Le piratage de Bankr draine les portefeuilles alors que les utilisateurs sont avertis de ne pas signer

Le piratage de Bankr draine les portefeuilles alors que les utilisateurs sont avertis de ne pas signer

Bankr a temporairement désactivé les transactions après qu'un attaquant a eu accès à 14 portefeuilles, soulevant de nouvelles inquiétudes quant à la sécurité des agents de trading crypto alimentés par l'IA.

Résumé

  • Bankr a désactivé les transactions après avoir confirmé l'accès des attaquants à 14 portefeuilles et promis un remboursement intégral à l'utilisateur.
  • Les utilisateurs ont été invités à cesser de signer des transactions, à créer de nouveaux portefeuilles et à révoquer les approbations existantes.
  • Les exploits récents des ponts montrent que les attaquants de cryptographie continuent de cibler les contrôles de signature faibles et les systèmes inter-chaînes.

Bankr a déclaré sur X qu'il avait désactivé les échanges, les transferts et les déploiements de jetons tout en enquêtant sur les rapports faisant état de portefeuilles compromis. L’assistant de crypto trading d’IA a déclaré que la pause avait été faite « par prudence » alors qu’il examinait l’incident.

L'équipe a déclaré plus tard avoir identifié un attaquant qui avait accédé à 14 portefeuilles Bankr. Bankr a écrit : « nous avons temporairement verrouillé les choses pendant que nous travaillons sur les détails », ajoutant qu'il rembourserait tous les fonds perdus.

Les utilisateurs sont priés de ne pas signer de transactions

Bankr a conseillé aux utilisateurs de ne pas signer de transactions jusqu'à nouvel ordre. Il a également demandé aux utilisateurs concernés de cesser d'utiliser les portefeuilles compromis, de créer de nouveaux portefeuilles, de générer de nouvelles phrases de départ sur des appareils propres et de déplacer tous les jetons ou NFT restants.

L'équipe a également averti les utilisateurs de révoquer les approbations si les actifs ne pouvaient pas être déplacés. Bankr a déclaré que les attaquants utilisent souvent les autorisations existantes pour drainer des fonds et ont demandé aux utilisateurs d'analyser les ordinateurs et les téléphones à la recherche de logiciels malveillants ou d'extensions de navigateur suspectes.

La théorie des attaques des agents IA attire l’attention

Le fondateur de SlowMist, Yu Xian, a déclaré que l'exploit semblait être une attaque d'ingénierie sociale ciblant la couche de confiance entre les agents automatisés. Il a souligné une possible interaction impliquant Grok et Bankrbot qui aurait permis une signature non autorisée.

Yu a ajouté que l’affaire ressemblait à un mélange d’ingénierie sociale et d’injection rapide. Il a également déclaré qu'un précédent portefeuille lié à Bankrbot attribué à Grok avait été vidé par une méthode similaire.

La conception de Bankr rend l'affaire plus surveillée. Une étude de cas 0x décrit Bankr comme un compagnon de trading d'IA en langage naturel qui permet aux utilisateurs d'échanger, d'échanger, de transférer et de déployer des jetons via des commandes simples dans des flux sociaux ou un terminal privé.

De plus, certains utilisateurs ont signalé d’importantes pertes de portefeuille après l’incident. L'entrepreneur technologique Austen Allred a déclaré qu'un portefeuille Bankr lié à son projet d'assistant Kelly Claude AI faisait partie des personnes compromises.

Allred a déclaré qu'il n'y avait aucune preuve que quelqu'un d'autre s'était connecté au compte Bankr. Il a ajouté que l'attaquant avait dû accéder aux clés d'une autre manière.

La pression en matière de sécurité cryptographique ne cesse d’augmenter

L’incident de Bankr survient au cours d’une autre période active pour les attaquants cryptographiques. Des rapports connexes indiquent que le pont Ethereum du protocole Verus a perdu plus de 11,5 millions de dollars après que les attaquants ont utilisé un faux message de transfert inter-chaînes.

Echo Protocol a également suspendu l'activité inter-chaînes après qu'un attaquant a généré environ 76,7 millions de dollars en eBTC non autorisé sur Monad. Aethir avait déclaré plus tôt qu'il contenait une attaque de pont tout en maintenant les pertes des utilisateurs en dessous de 90 000 $.

D'autres attaques DeFi cette année ont également impliqué Drift Protocol et Kelp DAO, ajoutant aux préoccupations concernant la sécurité des ponts, les approbations de portefeuille et les systèmes de transactions automatisés.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