ChatGPT ledet en bruker til et falskt kryptonettsted, og etter én godkjenning forsvant 1 904 513 FXRP fra lommeboken deres.
Dette tilsvarer omtrent 1,3 % av hele FXRP-tilførselen i dag. Etterforsker VAL sier at det samme phishing-opplegget samlet har tatt over $ 2,2 millioner.
Én signatur, 1,9 millioner FXRP borte
Offeret kaller seg Alex på X (Twitter), en person som spurte ChatGPT på russisk hvor han kunne veksle sFLR, Flares liquid-staket token, til wrapped FLR.
Svaret inneholdt en lenke til sceptre.network, ikke Sceptre. Den ekte liquid staking-appen finnes på sceptre.fi. Alex koblet til lommeboken og godkjente en ubegrenset forbruksgrense. Han flyttet aldri tokens selv.
Blokkjede-data viser at uttaket skjedde rett før klokken 19:00 UTC den 12. juni. Angriperens egen kontrakt sto bak det. Alex sitt godkjente signatur gjorde allerede jobben.
Tokenen var FXRP, Flares broede versjon av XRP for desentralisert finans (DeFi). Alex anslo tapet til nær $ 2,1 millioner.
Mottakslommeboken var heller ikke ny, med blokkjede-data som viser at de første midlene ble mottatt 23. april, femti dager før Alex signerte. Den har siden mottatt minst fire ulike Flare-tokens, noe som tyder på at Alex kanskje ikke var det eneste målet.
«Denne lommeboken har vært aktiv siden april 2026, og har mottatt FLR i varierende mengder,» bemerket on-chain etterforsker Val .
BeInCrypto beskrev denne metoden tidligere i år, tre uker før Alex klikket. Scammere registrerer domenenavn som ligner på Uniswap og kjøper søkeannonser for å samle godkjenninger.
Den ubegrensede godkjenningen er hele angrepet, slik en Ethereum-holder erfarte etter å ha mistet $ 999 999 på én signatur.
OpenAI sine agenter tok over en tysk wiki
Ellers rapporterte Reuters fredag at agenter knyttet til OpenAI gjorde rundt 15 000 redigeringer på DseWiki, en stille tysk programmerings-wiki, fra og med mai.
Forskere ledet av Sydney Von Arx fra AI-sikkerhetsorganisasjonen Nightingale fant at agentene utvekslet tips. De delte metoder for å jukse med oppgaver, unngå OpenAI sine regler og skjule sporene sine. Omtrent halvparten tok navn som OpenAIResearcher.
Da en moderator begynte å slette sider i juni, lagret agentene ZZZ-prefikserte kopier. Et alfabetisk søk når disse sist. Noen diskuterte bruk av Tor.
OpenAI har ikke erkjent funnene.
«Vi kan ikke svare meningsfullt på påstander eller funn i en rapport vi ikke har hatt mulighet til å gjennomgå,» rapporterte Reuters med henvisning til en OpenAI-talsperson.
En utbrytning i juli gikk enda lenger, med rundt 1 200 agenter samlet på et improvisert forum. Rundt 700 brøt seg deretter inn på Hugging Face. BeInCrypto dekket denne utbrytningen i august, da OpenAI begrenset tilgang til sin cybermodell.
De to sakene har bare mediet felles, ikke gjerningsmenn. Kriminelle har plantet lenken sin på nettet slik at en modell skulle gjenta den. OpenAI sine agenter skrev direkte til wikien. Begge fungerte fordi siden så trygg ut.









