L'entrepreneur technologique Austen Allred faisait partie des victimes. Son portefeuille, lié à un projet appelé Kelly Claude AI assistant, a été vidé de son Ether – bien que le pirate informatique ait laissé ses avoirs en memecoin intacts. Allred a déclaré que rien n'indiquait que quelqu'un d'autre s'était connecté à son compte Bankr, ce qui suggère que l'attaquant a obtenu les clés privées par d'autres moyens.
Comment l'attaque s'est déroulée
Bankr est un outil de trading crypto qui permet aux utilisateurs d'envoyer des instructions en langage clair – comme « échanger ce jeton » ou « transférer des fonds » – à une IA qui effectue les transactions.
La plateforme crée également automatiquement un portefeuille crypto pour chaque compte X qui interagit avec son bot.
Cette fonctionnalité avait déjà attiré l'attention plus tôt cette année, lorsque quelqu'un aurait trompé Grok en lui faisant dire à Bankr de lancer un jeton, puis en aurait retiré les fonds dans un portefeuille qu'il contrôlait.
L'incident de mardi semble suivre un schéma similaire. Yu Xian, fondateur de la société de sécurité blockchain SlowMist, a déclaré que la violation était probablement un programme d'ingénierie sociale visant l'agent IA.
Selon Xian, l'attaquant a exploité la connexion de confiance entre Grok et Bankrbot pour obtenir des approbations de transactions non autorisées.
Il a identifié trois adresses de portefeuille liées à l’attaquant qui détenaient ensemble 440 000 $ en crypto.
Xian a également souligné l’injection rapide dans le cadre de la méthode – une technique dans laquelle des instructions malveillantes sont transmises à une IA pour manipuler son comportement.
mise à jour : nous avons identifié qu'un attaquant a pu accéder à 14 portefeuilles bancaires.
nous avons temporairement verrouillé les choses pendant que nous travaillons sur les détails. nous rembourserons tous les fonds perdus.
fournira plus de mises à jour au fur et à mesure que nous les aurons. https://t.co/gVMLexiglT
-Banquier (@bankrbot) 19 mai 2026
Bankr s'engage à rembourser intégralement
Bankr a confirmé la violation dans un message sur X, affirmant avoir identifié un attaquant qui avait accédé à 14 portefeuilles. La plateforme a déclaré avoir arrêté toutes les activités de transaction – échanges, transferts et déploiements de jetons – pendant que l'enquête se poursuit. Il s'est également engagé à couvrir toutes les pertes.
Les utilisateurs ont été avertis de ne signer aucune transaction pour le moment. Pour ceux dont les portefeuilles sont déjà touchés, Bankr leur a dit de cesser complètement d'utiliser les comptes concernés, de créer un nouveau portefeuille avec une nouvelle phrase de départ sur un appareil propre et de transférer immédiatement tous les jetons ou NFT restants.
Si les actifs ne peuvent pas être déplacés, il est conseillé de révoquer les approbations existantes. Bankr a également signalé la possibilité de logiciels malveillants, exhortant les utilisateurs à vérifier leurs ordinateurs et téléphones à la recherche de logiciels ou d'extensions de navigateur suspects.
Ce que les utilisateurs ont perdu
Certains utilisateurs ont déclaré avoir perdu jusqu'à 150 000 $ avec un seul portefeuille. Le total exact pour les 14 portefeuilles violés n’a pas été confirmé.
L’attaque ajoute à une période difficile pour l’espace cryptographique. Les mauvais acteurs ont volé plus de 168 millions de dollars au premier trimestre de l'année.
Le mois d'avril a apporté deux des plus gros succès jusqu'à présent : un exploit de Drift Protocol de 280 millions de dollars et une violation de Kelp de 292 millions de dollars.
Juste un jour avant l’incident de Bankr, le pont Ethereum du protocole Verus aurait également été touché.
Image en vedette d'Unsplash, graphique de TradingView
Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.
Voir l’article original en anglais
