Сегодня 25 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Хакер вывел из кошелька Grok токены на сумму $204 000, но потом добровольно вернул их

Нейросеть Grok стала жертвой атаки со стороны пользователя, который применил промпт-инъекцию, в результате чего из официального криптокошелька бота, было переведено около $204 000 в токенах DRB. Команда на перевод была замаскирована внутри запроса с фрагментом кода, который выглядел как обычная техническая задача.

 Источник изображения: xAI

Источник изображения: xAI

По сообщению Coinstelegram, инцидент стал возможным благодаря тому, что официальный аккаунт Grok в социальной сети X был связан с кошельком, имеющим особые привилегии. Он владел специальным NFT-токеном сервиса Bankr, который позволяет совершать переводы и обмены напрямую через сообщения в соцсети.

Злоумышленник отправил боту запрос, замаскированный под безобидную задачу о программировании, но содержавший скрытую инструкцию. Нейросеть, выполнив просьбу пользователя, опубликовала ответ, который система Bankr распознала как легитимный приказ на перевод средств и автоматически перевела 3 млрд токенов DRB на адрес атакующего.

Далее пользователь оперативно вывел похищенные токены DRB на другой адрес и конвертировал их в стейблкоин USDC, распределив средства по нескольким кошелькам. Полный процесс конвертации занял несколько минут, после чего общая сумма средств составила примерно $204 000. Однако уже через пять минут после кражи все средства неожиданно были возвращены хакером назад, на кошелёк Grok, уже в виде ETH и USDC.

Coinstelegram подчёркивает, что ключевым условием для совершения атаки оказался NFT, который разблокировал для кошелька бота финансовые функции. Без этого токена Grok не смог бы самостоятельно инициировать транзакцию. При этом, атакующему не потребовалось взламывать смарт-контракты или похищать закрытые ключи, так как атака была построена на логике взаимодействия между чат-ботом и платёжной системой.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Qualcomm ожидает, что к 2029 году будет получать от реализации серверных чипов по $15 млрд в год 3 ч.
Новая статья: Обзор HONOR MagicPad 4: самый изящный планшет 7 ч.
Усиленная версия китайского робопса Lynx M20S прошла по горным склонам в 30-градусный мороз 8 ч.
Акции Cerebras Systems упали, несмотря на почти двукратный рост выручки 9 ч.
Zoox обновила своё роботакси — старт массовых перевозок людей за деньги намечен на конец года 12 ч.
OpenAI и Broadcom представили кастомный ускоритель Jalapeño для ИИ-инференса 13 ч.
Власти США потребовали от Meta передать свои ИИ-модели на проверку безопасности 13 ч.
OpenAI представила свой дебютный чип Jalapeno — он сулит удешевление работы ChatGPT 13 ч.
Вирджиния первой в истории одобрила налог на электричество для ЦОД, включая то, что операторы будут генерировать сами 14 ч.
Бюджетный минималистический электропикап Slate Auto подорожал до $24 950 к старту предзаказов 15 ч.