Một người dùng X (Twitter) đã lợi dụng lỗ hổng bảo mật trong hệ thống AI Grok của xAI, kết hợp với bot giao dịch tự động Bankrbot, để chuyển khoảng 200.000 USD tiền mã hóa (crypto). Sự cố xảy ra trên mạng lưới Base và liên quan đến token DRB.

Cách thức tấn công qua mã Morse

Theo thông tin từ các chuyên gia bảo mật, kẻ tấn công mang tên @Ilhamrfliansyh (đã xóa tài khoản) đã gửi một NFT Bankr Club Membership đến ví của Grok, mở rộng quyền hạn cho AI này. Sau đó, họ yêu cầu Grok giải mã một thông điệp mã Morse và chuyển tiếp trực tiếp cho Bankrbot. Thông điệp giải mã ra lệnh cho bot gửi 3 tỷ token DRB đến một địa chỉ ví cụ thể. Giao dịch được thực hiện ngay lập tức trên Base.

Hậu quả và bài học

Ngay sau khi nhận được token, kẻ tấn công đã bán tháo trên thị trường mở, gây biến động giá ngắn hạn. Dữ liệu blockchain sau đó cho thấy số tiền liên quan đến ví của Grok đã được hoàn trả và chuyển đổi sang các tài sản khác, bao gồm Ethereum và USDC. Vụ việc cho thấy rủi ro bảo mật tiềm ẩn khi kết hợp AI với các hệ thống tài chính tự động, đặc biệt là khi các lệnh phức tạp (như mã Morse) có thể vượt qua rào cản kiểm soát. Người dùng thông thường cần hiểu rằng các chatbot AI như Grok có thể bị lợi dụng nếu không có cơ chế xác thực chặt chẽ. Đây là lời nhắc nhở cho cộng đồng công nghệ về tầm quan trọng của an toàn thông tin khi tích hợp AI vào ứng dụng thực tế.