Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Um novo dia, outro ataque. Bankr, um assistente de negociação de criptomoedas com tecnologia de IA, identificou um usuário mal-intencionado que obteve acesso a 14 carteiras do Bankr.
Após o ataque, Bankr desativou temporariamente as operações e tem investigado as especificidades do ataque para impedir danos adicionais. Além disso, a equipe também se comprometeu a reembolsar as vítimas que sofreram perdas no valor de US$ 150.000.


Banqueiro aconselhado as vítimas parem de usar a carteira comprometida imediatamente porque o invasor já pode ter obtido a chave privada ou a frase-semente. A equipe também aconselhou a criação de uma nova carteira, o cancelamento da aprovação e o monitoramento de seus dispositivos.
Para uma perspectiva, em contraste com uma interface típica de carteira, o Bankr permite que os usuários instruam a IA a negociar, transferir e lançar tokens usando linguagem simples, se olharem atentamente.
Além disso, ele gera automaticamente uma carteira de criptomoeda para cada identificador X que se comunica com seu bot. Este recurso foi supostamente mal utilizado no início deste ano quando alguém enganou Grok pedindo ao Bankr para lançar um token, então tirou dinheiro do token e colocou-o em uma carteira que controlava.
Comentando sobre o mesmo, o fundador do SlowMist, Yu Xian, adotou X e explicado,
Foi uma exploração de engenharia social visando a camada de confiança entre agentes automatizados – especificamente uma interação entre grok e bankrbot que permitiu a assinatura de transações não autorizadas.
Xian acrescentou,
Parece uma combinação de explorações de engenharia social visando Grok + Bankrbot. Anteriormente, os ativos relacionados à carteira alocados pelo Bankrbot ao @grok também foram roubados por meio de um combo semelhante (exploração de injeção imediata).
A esta altura, 2026 já viu inúmeras explorações. Como AMBCrypt relatadoAbril marcou um dos piores meses em termos de violações de segurança na memória recente, com perdas que ultrapassaram os 630 milhões de dólares.
Escusado será dizer que o mercado testemunhou explorações massivas como Drift Protocol (US$ 285 milhões) e Kelp DAO (US$ 293 milhões). Assim, faltando sete meses para o final do ano, resta saber o que acontecerá nos próximos meses.