一个X用户设法欺骗AI聊天机器人Grok在利用其与自动交易机器人的链接后发送了价值约20万美元的密码。
该事件涉及Grok和“Bankrbot”,这两个具有钱包访问权限的人工智能系统被操纵在基础网络上执行交易 。
攻击者收到了30亿DRB代币 ,当时价值约为20万美元,此前他发送了一个用莫尔斯码编写的隐藏指令,绕过了安全措施并触发了转账。
该漏洞是由一个用户名为“@Ilhamrfliansyh”的X用户实施的 ,该用户后来在完成交易后删除了他们的帐户。
根据围绕该事件分享的细节,攻击者使用了一个多步骤的过程来获得对交易的控制 。
根据cryptopolitan的解释,用户向Grok的钱包发送了一个Bankr俱乐部会员NFT。这扩大了AI在Bankr系统中的权限 ,允许它执行以前受限制的转移和互换等操作。
然后,Grok在X上被提示翻译一条莫尔斯电码信息,并将其直接传递给Bankrbot 。解码后的信息指示机器人向特定的钱包地址发送30亿个DRB令牌。
然后 ,翻译后的消息被视为有效命令并立即执行,交易在此基础上完成,将全部令牌金额转移到攻击者的钱包中。
转移后 ,攻击者迅速在公开市场上出售DRB代币,导致代币价格短期波动 。
区块链数据后来显示,链接到格罗克钱包的资金被返还并转换为其他资产,包括以太坊和USDC。
评论列表(3条)
我是箫蔚号的签约作者“箫蔚号”
本文概览: 一个X用户设法欺骗AI聊天机器人Grok在利用其与自动交易机器人的链接后发送了价值约20万美元的密码。 该事件涉及Grok和“Bankrbot”,这两个具有钱包访...
文章不错《x用户欺骗Grok用莫尔斯电码加密寄给他们20万美元》内容很有帮助