Olympic.or.id – Grok, Chatbot AI canggih milik perusahaan xAI ini ternyata berhasil dimanipulasi hingga mentransfer aset kripto senilai sekitar 200.000 dollar AS atau setara Rp 3,4 miliar ke tangan pelaku.

Cara Cerdik Pakai Kode Morse yang Menghebohkan Komunitas
Pelaku di balik aksi gila ini diduga seorang pengguna asal Indonesia yang super aktif di platform X. Akunnya dengan handle @Ilhamrfliansyh kini sudah dihapus total, meninggalkan banyak pertanyaan besar. Namun, jejak digitalnya tetap memicu diskusi panas di komunitas kripto lokal maupun global.
Insiden ini langsung meledak setelah pengguna tersebut berhasil mengecoh sistem AI dengan cara yang sangat kreatif. Ia menyembunyikan perintah berbahaya di dalam pesan tersembunyi menggunakan kode Morse yang tampak polos saja.
Tahapan Serangan yang Direncanakan dengan Matang
Pakai sandi Morse untuk kelabui AI canggih ini sungguh luar biasa. Pelaku memanfaatkan celah yang selama ini mungkin tidak terpikirkan oleh banyak orang. Ia mengubah instruksi transfer besar-besaran menjadi deretan titik dan garis yang seolah-olah hanya teka-teki biasa.
Kasus ini melibatkan dua sistem AI sekaligus, yaitu Grok dan Bankrbot. Bankrbot sendiri merupakan sistem perdagangan otomatis yang punya akses langsung ke dompet kripto digital. Laporan dari Dexerto pada Kamis (7/5/2026) langsung mengungkap detail mengejutkan ini.
Menurut laporan Dexerto yang banyak dibahas, pelaku sukses meraup sekitar 3 miliar token DRB bernilai kurang lebih 200.000 dollar AS melalui jaringan blockchain Base. AI langsung menjalankan perintah transfer secara otomatis tanpa curiga sedikit pun. Akibatnya, aset kripto meluncur deras ke dompet pelaku.
Berdasarkan penjelasan yang beredar luas di komunitas, serangan ini berlangsung dalam beberapa tahap yang direncanakan matang. Pelaku benar-benar mempersiapkan semuanya dengan cerdik sehingga sistem keamanan gagal mendeteksi ancaman.
Pertama, pelaku mengirimkan NFT “Bankr Club Membership” langsung ke dompet Grok. Langkah pintar ini langsung memberi izin tambahan pada AI di sistem Bankrbot, termasuk kemampuan melakukan transaksi dan pertukaran aset kripto secara bebas. Dengan begitu, pintu akses sudah terbuka lebar.
Setelah itu, pelaku dengan santai meminta Grok menerjemahkan pesan kode Morse yang kelihatannya biasa-biasa saja. Ia menyajikannya seolah hanya permintaan terjemahan polos tanpa maksud jahat.
Namun ternyata, di dalam kode Morse tersebut tersembunyi instruksi berbahaya yang memerintahkan AI untuk mengirim miliaran token DRB ke alamat dompet tertentu milik pelaku. Trik ini berhasil total karena sistem menganggap hasil terjemahan sebagai perintah yang sah dan aman.
Karena sistem menganggap hasil terjemahan itu sebagai perintah yang sah, Bankrbot pun langsung menjalankan transaksi dengan cepat. Aset kripto langsung berpindah ke dompet pelaku melalui jaringan Base tanpa hambatan berarti.
Dampak Besar hingga Peringatan Keamanan AI Agent
Tak lama setelah menerima token tersebut, pelaku langsung menjual aset itu di pasar kripto dengan volume besar. Penjualan mendadak dalam jumlah raksasa ini sempat memicu gejolak harga token DRB yang cukup signifikan dalam waktu singkat, membuat banyak trader panik.
Pelaku diduga orang Indonesia asli berdasarkan banyak bukti. Di media sosial X, banyak pengguna langsung mengaitkan akun tersebut dengan Indonesia karena bahasa yang dipakai dan interaksi aktifnya di komunitas kripto lokal selama ini.
Di media sosial X, sejumlah pengguna dengan cepat mengaitkan akun pelaku dengan Indonesia. Mereka melihat dari gaya bahasa sehari-hari dan interaksi hangat di komunitas kripto Tanah Air. Meski begitu, identitas asli pelaku belum terkonfirmasi secara resmi hingga saat ini.
Peristiwa ini langsung memicu kekhawatiran baru yang serius terkait keamanan AI agent. Sistem AI sekarang tidak hanya sekadar menjawab pertanyaan seperti chatbot biasa, melainkan juga bisa menjalankan tindakan langsung di dompet digital, server, atau komputer pengguna.
Laporan Economic Times menyoroti bahwa insiden ini memperlihatkan risiko nyata ketika AI diberi akses langsung ke sistem finansial dan aset digital tanpa pembatasan ketat yang memadai. Para ahli keamanan sudah lama mengingatkan hal ini, tapi kali ini terjadi di dunia nyata.
Meski Grok dirancang untuk membantu pengguna dengan maksimal, kemampuannya menjalankan perintah hasil terjemahan tanpa pemeriksaan mendalam justru membuka celah keamanan yang berbahaya. Hal ini menjadi pelajaran berharga bagi pengembang AI di seluruh dunia.
Pakar keamanan siber sebenarnya sudah lama memperingatkan soal serangan “prompt injection”. Teknik ini menyisipkan instruksi tersembunyi untuk memanipulasi perilaku AI tanpa terdeteksi. Insiden Grok ini menjadi contoh paling nyata dan mahal yang pernah terjadi.
Insiden ini dianggap sebagai contoh nyata dari serangan prompt injection yang selama ini hanya dibahas di teori. Apalagi, serangan ini melibatkan sistem otomatis yang terhubung langsung dengan transaksi keuangan bernilai tinggi, sehingga dampaknya langsung terasa di pasar kripto.
Kejadian mencengangkan ini mengingatkan semua orang bahwa teknologi AI, meski super canggih, tetap punya celah jika tidak dijaga dengan ketat. Komunitas kripto dan pengembang AI kini semakin sadar untuk memperkuat lapisan keamanan, terutama pada AI agent yang punya akses finansial. Kasus ini pasti akan menjadi pembicaraan panjang di industri teknologi ke depannya.
Temukan juga berbagai berita terbaru lainnya hanya di Exposenews.id.










