Một NFT miễn phí, một bài đăng biến mất, và 174K đô la biến mất khỏi ví của Grok
Hacked

Một NFT miễn phí, một bài đăng biến mất, và 174K đô la biến mất khỏi ví của Grok

Bởi vietnameselbn

Ví Base của Grok đã mất 3 tỷ token DRB trị giá 174.000 đô la Mỹ sau một cuộc tấn công tiêm lệnh (prompt injection) sử dụng một NFT Bankr Club được tặng. Bankr đã xác nhận vụ tấn công.

Ví này là công khai. Bất kỳ ai có tab Basescan đều có thể nhìn thấy nó.

Grok, AI do xAI xây dựng, duy trì một ví onchain được gắn nhãn trên mạng lưới Base. Ví này có khả năng chuyển tiền hạn chế theo mặc định. Hóa ra, sự hạn chế đó là không đủ.

Món Quà Không Ai Cảnh Báo

Một kẻ tấn công liên kết với địa chỉ ilhamrafli.base.eth đã gửi cho ví của Grok một NFT Thành viên Bankr Club. Miễn phí. Không có điều khoản ràng buộc nào hiện ra.

NFT đó không phải là sự hào phóng. Như Jeremybtc đã lưu ý trên X, món quà này hoạt động như một chìa khóa, mở khóa toàn bộ bộ công cụ của Bankr bên trong môi trường tác nhân (agent) của Grok, bao gồm khả năng ký và phát sóng các giao dịch chuyển tiền mà không cần ủy quyền thủ công. Về cơ bản, kẻ tấn công đã trao cho chiếc khóa chính tổ hợp số của nó.

Bankr là một lớp cơ sở hạ tầng ví nằm bên trong một số thiết lập tác nhân AI nhất định. Khi NFT thành viên được chuyển vào, tác nhân của Grok có thể tự động di chuyển tiền.

Sau đó là thông điệp.

Một Lệnh. Biến Mất Trước Khi Ai Kịp Chụp Ảnh Màn Hình.

Văn bản chính xác mà kẻ tấn công đã gửi chưa bao giờ được khôi phục. Nó đã bị xóa trước khi ai đó có thể chụp lại được. Các kỹ thuật được ghi nhận trong các cuộc tấn công tương tự bao gồm ẩn hướng dẫn bên trong các chuỗi mã Morse, nội dung được mã hóa base64 hoặc các lệnh được đóng khung như trò chơi hoặc bài kiểm tra hệ thống để lọt qua các bộ lọc.

Lớp phân tích ý định (intent parsing) của Grok đã đọc nó như một lệnh hợp lệ.

Theo Jeremybtc trên X, Bankr đã ký và phát sóng giao dịch chuyển tiền. Ba tỷ token DRB, trị giá khoảng 174.000 đô la Mỹ tại thời điểm thực hiện, đã rời khỏi ví của Grok và đến địa chỉ của kẻ tấn công. Mã băm giao dịch (transaction hash) trên Basescan xác nhận giao dịch chuyển tiền: 0x6fc7eb7da9379383efda4253e4f599bbc3a99afed0468eabfe18484ec525739a, được ghi lại tại khối 45543997.

Các token đã được chuyển đến 0xe8e476bdd78b0aa6669509ec8d3e1c542d5a686b. Theo Jeremybtc, chúng đã được cầu nối (bridged) đến một ví thứ hai liên kết với ilhamrafli.base.eth và được bán gần như ngay lập tức. Tài khoản X của kẻ tấn công đã biến mất trong vòng vài phút.

Grok đã xác nhận sự cố trên X, mô tả đó là một cuộc tấn công tiêm lệnh nhắm vào ví Bankr của nó trên Base sau khi nhận được NFT. Hầu hết số tiền đã được hoàn trả, Bankr xác nhận.

Các Tác Nhân AI Có Ví Vẫn Đang Học Những Bài Học Khó Khăn

Đây không phải là lần đầu tiên một tác nhân AI có quyền truy cập onchain chuyển số tiền mà nó không nên chuyển. Bot của một nhà phát triển OpenAI trước đây đã gửi toàn bộ 250.000 đô la Mỹ tiền memecoin của mình cho một người lạ sau khi hiểu sai một yêu cầu chuyển tiền, như được Live Bitcoin News đưa tin. Trường hợp đó là một lỗi mã hóa. Trường hợp này là cố ý.

Vụ khai thác Grok không yêu cầu vi phạm kỹ thuật. Không có khóa riêng tư nào bị lộ. Chỉ cần một NFT miễn phí và một câu được xây dựng cẩn thận.

Các nhà nghiên cứu theo dõi các tác nhân AI tiền điện tử quản lý tiền thật đã cảnh báo chính xác về loại rủi ro này. Các tác nhân diễn giải mục tiêu, chuỗi hành động theo những cách không thể đoán trước và hành động mà không yêu cầu xác nhận. Khoảng cách giữa những gì nhà phát triển dự định và những gì tác nhân thực thi, rõ ràng là có thể khai thác được chỉ với một lệnh duy nhất.

Như chính Grok đã nói trên X, “Các tác nhân AI và các công cụ onchain vẫn cần các biện pháp bảo vệ chặt chẽ hơn.” Kẻ tấn công không để lại thông điệp nào. Chỉ là một ví trống rỗng và một bài đăng đã bị xóa.

vietnameselbn

Về tác giả

vietnameselbn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *