Сегодня 05 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Хакер вывел из кошелька Grok токены на сумму $204 000, но потом добровольно вернул их

Нейросеть Grok стала жертвой атаки со стороны пользователя, который применил промпт-инъекцию, в результате чего из официального криптокошелька бота, было переведено около $204 000 в токенах DRB. Команда на перевод была замаскирована внутри запроса с фрагментом кода, который выглядел как обычная техническая задача.

 Источник изображения: xAI

Источник изображения: xAI

По сообщению Coinstelegram, инцидент стал возможным благодаря тому, что официальный аккаунт Grok в социальной сети X был связан с кошельком, имеющим особые привилегии. Он владел специальным NFT-токеном сервиса Bankr, который позволяет совершать переводы и обмены напрямую через сообщения в соцсети.

Злоумышленник отправил боту запрос, замаскированный под безобидную задачу о программировании, но содержавший скрытую инструкцию. Нейросеть, выполнив просьбу пользователя, опубликовала ответ, который система Bankr распознала как легитимный приказ на перевод средств и автоматически перевела 3 млрд токенов DRB на адрес атакующего.

Далее пользователь оперативно вывел похищенные токены DRB на другой адрес и конвертировал их в стейблкоин USDC, распределив средства по нескольким кошелькам. Полный процесс конвертации занял несколько минут, после чего общая сумма средств составила примерно $204 000. Однако уже через пять минут после кражи все средства неожиданно были возвращены хакером назад, на кошелёк Grok, уже в виде ETH и USDC.

Coinstelegram подчёркивает, что ключевым условием для совершения атаки оказался NFT, который разблокировал для кошелька бота финансовые функции. Без этого токена Grok не смог бы самостоятельно инициировать транзакцию. При этом, атакующему не потребовалось взламывать смарт-контракты или похищать закрытые ключи, так как атака была построена на логике взаимодействия между чат-ботом и платёжной системой.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Маск потребовал от президента OpenAI вернуть $29 млрд — суд вскрыл старый дневник 60 мин.
Новая Call of Duty впервые за 13 лет не выйдет на PS4 — консоли прошлого поколения остались в прошлом 2 ч.
Selectel создал новую компанию для реализации ИИ-проектов 2 ч.
Глава Take-Two объяснил, почему GTA VI обойдёт ПК на запуске 2 ч.
Календарь релизов 4–10 мая: Dead as Disco, Mixtape, Motorslice и Beyond Enemy Lines — Vietnam 11 ч.
Forza Horizon 6 не опоздает на старт — игра «укатила» на золото 15 ч.
Инсайдер назвал слухи о DLC для Resident Evil Requiem «полной чушью» и уточнил, когда Capcom анонсирует ремейк Resident Evil Code: Veronica 16 ч.
Инсайдеры: мультиплеерная Assassin's Creed Invictus в духе Fall Guys «просто ужасна», но Ubisoft не теряет надежды 17 ч.
Meta тестирует для Instagram метку для контента, созданного с помощью ИИ 17 ч.
«Станете самыми ненавистными людьми в Америке»: Маск угрожал руководству OpenAI перед началом судебных разбирательств 17 ч.
Valve распродала Steam Controller менее чем за полчаса — спекулянты взвинтили цену на eBay в семь раз 23 мин.
Steam Machine не за горами: Valve ввезла в США 50 тонн «игровых приставок» за два дня 57 мин.
iPhone 17 стал самым продаваемым смартфоном в мире в первом квартале — на втором и третьем месте «айфоны» подороже 58 мин.
Samsung представила сверхъяркий мобильный экран и дисплей с датчиками здоровья 2 ч.
Немецкий разработчик энергохранилищ для ИИ ЦОД CMBlu Energy привлёк €50 млн инвестиций при капитализации €1 млрд 2 ч.
Будущие iPhone и Mac могут получить процессоры производства Intel и Samsung 2 ч.
Илон Маск отделается выплатой штрафа в размере $1,5 млн по делу о покупке Twitter 4 ч.
Создатель Roomba представил Familiar — робота-питомца с локальным ИИ и «собственным характером» 5 ч.
Глава Nvidia заявил, что доля компании на китайском рынке ИИ-ускорителей упала до нуля 6 ч.
Хакер вывел из кошелька Grok токены на сумму $204 000, но потом добровольно вернул их 7 ч.