Сегодня 25 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Хакер вывел из кошелька Grok токены на сумму $204 000, но потом добровольно вернул их

Нейросеть Grok стала жертвой атаки со стороны пользователя, который применил промпт-инъекцию, в результате чего из официального криптокошелька бота, было переведено около $204 000 в токенах DRB. Команда на перевод была замаскирована внутри запроса с фрагментом кода, который выглядел как обычная техническая задача.

 Источник изображения: xAI

Источник изображения: xAI

По сообщению Coinstelegram, инцидент стал возможным благодаря тому, что официальный аккаунт Grok в социальной сети X был связан с кошельком, имеющим особые привилегии. Он владел специальным NFT-токеном сервиса Bankr, который позволяет совершать переводы и обмены напрямую через сообщения в соцсети.

Злоумышленник отправил боту запрос, замаскированный под безобидную задачу о программировании, но содержавший скрытую инструкцию. Нейросеть, выполнив просьбу пользователя, опубликовала ответ, который система Bankr распознала как легитимный приказ на перевод средств и автоматически перевела 3 млрд токенов DRB на адрес атакующего.

Далее пользователь оперативно вывел похищенные токены DRB на другой адрес и конвертировал их в стейблкоин USDC, распределив средства по нескольким кошелькам. Полный процесс конвертации занял несколько минут, после чего общая сумма средств составила примерно $204 000. Однако уже через пять минут после кражи все средства неожиданно были возвращены хакером назад, на кошелёк Grok, уже в виде ETH и USDC.

Coinstelegram подчёркивает, что ключевым условием для совершения атаки оказался NFT, который разблокировал для кошелька бота финансовые функции. Без этого токена Grok не смог бы самостоятельно инициировать транзакцию. При этом, атакующему не потребовалось взламывать смарт-контракты или похищать закрытые ключи, так как атака была построена на логике взаимодействия между чат-ботом и платёжной системой.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Представлен 48-узловой ИИ-сервер Firefly CSC2-N48SPK3 с архитектурой RISC-V 31 мин.
Realme выпустит в России доступные смартфоны P4, P4x и P4 Lite 32 мин.
Аппаратный «ZIP-ускоритель» Huawei сжимает архивные данные в 90 раз 2 ч.
Телескоп Gemini North показал туманность «Хрустальный шар» вокруг умирающей звезды 4 ч.
Huawei намерена за пять лет догнать 1,4-нм чипы конкурентов с помощью «закона тау» и нового принципа проектирования 5 ч.
Новая статья: Обзор Intel Core Ultra 5 250K Plus или как Arrow Lake превратился в «топ за свои деньги» 11 ч.
Французский консорциум AION подал заявку на строительство ИИ-гигафабрики в Европе 11 ч.
США поддержали строительство в Огайо 10-ГВт кампуса ИИ ЦОД при участии SoftBank 11 ч.
Глава Samsung Electronics провёл закрытые переговоры с MediaTek для обсуждения поставок полупроводников 16 ч.
Lisuan Tech оформила 30 тыс. предзаказов на видеокарты LX 7G100 и опубликовала рекомендованные настройки для 40 игр 17 ч.