขณะที่กำลังตรวจสอบรายงานเกี่ยวกับกระเป๋าเงินที่ถูกบุกรุก

การตอบสนองของ Bankr

“เราระงับการทำงานชั่วคราวในขณะที่เราทำงานผ่านรายละเอียด”

ทีมงานกล่าวในภายหลังว่าพวกเขาได้ระบุผู้โจมตีที่เข้าถึงกระเป๋าเงิน 14 ใบของ Bankr พร้อมกับระบุว่าจะคืนเงินทั้งหมดที่สูญหายให้กับผู้ใช้ Bankr แนะนำให้ผู้ใช้ไม่ลงนามในธุรกรรมจนกว่าจะมีประกาศเพิ่มเติม

คำแนะนำสำหรับผู้ใช้

นอกจากนี้ยังบอกให้ผู้ใช้ที่ได้รับผลกระทบหยุดใช้กระเป๋าเงินที่ถูกบุกรุก สร้างกระเป๋าเงินใหม่ สร้างวลีเมล็ดพันธุ์ใหม่บนอุปกรณ์ที่สะอาด และย้ายโทเค็นหรือ NFTs ที่เหลืออยู่ ทีมงานยังเตือนผู้ใช้ให้เพิกถอนการอนุมัติหากไม่สามารถย้ายสินทรัพย์ได้

การโจมตีและความปลอดภัย

Bankr กล่าวว่า ผู้โจมตีมักใช้สิทธิ์ที่มีอยู่เพื่อดึงเงินออก และขอให้ผู้ใช้สแกนคอมพิวเตอร์และโทรศัพท์เพื่อหามัลแวร์หรือส่วนขยายเบราว์เซอร์ที่น่าสงสัย

Yu Xian ผู้ก่อตั้ง SlowMist กล่าวว่า การโจมตีดูเหมือนจะเป็นการโจมตีทางสังคมที่มุ่งเป้าไปที่ชั้นความไว้วางใจระหว่างตัวแทนอัตโนมัติ เขาชี้ให้เห็นถึงการมีปฏิสัมพันธ์ที่เป็นไปได้ที่เกี่ยวข้องกับ Grok และ Bankrbot ซึ่งอนุญาตให้มีการลงนามที่ไม่ได้รับอนุญาต

ผลกระทบต่อผู้ใช้

นักธุรกิจเทคโนโลยี Austen Allred กล่าวว่า กระเป๋าเงิน Bankr ที่เชื่อมโยงกับโครงการผู้ช่วย AI Kelly Claude ของเขาเป็นหนึ่งในกระเป๋าเงินที่ถูกบุกรุก Allred กล่าวว่าไม่มีหลักฐานว่าใครคนอื่นได้เข้าสู่บัญชี Bankr เขาเสริมว่าผู้โจมตีต้องเข้าถึงกุญแจในทางอื่น

สถานการณ์ในวงการคริปโต

เหตุการณ์ Bankr เกิดขึ้นในช่วงเวลาที่มีการโจมตีคริปโตอย่างต่อเนื่อง รายงานที่เกี่ยวข้องกล่าวว่า Ethereum bridge ของ Verus Protocol สูญเสียมากกว่า 11.5 ล้านดอลลาร์หลังจากที่ผู้โจมตีใช้ข้อความการโอนข้ามสายที่ปลอม

การโจมตี DeFi อื่นๆ ในปีนี้ยังเกี่ยวข้องกับ Drift Protocol และ Kelp DAO ซึ่งเพิ่มความกังวลเกี่ยวกับความปลอดภัยของสะพาน การอนุมัติกระเป๋าเงิน และระบบการทำธุรกรรมอัตโนมัติ

ล่าสุดจาก Blog