Хакер изтегли от портфейла на Grok токени за 204 000 долара, но след това доброволно ги върна

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Grok стана жертва на атака от страна на потребител, който е използвал „prompt injection“ (вмъкване на подсказка), в резултат на което от официалния криптопортфейл на чатбота бяха изтеглени около 204 000 долара в DRB токени. Командата за превода беше прикрита в заявката с фрагмент от код, който изглеждаше като обикновена техническа задача.

Според Coinstelegram, инцидентът е бил възможен благодарение на факта, че официалният акаунт на Grok в социалната мрежа X беше свързан с портфейл, притежаващ специални привилегии. Той притежаваше специален NFT-токен на услугата Bankr, който позволява да се извършват преводи и обмени директно чрез съобщения в социалната мрежа.

Злоумишленикът е изпратил на Grok заявка, маскирана като безобидна задача за програмиране, но съдържаща скрита инструкция. Изпълнявайки молбата на потребителя, чатботът публикува отговор, който системата Bankr разпознала като легитимна заповед за превод на средства и автоматично превела 3 млрд. токена DRB на адреса на атакуващия.

След това потребителят бързо прехвърлил откраднатите DRB токени на друг адрес и ги конвертирал в стелйбълкойна USDC, като разпределил средствата в няколко портфейла. Цялата процедура по конвертирането отнела няколко минути, като общата сума на средствата възлиза на около 204 000 долара. Въпреки това, само 5 минути след кражбата, всички средства неочаквано бяха върнати от хакера обратно в портфейла на Grok, вече под формата на ETH и USDC.

Coinstelegram подчертава, че ключовото условие за извършване на атаката се оказа NFT, който отключи финансовите функции за портфейла на бота. Без този токен Grok не би могъл самостоятелно да инициира транзакцията. На атакуващия не му се е наложило да пробива смарт-договорите или да краде частни ключове, тъй като атаката била изградена върху логиката на взаимодействието между чатбота и платежната система.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини