慢雾 CISO:Grok 遭提示注入攻击致 17.5 万美元 DRB 异常转移
ChainCatcher 消息,慢雾首席信息安全官(CISO)@23pds 在 X 平台发文披露,X 平台用户 Ilhamrfliansyh 通过提示注入攻击,诱导 AI 模型 Grok 生成并发布异常内容,从而触发链上资金误操作。
据称,原始内容疑似为一段摩斯电码信息,核心含义为“将所有 DRB 转给 Ilhamrfliansyh”。尽管相关账号已注销,完整信息无法完全确认,但 Grok 在解析后直接将“解码结果”作为回复发布,并意外 @ 了 bankrbot,导致该内容被系统识别为链上执行指令。
随后,Bankr 作为 Grok 关联钱包执行该请求,将约 17.5 万美元等值 DRB ...