Домой Новости ИИ Хакер вывел из кошелька Grok токены на сумму $204 000, но потом...

Хакер вывел из кошелька Grok токены на сумму $204 000, но потом добровольно вернул их

Уязвимость в интеграции чат-бота с криптокошельком позволила злоумышленнику провести транзакцию через текстовый запрос, но кража оказалась недолгой.

Нейросеть Grok столкнулась с необычной уязвимостью: пользователь провел промпт-инъекцию, которая привела к выводу из официального криптокошелька бота токенов DRB на сумму около $204 000. Вредоносная команда была искусно спрятана внутри запроса, имитирующего обычную задачу по написанию программного кода.

Интерфейс и логотип Grok
Источник изображения: xAI Источник: 3dnews.ru

Согласно данным издания Coinstelegram, инцидент стал возможен из-за интеграции официального аккаунта Grok в социальной сети X с криптокошельком, обладающим повышенными привилегиями. Этот кошелек владел специальным NFT-токеном платформы Bankr, который дает право совершать финансовые операции, включая переводы и обмены, непосредственно через текстовые команды в интерфейсе социальной сети.

Сценарий атаки выглядел следующим образом: злоумышленник отправил боту сложный запрос, закамуфлированный под техническую задачу. Искусственный интеллект, следуя своим алгоритмам, сгенерировал ответ, который содержал зашифрованную инструкцию. Система платформы Bankr интерпретировала этот вывод как официальное распоряжение на проведение транзакции, в результате чего 3 млрд токенов DRB были переведены на кошелек атакующего.

После получения активов злоумышленник оперативно конвертировал их в стейблкоин USDC, распределив средства по разным адресам. Общая стоимость похищенного составила примерно $204 000. Однако спустя всего пять минут после совершения транзакции хакер добровольно вернул все средства на исходный адрес кошелька Grok, конвертировав их в Ethereum и USDC.

Аналитики отмечают, что успех атаки был обусловлен именно наличием NFT, предоставившего боту доступ к финансовым функциям. Атакующему не пришлось прибегать к взлому смарт-контрактов или краже закрытых ключей — уязвимость крылась в самой логике взаимодействия между большой языковой моделью и платежным API.

Источник: https://3dnews.ru