Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức AI » Ví tiền AI bị rút sạch vì tấn công prompt injection trong Bankr

Ví tiền AI bị rút sạch vì tấn công prompt injection trong Bankr

Hồng San Tác giả Hồng San
04/05/2026
Ví tiền AI bị rút sạch vì tấn công prompt injection trong Bankr

Mục lục

Toggle
  • Cơ chế bị lợi dụng bắt đầu từ NFT thành viên
  • Prompt injection khiến hệ thống tạo lệnh chuyển tiền
  • Vì sao vụ việc này khác với các vụ khai thác thông thường
  • Khả năng thu hồi vốn vẫn chưa được xác nhận đầy đủ
  • Tổng kết

Một ví liên quan đến “Grok” bị khai thác ngày 4/5 sau khi kẻ tấn công dùng kỹ thuật prompt injection để khiến hệ thống chuyển token trái phép.

Sự việc dẫn tới việc ví này gửi 3 tỷ DRB, tương đương khoảng 155.000–180.000 USD tại thời điểm đó. Điểm khác của vụ việc là không có lỗ hổng hợp đồng thông minh; thay vào đó, kẻ tấn công tác động vào cách hệ thống AI diễn giải câu lệnh đầu vào.

NỘI DUNG CHÍNH
  • Ví bị chuyển 3 tỷ DRB qua một lệnh mà hệ thống hiểu là hợp lệ.
  • Chuỗi sự việc bắt đầu sau khi một NFT thành viên được gửi vào ví, từ đó mở quyền công cụ trong hệ thống Bankr.
  • Đây là rủi ro từ lớp xử lý của AI và quyền thực thi, không phải từ lỗi của hợp đồng thông minh.

Cơ chế bị lợi dụng bắt đầu từ NFT thành viên

Theo phần mô tả hiện có, kẻ tấn công đã gửi một NFT Bankr Club Membership vào ví. NFT này được cho là mở khóa các quyền công cụ nâng cao trong hệ thống Bankr, cho phép tác nhân AI thực hiện những hành động như chuyển token và hoán đổi tài sản. Khi các quyền này đã có hiệu lực, kẻ tấn công chuyển sang bước tiếp theo là đưa vào một câu lệnh có chủ đích.

Xem thêm:  Anchorage Digital rút khỏi vai trò dẫn dắt USDG sau thay đổi quản trị

Prompt injection khiến hệ thống tạo lệnh chuyển tiền

Quá trình tấn công được mô tả là sự kết hợp giữa kỹ thuật xã hội và các hướng dẫn được che giấu, gồm cả lệnh mã hóa hoặc gián tiếp. Hệ thống AI đã diễn giải nội dung đó như một yêu cầu hợp lệ và tạo ra lệnh chuyển token. Lệnh này sau đó được thực thi qua công cụ của Bankr, tạo thành một giao dịch ERC-20 bình thường nhưng lại chuyển tiền sang ví do kẻ tấn công kiểm soát. Sau đó, số token này tiếp tục được chuyển đi lần nữa và bán nhanh.

Bankr bot phản hồi với prompt độc hại đã bị xóa
Nguồn: X

Vì sao vụ việc này khác với các vụ khai thác thông thường

Sự cố này không nhắm vào lỗ hổng mã nguồn của hợp đồng thông minh hay hạ tầng blockchain. Trọng tâm nằm ở cách hệ thống AI hiểu ý định người dùng, cách phân quyền công cụ và lớp ra quyết định của tác nhân AI. Khi một hệ thống như vậy có quyền thực thi giao dịch, một đầu vào được thiết kế sai lệch cũng có thể dẫn tới hành động ngoài ý muốn nếu không có kiểm soát đủ chặt.

