Une faille de sécurité incite Bankr à suspendre ses activités sur des dizaines de comptes compromis

Dans une tournure inquiétante des événements, Bankr, une plateforme de trading de cryptomonnaies de pointe alimentée par l'intelligence artificielle, a été victime d'une attaque sophistiquée. L'équipe de sécurité de la plateforme a confirmé qu'au moins 14 portefeuilles d'utilisateurs ont été compromis, avec des pertes estimées allant de dizaines de milliers à 150 000 dollars par portefeuille. Mardi, Bankr s'est adressé à X pour annoncer que toutes les activités transactionnelles, y compris les échanges, les transferts et les déploiements, avaient été suspendues par mesure de précaution afin d'éviter de nouveaux dommages.
Selon le communiqué officiel de Bankr, l'attaquant a réussi à obtenir un accès non autorisé aux portefeuilles compromis, ce qui a incité la plateforme à ouvrir une enquête approfondie. La société a rassuré les utilisateurs sur le fait qu'elle rembourserait tous les fonds perdus et fournirait des mises à jour régulières sur les progrès de l'enquête. L’incident a soulevé des inquiétudes quant à la sécurité des plateformes de trading basées sur l’IA, qui permettent aux utilisateurs d’interagir avec les crypto-monnaies à l’aide de commandes en langage naturel.
L'approche innovante de Bankr en matière de gestion des crypto-monnaies consiste à créer un portefeuille unique pour chaque identifiant X qui interagit avec son robot IA. Cependant, cette fonctionnalité a également été exploitée dans le passé, avec un incident notable plus tôt cette année où un attaquant a trompé le robot Grok pour qu'il lance un jeton, puis a drainé les fonds dans un portefeuille contrôlé. La récente attaque contre Bankr fait partie d’une tendance plus large de piratages cryptographiques qui ont frappé le secteur ces derniers mois, avec plus de 168,6 millions de dollars de cryptomonnaies volés au cours du seul premier trimestre.
En avril, l’espace des crypto-monnaies a été témoin de deux des plus grands piratages de l’année, l’exploit Drift Protocol entraînant une perte de 280 millions de dollars et l’exploit Kelp coûtant 292 millions de dollars. Plus récemment, le pont Ethereum du protocole Verus a été compromis, mettant en évidence les vulnérabilités des plateformes de cryptomonnaie. À la lumière de la récente attaque, Bankr a conseillé aux utilisateurs de faire preuve d'une extrême prudence et de s'abstenir de signer des transactions jusqu'à nouvel ordre.
La société a également averti les utilisateurs touchés par la violation de prendre des mesures immédiates pour sécuriser leurs comptes, notamment en créant un nouveau portefeuille, en générant une nouvelle phrase de départ sur un appareil propre et en révoquant toute approbation existante. L'avertissement de Bankr rappelle que les attaquants exploitent souvent les approbations existantes pour drainer des fonds, soulignant l'importance d'analyser les appareils à la recherche de logiciels malveillants et d'extensions de navigateur suspectes. Alors que l’enquête sur l’attaque de Bankr se poursuit, il est conseillé aux utilisateurs de rester vigilants et de prendre toutes les précautions nécessaires pour protéger leurs actifs en crypto-monnaie.
Des personnalités notables de la communauté des crypto-monnaies, telles que l'entrepreneur technologique Austen Allred, se sont manifestées pour signaler que leurs portefeuilles Bankr faisaient partie des personnes compromises. Le projet d'assistant Kelly Claude AI d'Allred a été affecté, l'attaquant s'enfuyant avec Ether (ETH) mais laissant la réserve de memecoins du projet intacte. L'incident a soulevé des questions sur la sécurité des plateformes de trading basées sur l'IA et sur les mesures qui peuvent être prises pour empêcher de telles attaques à l'avenir.