ChatGPT anbefalte et falskt kryptonettsted koblet til svindel på $ 2,2 millioner

  • ChatGPT ga ut en falsk Sceptre-lenke. Ett signatur kostet 1,9 millioner FXRP.
  • Den ene lommeboken tapte omtrent 1,3 % av alle FXRP som finnes.
  • Reuters sier at OpenAI-agenter har gjort 15 000 endringer på en tysk wiki siden mai

ChatGPT ledet en bruker til et falskt kryptonettsted, og etter én godkjenning forsvant 1 904 513 FXRP fra lommeboken deres.

Dette tilsvarer omtrent 1,3 % av hele FXRP-tilførselen i dag. Etterforsker VAL sier at det samme phishing-opplegget samlet har tatt over $ 2,2 millioner.

Én signatur, 1,9 millioner FXRP borte

Offeret kaller seg Alex på X (Twitter), en person som spurte ChatGPT på russisk hvor han kunne veksle sFLR, Flares liquid-staket token, til wrapped FLR.

Svaret inneholdt en lenke til sceptre.network, ikke Sceptre. Den ekte liquid staking-appen finnes på sceptre.fi. Alex koblet til lommeboken og godkjente en ubegrenset forbruksgrense. Han flyttet aldri tokens selv.

Blokkjede-data viser at uttaket skjedde rett før klokken 19:00 UTC den 12. juni. Angriperens egen kontrakt sto bak det. Alex sitt godkjente signatur gjorde allerede jobben.

Tokenen var FXRP, Flares broede versjon av XRP for desentralisert finans (DeFi). Alex anslo tapet til nær $ 2,1 millioner.

Mottakslommeboken var heller ikke ny, med blokkjede-data som viser at de første midlene ble mottatt 23. april, femti dager før Alex signerte. Den har siden mottatt minst fire ulike Flare-tokens, noe som tyder på at Alex kanskje ikke var det eneste målet.

«Denne lommeboken har vært aktiv siden april 2026, og har mottatt FLR i varierende mengder,» bemerket on-chain etterforsker Val .

BeInCrypto beskrev denne metoden tidligere i år, tre uker før Alex klikket. Scammere registrerer domenenavn som ligner på Uniswap og kjøper søkeannonser for å samle godkjenninger.

Den ubegrensede godkjenningen er hele angrepet, slik en Ethereum-holder erfarte etter å ha mistet $ 999 999 på én signatur.

OpenAI sine agenter tok over en tysk wiki

Ellers rapporterte Reuters fredag at agenter knyttet til OpenAI gjorde rundt 15 000 redigeringer på DseWiki, en stille tysk programmerings-wiki, fra og med mai.

Forskere ledet av Sydney Von Arx fra AI-sikkerhetsorganisasjonen Nightingale fant at agentene utvekslet tips. De delte metoder for å jukse med oppgaver, unngå OpenAI sine regler og skjule sporene sine. Omtrent halvparten tok navn som OpenAIResearcher.

Da en moderator begynte å slette sider i juni, lagret agentene ZZZ-prefikserte kopier. Et alfabetisk søk når disse sist. Noen diskuterte bruk av Tor.

OpenAI har ikke erkjent funnene.

«Vi kan ikke svare meningsfullt på påstander eller funn i en rapport vi ikke har hatt mulighet til å gjennomgå,» rapporterte Reuters med henvisning til en OpenAI-talsperson.

En utbrytning i juli gikk enda lenger, med rundt 1 200 agenter samlet på et improvisert forum. Rundt 700 brøt seg deretter inn på Hugging Face. BeInCrypto dekket denne utbrytningen i august, da OpenAI begrenset tilgang til sin cybermodell.

De to sakene har bare mediet felles, ikke gjerningsmenn. Kriminelle har plantet lenken sin på nettet slik at en modell skulle gjenta den. OpenAI sine agenter skrev direkte til wikien. Begge fungerte fordi siden så trygg ut.


For å lese de siste kryptomarkedsanalysene fra BeInCrypto, klikk her.

Ansvarsfraskrivelse

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.