$174,000 đã biến mất. AI agent của Elon vừa bị tấn công xã hội hóa và không ai thấy điều đó đến.
Grok, AI agent chủ chốt của xAI, vừa trở thành nạn nhân của một cuộc tấn công prompt injection tinh vi. Và phương pháp? Thật bất ngờ đơn giản.
Một kẻ tấn công đã gửi một NFT "tặng" đến ví Bankr tự động của Grok, mở khóa khả năng chuyển nhượng trong quá trình đó. Bằng cách sử dụng một phản hồi mã hóa, hacker đã thao túng AI để ủy quyền chuyển nhượng 3 tỷ token DRB.
Không có quản trị viên con người. Không có công tắc ghi đè. Không có lớp phê duyệt thứ hai.
Ví này hoàn toàn được kiểm soát qua X — và không có gì để ngăn chặn sự rút tiền. 🤖
Đây là phần mà mọi builder DeFi nên cảm thấy không thoải mái:
Đây không phải là một lỗ hổng hợp đồng thông minh. Không có lỗi mã để vá. Đây là một cuộc tấn công xã hội thuần túy — nhắm vào một AI.
Trong khi 80% quỹ cuối cùng đã được trả lại sau khi cộng đồng tiết lộ danh tính kẻ tấn công, thiệt hại về lòng tin sâu hơn cả số tiền.
Sự thật không thoải mái mà sự cố này tiết lộ:
Khi các AI agent ngày càng được nhúng vào hạ tầng DeFi, chúng thừa hưởng tất cả các bề mặt tấn công xã hội mà con người có mà không có trực giác để nhận ra sự thao túng.
$BTC đang thúc đẩy sự chấp nhận của các tổ chức. Nhưng nếu chúng ta muốn có độ tin cậy ở mức độ BTC trong DeFi điều khiển bởi AI, chúng ta cần các khung bảo mật vượt xa một bộ lọc "phản hồi mã hóa" đơn giản. 🛡️
Tương lai của DeFi là tự động. Tương lai đó cần phải kín kẽ.
Chúng ta có xây dựng đủ thông minh hay chỉ đủ nhanh không? 👇
#AI #CryptoSecurity #BlockchainSecurity"
#artificialintelligence #CryptoMarkets