Xem thêm:  NFTs có báo hiệu thị trường đổi hướng? Các chỉ báo nói có

Khả năng thu hồi vốn vẫn chưa được xác nhận đầy đủ

Sau vụ việc, có thông tin cho rằng khoảng 80% đến 88% số tiền đã được trả lại dưới dạng ETH và USDC sau áp lực từ công chúng. Tuy vậy, phần này chưa được xác minh đầy đủ bằng tuyên bố chính thức tại thời điểm bài viết. Tài khoản X liên quan đến người bị nghi là kẻ tấn công sau đó cũng đã bị xóa, nhưng hiện chưa có thêm chi tiết độc lập để kết luận chắc chắn về toàn bộ diễn biến hoàn trả.

Tổng kết

Vụ việc ngày 4/5 cho thấy rủi ro trong các hệ thống AI có quyền thao tác tài sản on-chain không chỉ đến từ mã nguồn, mà còn đến từ cách hệ thống diễn giải đầu vào và thực thi lệnh. Dữ liệu hiện có cho thấy 3 tỷ DRB đã bị chuyển đi, nhưng mức độ thu hồi và toàn bộ chuỗi trách nhiệm vẫn cần thêm xác nhận từ các bên liên quan.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,72/5(264 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Cá voi Ethereum chuyển 50 triệu USD sang BNB: Định vị chiến lược?

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

SEC phê duyệt quyền chọn chỉ số Bitcoin Nasdaq trên PHLX

SEC phê duyệt quyền chọn chỉ số Bitcoin Nasdaq trên PHLX

25/05/2026
Centrifuge tăng 11%: CFG có thể lấy lại 0,35 USD?

Centrifuge tăng 11%: CFG có thể lấy lại 0,35 USD?

25/05/2026
Useless Coin tiếp tục tăng, giá có vượt 0,086 USD?

Useless Coin tiếp tục tăng, giá có vượt 0,086 USD?

25/05/2026
Ethereum đối mặt rủi ro khi đòn bẩy tăng dưới nhu cầu yếu

Ethereum đối mặt rủi ro khi đòn bẩy tăng dưới nhu cầu yếu

25/05/2026
Morpho tăng 10% nhưng còn rào cản lên 2,36 USD

Morpho tăng 10% nhưng còn rào cản lên 2,36 USD

25/05/2026
Bitcoin đối mặt rủi ro vĩ mô, kỳ vọng giảm lãi Fed có thể sai lệch

Bitcoin đối mặt rủi ro vĩ mô, kỳ vọng giảm lãi Fed có thể sai lệch

24/05/2026
EIGEN tăng 20% nhờ hoạt động tăng, nhà giao dịch hưng phấn: Tiếp theo?

EIGEN tăng 20% nhờ hoạt động tăng, nhà giao dịch hưng phấn: Tiếp theo?

24/05/2026
98,6% giao dịch AI Agent được thanh toán bằng USDC: Báo cáo

98,6% giao dịch AI Agent được thanh toán bằng USDC: Báo cáo

24/05/2026
Altcoin có đang thức dậy hay Bitcoin vẫn dẫn dắt?

Altcoin có đang thức dậy hay Bitcoin vẫn dẫn dắt?

24/05/2026
ONDO bật tăng 10%, nhưng giá 0,4 USD có giữ được?

ONDO bật tăng 10%, nhưng giá 0,4 USD có giữ được?

24/05/2026
Xem Thêm

Tin Nhanh

Quỹ ETF HYPE ghi nhận dòng tiền ròng vào 72,38 triệu USD tuần qua

2 giây trước

ETH giảm xuống dưới 2.100 USD, tăng 0,19% trong ngày

43 phút trước

Một địa chỉ mua thêm 967 ETH, nâng nắm giữ lên 4.812 ETH, lãi nổi 114.000 USD

1 giờ trước

Polkadot OpenGov đề xuất yêu cầu validator stake tối thiểu 10.000 DOT

2 giờ trước

Phân tích: Nhu cầu Bitcoin giảm xuống mức bi quan nhất năm nay

2 giờ trước

Ví liên quan Arthur Hayes rút 8,57 vạn HYPE khỏi Bybit

3 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin