Close Menu
  • News
    • Bitcoin
    • Altcoins
    • DeFi
    • Market Cap
  • Blockchain
  • Web 3
    • NFT
    • Metaverse
  • Regulation
  • Analysis
  • Learn
  • Blog
What's Hot

Bitcoin Nears Structural Shift Amid Changing Market Conditions – What This Means

2026-05-04

De Fed knipperde met zijn ogen, de olie piekte, het kon Bitcoin niets schelen totdat het dat deed

2026-05-04

Hoe een handelaar morsecode gebruikte om Grok te misleiden om hen miljarden crypto-tokens uit zijn geverifieerde portemonnee te sturen

2026-05-04
Facebook X (Twitter) Instagram
  • Contact
  • Terms & Conditions
  • Privacy Policy
  • DMCA
  • Advertise
Facebook X (Twitter) Instagram
Bitcoin Platform – Bitcoin | Altcoins | Blockchain | News Stories Updated Daily
  • News
    • Bitcoin
    • Altcoins
    • DeFi
    • Market Cap
  • Blockchain

    A historic milestone for blockchain scalability

    2026-05-04

    How data indexing becomes a strategic layer in Web3

    2026-05-04

    Chainlink wins the bridge war at Huma Finance and here’s why it matters

    2026-05-04

    Anchorage Digital Adds Support for MEGA Token and Unlocks Rewards for Institutional Participation in MegaETH’s L2Network

    2026-05-03

    BNB Chain expands into tokenized stocks with 50 new listings

    2026-05-03
  • Web 3
    • NFT
    • Metaverse
  • Regulation

    CLARITY Act marking could come next week after stablecoin deal breakthrough

    2026-05-04

    De GENIUS Act opende de deur voor stablecoins, maar toezichthouders willen deze verkleinen

    2026-05-02

    CLARITY’s Delay to Test Wall Street’s $6.6 Trillion Stablecoin Warning Defies White House Vision

    2026-04-29

    CLARITY Act stablecoin fight shifts from yield to who captures digital-dollar economics

    2026-04-28

    De Zuid-Koreaanse bank die Upbit aandrijft, test de Ripple-integratie voor grensoverschrijdende betalingen

    2026-04-27
  • Analysis

    Hoe een handelaar morsecode gebruikte om Grok te misleiden om hen miljarden crypto-tokens uit zijn geverifieerde portemonnee te sturen

    2026-05-04

    Bitcoin Price Breaks Through $80,000 Resistance, Is a Bigger Wave Coming?

    2026-05-04

    Bitcoin bulls set their sights on $90,000 this week after briefly clawing back $80,000

    2026-05-04

    JPMorgan Chase Says Two Sectors Likely to Lead the Market as the S&P 500 Breaks Record Highs

    2026-05-04

    Dogecoin (DOGE) continues to rise, momentum points to more gains

    2026-05-04
  • Learn

    De Fed knipperde met zijn ogen, de olie piekte, het kon Bitcoin niets schelen totdat het dat deed

    2026-05-04

    Wat is blokgrootte en waarom is het belangrijk in Crypto?

    2026-05-02

    What Is ERC-777 and How Is It Different From ERC-20?

    2026-05-02

    What Is ERC-721? Meaning, Use Cases, and How It Works

    2026-05-02

    Central Bank Digital Currency (CBDC): Meaning, Types, Benefits, and Risks

    2026-05-02
  • Blog
Bitcoin Platform – Bitcoin | Altcoins | Blockchain | News Stories Updated Daily
Home»Analysis»Hoe een handelaar morsecode gebruikte om Grok te misleiden om hen miljarden crypto-tokens uit zijn geverifieerde portemonnee te sturen
Analysis

Hoe een handelaar morsecode gebruikte om Grok te misleiden om hen miljarden crypto-tokens uit zijn geverifieerde portemonnee te sturen

2026-05-04No Comments9 Mins Read
Share
Facebook Twitter LinkedIn Pinterest Email
Maken CryptoSlaat voorkeur op

Het taggen van @grok in een X-post plus een paar punten en streepjes was gisteravond alles wat een slechte acteur nodig had om een ​​geverifieerde crypto-portemonnee te pakken zonder ooit de privésleutels aan te raken.

Agent token-lanceerplatform, Dat meldt Bankrbot op 4 mei dat het 3 miljard DRB op Basis naar de ontvanger had gestuurd 0xe8e47...a686b.

Het geld kwam uit een portemonnee die was toegewezen aan de AI van X, Grok, en werd naar een ongeautoriseerde portemonnee gestuurd die eigendom was van een slechte acteur. Dit Basistransactie toont het overdrachtspad op de ketting achter de paal.

CryptoSlate’s beoordeling van X-posts rond het incident wijst op een gerapporteerd commandopad dat begon met verduistering van morsecode. Grok decodeerde de tekst in een schone tag voor openbare instructies @bankrbot en vroeg het om de tokens te verzenden, terwijl Bankrbot de opdracht als uitvoerbaar afhandelde.

De blootgelegde laag was de overdracht van taal naar autoriteit. Een model dat een puzzel decodeert, een nuttig antwoord schrijft of de tekst van een gebruiker opnieuw formatteert, kan onderdeel worden van een betalingsspoor wanneer een andere agent die uitvoer als geldig beschouwt.

Voor crypto-investeerders zou deze overdracht het risico van AI-agenten moeten veranderen van een abstract veiligheidsdebat in een probleem van portemonneecontrole. Een openbaar commando kan een bestedingsautoriteit worden wanneer het ene systeem de modeluitvoer als een instructie behandelt en een ander systeem toestemming heeft om tokens te verplaatsen.

Wallet-rechten, parser, sociale trigger en uitvoeringsbeleid worden lagen van aanvalsvectoren.

De crypto-winnaars van AI zijn geen AI-munten, aangezien agenten autonoom geld gaan uitgevenDe crypto-winnaars van AI zijn geen AI-munten, aangezien agenten autonoom geld gaan uitgeven
Gerelateerde lectuur

De crypto-winnaars van AI zijn geen AI-munten, aangezien agenten autonoom geld gaan uitgeven

De opkomst van AI-agents roept een simpele vraag op met enorme gevolgen voor crypto: hoe betaalt software?

28 maart 2026 · Andjela Radmilac

Berichten en transactiecontext beoordeeld door CryptoSlate schatten de DRB-overdracht destijds op ongeveer $155.000 tot $200.000, met DebtReliefBot-prijsgegevens het bieden van marktcontext voor het token.

Rapporten beoordeeld door CryptoSlate zeggen ook dat het meeste geld wordt teruggegeven, en dat een deel van de DRB naar verluidt wordt vastgehouden als een informele bugpremie. Die uitkomst verminderde het verlies, maar liet ook zien hoezeer het herstel afhing van coördinatie na de transactie in plaats van van limieten vóór de transactie.

Bankr-ontwikkelaar 0xDeployer gezegd 80% van het geld was teruggegeven, terwijl de resterende 20% met de DRB-gemeenschap zou worden besproken. Dat bevestigde het gedeeltelijke herstel, terwijl de uiteindelijke behandeling van de ingehouden gelden onopgelost bleef.

0xDeployer zei ook dat Bankr automatisch een X-portemonnee inricht voor elk account dat communiceert met het platform, inclusief Grok. Volgens de post wordt die portemonnee beheerd door degene die de X-rekening beheert, en niet door medewerkers van Bankr of xAI.

See also  This is the moment when Bitcoin (BTC) could reach the top of its post-halving bull run, according to crypto strategist

Hoe openbare tekst uitgavenautoriteit werd

Het gerapporteerde pad bestond uit vier stappen. Eerst identificeerde de aanvaller a Bankr Club-lidmaatschap NFT in een aan Grok geassocieerde portemonnee vóór het incident.

Uit de beoordeling van CryptoSlate blijkt dat het de overdrachtsrechten van de portemonnee binnen de Bankr-omgeving heeft uitgebreid. De Toegangspagina voor bankiers beschrijft de huidige lidmaatschaps- en toegangsmechanismen, waarbij de NFT-claim in de bredere toestemmingslaag wordt geplaatst in plaats van er de hele verklaring van te maken.

Ten tweede plaatste de aanvaller een bericht op X met morsecode, met extra luidruchtige opmaak. Berichten rond het incident beschreven a Morsecode-injectieterwijl de nu-prompt verwijderd was voor ons niet beschikbaar om rechtstreeks te beoordelen.

De gerapporteerde vector was morsecode met mogelijke array- of aaneenschakelingstrucs erin gemengd.

Ten derde zou de publieke reactie van Grok de versluierde tekst in gewoon Engels hebben vertaald en de volgende tekst bevatten @bankrbot label. In dat verhaal fungeerde Grok als een behulpzame decoder.

Het risico ontstond nadat de tekst Grok verliet en een botinterface binnenging die de openbare uitvoer bekeek op opgemaakte opdrachten.

Ten vierde behandelde Bankrbot het publieke commando als uitvoerbaar en zond een tokenoverdracht uit. Bankr en Base beschrijven een agent portemonnee oppervlak die portemonnee-functionaliteit kunnen gebruiken voor overdrachten, swaps, gassponsoring en tokenlanceringen, terwijl token in natuurlijke taal verzendt passen direct in dat productoppervlak.

Bankr is breder onchain AI-assistent documentatie laat zien waarom de grens tussen chatinstructies en transactieautoriteit expliciet beleid nodig heeft.

Stap Oppervlak Waargenomen actie Controle die de uitkomst zou hebben veranderd
Privilege-instelling Portemonnee- of lidmaatschapslaag De toegang werd naar verluidt uitgebreid voordat de prompt verscheen Afzonderlijke privilegebeoordeling voor nieuwe portefeuillemogelijkheden
Verduistering X-bericht Morsecode plaatste een betalingsinstructie in versluierde tekst Decodeer en classificeer controles voordat antwoorden worden gepubliceerd
Publieke output Grok antwoord De opdracht clean werd weergegeven met een bottag Uitvoeropschoning voor toolachtige opdrachtreeksen
Uitvoering Bankrbot De bot handelde op een openbaar bevel en verplaatste tokens Toelatingslijsten voor ontvangers, bestedingslimieten en menselijke bevestiging

Bankr morsecode portemonnee exploit

Waarom portemonnee-agenten het risico veranderen

Snelle injectie wordt vaak behandeld als een modelgedragsprobleem. De financiële versie is concreter.

Het model kan gewoon modelwerk doen, terwijl het omringende systeem de uitvoer te veel autoriteit verleent.

Het probleem met generatieve AI 'Agents'Het probleem met generatieve AI 'Agents'
Gerelateerde lectuur

Het probleem met generatieve AI ‘Agents’

Het streven van generatieve AI naar macht creëert systeemrisico’s bij crypto-integratie.

20 april 2025 · Johannes deVadoss

Kwaadwillige instructies kunnen via een model binnendringen inhoud van derdenEn verdediging van agenten richten zich steeds meer op toegang tot tools, bevestigingen en controles rond vervolgacties.

De buitensporige keuzevrijheid categorie brengt hetzelfde operationele risico met zich mee: brede machtigingen, gevoelige functies en autonome actie vergroten de explosieradius. Hoe breder Lijst met risico’s voor LLM-applicaties behandelt ook snelle injectie en onveilige uitvoerverwerking als app-laagproblemen.

See also  Bitcoin Whales Gobble Up Nearly $4,000,000,000 in BTC in Just Four Days, Analyst Says

Crypto maakt die explosieradius moeilijker te absorberen. Een medewerker van de klantenservice die een slechte e-mail verzendt, creëert een beoordelingsprobleem. Een handelsagent of portemonnee-assistent die een transactie ondertekent, creëert een probleem met de activacontrole.

Het verschil is de finaliteit. Zodra een portemonnee een overdracht ondertekent en uitzendt, is het hersteltraject afhankelijk van tegenpartijen, publieke druk of wetshandhaving.

Het Bankr-incident is het sterkst als een controlefout. Bankr’s toegangscontroledocumenten beschrijf de alleen-lezenmodus, vlaggen voor schrijfbewerkingen, IP-toelatingslijsten en toelatingslijsten voor ontvangers.

Dit soort poorten bevinden zich buiten het model en kunnen de schade beperken, zelfs als het model kwaadaardige inhoud op een onverwachte manier parseert.

Dezelfde blootstelling treedt op bij handelsagenten en lokale assistenten met portemonnee- of wisselmachtigingen. Een handelsbot met API-sleutels kan worden gemanipuleerd tot slechte bestellingen als hij marktcommentaar, sociale berichten, e-mails of webpagina’s als instructies accepteert.

Een lokale assistent met portemonnee-toegang creëert een versie met een hogere inzet van hetzelfde tool-calling-probleem: indirecte instructies kunnen de assistent ertoe aanzetten transacties voor te bereiden of gevoelige operationele details vrij te geven.

CryptoSlate dagelijkse briefing

Dagelijkse signalen, geen ruis.

Marktbewegende krantenkoppen en context, elke ochtend in één keer gelezen.

5 minuten durende samenvatting 100.000+ lezers

Vrij. Geen spam. U kunt zich op elk gewenst moment afmelden.

Oeps, het lijkt erop dat er een probleem is. Probeer het opnieuw.

Je bent geabonneerd. Welkom aan boord.

Beveiligingsonderzoek heeft deze klasse van mislukkingen al gemodelleerd. Indirecte snelle injectie toont kwaadaardige inhoud die agenten manipuleert via de gegevens die zij verwerken onderzoek naar tool-calling agents evalueert aanvallen en verdedigingen voor agenten die met externe tools werken.

NIST’s vijandige taxonomie voor machinaal leren biedt de bredere taal om over deze aanvallen en mitigaties na te denken.

Wat crypto-gebruikers nodig zouden moeten hebben

Voor crypto-investeerders is het toestemmingsontwerp de kernvereiste. Een met een portemonnee verbonden agent moet ervan uitgaan dat webpagina’s, X-berichten, DM’s, e-mails en gecodeerde tekst vijandige instructies kunnen bevatten.

Deze veronderstelling maakt de veiligheid van agenten tot een transactiebeleidsprobleem.

Ten eerste moeten handelsagenten over afzonderlijke lees- en schrijfmodi beschikken. De leesmodus kan markten samenvatten, tokens vergelijken en acties voorstellen.

De schrijfmodus vereist een nieuwe gebruikersbevestiging, een beperkte ordergrootte en een vooraf goedgekeurde locatie of ontvanger. Een opdracht die in openbare tekst verschijnt, mag nooit de autoriteit van de portefeuille overnemen alleen maar omdat deze overeenkomt met een indeling in natuurlijke taal.

See also  Amerikaanse banken hebben zojuist een maas in de wet ontgrendeld om te profiteren van uw cryptotransacties zonder de tas vast te houden

Ten tweede moeten toelatingslijsten voor ontvangers worden afgedwongen met code buiten de LLM. Het model kan een overdracht voorstellen.

De beleidslaag moet beslissen of de ontvanger, het token, de keten, het bedrag en de timing zijn toegestaan. Als een terrein buiten het beleid valt, moet de uitvoering worden stopgezet of overgaan op menselijke beoordeling.

Ten derde moeten de bestedingslimieten sessiegebaseerd zijn en agressief opnieuw worden ingesteld. Afhankelijk van het beleid had een dagelijks of per actieplafond de DRB-overdracht kunnen beperken of blokkeren.

Het exacte aantal hangt af van het saldo en de strategie van de gebruiker, maar de invariant is eenvoudiger: geen enkele agent mag een onbeperkte bestedingsbevoegdheid hebben omdat hij een opdracht correct heeft geparseerd.

Ten vierde moet lokale sleutelisolatie als een harde grens worden beschouwd. Hoofdgebruikers die aangepaste assistenten uitvoeren op machines met portemonnee- of exchange-toegang moeten deze inloggegevens scheiden van de bestands- en browsermachtigingen van de assistent.

0xDeployer zei dat een eerdere versie van Bankr’s agent een hardgecodeerd blok had om antwoorden van Grok te negeren om LLM-op-LLM-prompt-injectieketens te voorkomen. Die bescherming werd niet meegenomen in de laatste herschrijving van de agent, waardoor er een gat ontstond waardoor het publieke Grok-antwoord een uitvoerbare Bankr-instructie kon worden.

Deployer zei dat Bankr sindsdien een sterkere blokkering op de rekening van Grok heeft toegevoegd en agent-wallet-operators heeft gewezen op controles die al beschikbaar zijn voor accounteigenaren, waaronder IP-whitelisting op API-sleutels, geautoriseerde API-sleutels en een schakelaar per account die de uitvoering van Bankr van X-antwoorden uitschakelt.

De assistent kan een transactieconcept voorbereiden. Een ander portemonnee-oppervlak zou dit moeten goedkeuren.

Een handelaar kan brede activaschermen en Bitcoin- en Ethereum-omstandigheden bekijken, maar het risico van agenten hangt meer af van toestemmingsgrenzen dan van marktrichting.

CryptoSlate’s eerdere berichtgeving over agent-economiestromen, generatieve AI-agenten, autonome agentbetalingen en MCP-gekoppelde cryptoproducten laat zien hoe snel agenten dichter bij financiële activiteiten worden geplaatst.

Er stroomt maar liefst 28 biljoen dollar door de ‘agent-economie’ van crypto – maar 76% daarvan zijn slechts bots die stablecoins door elkaar schuddenEr stroomt maar liefst 28 biljoen dollar door de ‘agent-economie’ van crypto – maar 76% daarvan zijn slechts bots die stablecoins door elkaar schudden
Gerelateerde lectuur

Er stroomt maar liefst 28 biljoen dollar door de ‘agent-economie’ van crypto – maar 76% daarvan zijn slechts bots die stablecoins door elkaar schudden

Een steeds groter deel van de on-chain betalingen wordt machinaal aangestuurd, maar DWF, BCG en anderen laten zien dat de zogenaamde agenteneconomie nog steeds afhankelijk is van gecentraliseerde gateways.

17 april 2026 · Gino Matos

De beveiligingsles komt van het autorisatiepad. Behandel modeluitvoer als niet-vertrouwd totdat een afzonderlijke beleidslaag de intentie, autoriteit, ontvanger, activa, bedrag en gebruikersbevestiging valideert.

Snelle injectie zal van vorm blijven veranderen in gecodeerde tekst en interacties met meerdere stappen tussen agenten. De verdediging moet daar wonen waar de transactie is geautoriseerd, voordat de portemonnee tekent.

Source link

cryptotokens Een gebruikte geverifieerde Grok handelaar hen hoe miljarden misleiden morsecode portemonnee sturen uit zijn
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Related Posts

De Fed knipperde met zijn ogen, de olie piekte, het kon Bitcoin niets schelen totdat het dat deed

2026-05-04

Bitcoin Price Breaks Through $80,000 Resistance, Is a Bigger Wave Coming?

2026-05-04

Bitcoin bulls set their sights on $90,000 this week after briefly clawing back $80,000

2026-05-04

JPMorgan Chase Says Two Sectors Likely to Lead the Market as the S&P 500 Breaks Record Highs

2026-05-04
Add A Comment

Comments are closed.

Top Posts

Here are the top 10 NFT projects by activity from the last 7 days

2024-11-11

Bitcoin Price Above $100,000 Renews Hope, Analyst Reveals Cycle Top

2025-01-16

Why is the cryptomarkt crashing today? – Rate -controlled panic and more …

2025-04-03
Editors Picks

Will it hold above the $60 mark?

2023-09-05

Cardano (ADA) Uptrend Faces Hurdles: Will Bulls Break the Barrier?

2024-12-13

Traders hunt for the next meme -breakout that hide in sight

2025-09-07

Kazakhstan Plant National Crypto Reserve by 2026

2025-09-09

Our mission is to develop a community of people who try to make financially sound decisions. The website strives to educate individuals in making wise choices about Cryptocurrencies, Defi, NFT, Metaverse and more.

We're social. Connect with us:

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Bitcoin Nears Structural Shift Amid Changing Market Conditions – What This Means

De Fed knipperde met zijn ogen, de olie piekte, het kon Bitcoin niets schelen totdat het dat deed

Hoe een handelaar morsecode gebruikte om Grok te misleiden om hen miljarden crypto-tokens uit zijn geverifieerde portemonnee te sturen

Get Informed

Subscribe to Updates

Get the latest news and Update from Bitcoin Platform about Crypto, Metaverse, NFT and more.

  • Contact
  • Terms & Conditions
  • Privacy Policy
  • DMCA
  • Advertise
© 2026 Bitcoinplatform.com - All rights reserved.

Type above and press Enter to search. Press Esc to cancel.