Bankr, ein KI-gestützter Krypto-Handelsassistent, hat am Dienstag die Transaktionen gestoppt, nachdem ein Angreifer auf 14 Benutzer-Wallets zugegriffen und etwa 150.000 $ abgezogen hat.

Details zum Bankr Wallet-Hack

Das Team hat den Betrieb pausiert, um den Hack zu untersuchen, und hat versprochen, betroffene Nutzer zu entschädigen. Bankr ermöglicht es den Nutzern, eine KI zu instruieren, um zu traden, Transaktionen durchzuführen und Token durch einfache Sprachbeiträge auf X zu starten.

Jedes X-Handle, das mit dem Bot interagiert, erhält ein automatisch generiertes Wallet im Base-Netzwerk. Dieser Mechanismus hat nun sein zweites öffentliches Ereignis in diesem Jahr produziert.

Bankr hat die Opfer dringend aufgefordert, sofort jede kompromittierte Wallet aufzugeben, da der Angreifer möglicherweise bereits den Seed-Phrase hat. Den Nutzern wurde geraten, Genehmigungen zu widerrufen, eine frische Wallet auf einem sauberen Gerät zu erstellen und ihre Maschinen auf Malware zu scannen.

Auch lesen: BitMine kauft 71.672 ETH, während Tom Lee den Rückgang auf $2.200 als Schnäppchen bezeichnet

SlowMist warnt vor sozialer Manipulation

Der Gründer von SlowMist, Yu Xian, beschrieb den Vorfall als einen sozialen Manipulationsangriff, der sich auf die Vertrauensschicht zwischen automatisierten Agenten konzentrierte. Er wies auf Interaktionen zwischen Grok und Bankrbot hin, die unautorisierte Transaktionssignaturen ermöglichten.

Drei Angreifer-Adressen, die mit dem Vorfall in Verbindung stehen, halten jetzt etwa $440.000 in Krypto, so SlowMist.

Der frühere Vorfall am 4. Mai entleerte ungefähr $175.000 an DRB (DRB) Tokens aus einer von Bankr verwalteten Wallet, die mit Grok, dem Chatbot von xAI, verbunden war. Ein Angreifer hatte eine Morsecode-Nachricht gesendet, die Grok dekodierte und veröffentlichte, und dabei Bankrbot markierte, der dann die Übertragung ausführte.

2026 Crypto Hack Verluste steigen

April war der schlimmste Monat für die Sicherheit von Krypto in der jüngeren Vergangenheit, mit Verlusten von über $630 Millionen. Das Drift-Protokoll verlor am 1. April 285 Millionen Dollar in einem solana-basierten Exploit, der mit nordkoreanischen Akteuren in Verbindung steht, und Kelp DAO wurde am 18. April über seine LayerZero-Brücke um 292 Millionen Dollar erleichtert.

Böse Akteure stahlen allein im ersten Quartal über $168 Millionen, wobei die Ethereum-Brücke von Verus Protocol am Montag getroffen wurde. Der Bankr-Vorfall verlängert diese Serie bis Mitte Mai und lenkt die Aufmerksamkeit auf eine neue Angriffsfläche: agentische Systeme mit On-Chain-Autorität.

Das Muster der letzten Monate war konsistent. Drift fiel nach Monaten der sozialen Manipulation auf vorab signierte langlebige Nonce-Transaktionen zurück, die Brücke von Kelp brach aufgrund eines Single-Verifier-Setups zusammen, und Bankr kämpft jetzt mit einer Prompt-Injection in seiner KI-Schicht. Jeder Fall zielte auf das operationale Vertrauen ab, nicht auf den Code des Smart Contracts.

Weiterlesen: Datenschutzgewinne könnten Zcash zu einem Durchbruch verhelfen, den die Bären verpasst haben