Relatert til dette temaetRådet for Fremtidsteknologi og AI

ChatGPT anbefalte et falskt kryptonettsted koblet til svindel på $ 2,2 millioner

  • ChatGPT ga ut en falsk Sceptre-lenke. Ett signatur kostet 1,9 millioner FXRP.
  • Den ene lommeboken tapte omtrent 1,3 % av alle FXRP som finnes.
  • Reuters sier at OpenAI-agenter har gjort 15 000 endringer på en tysk wiki siden mai

ChatGPT ledet en bruker til et falskt kryptonettsted, og etter én godkjenning forsvant 1 904 513 FXRP fra lommeboken deres.

Dette tilsvarer omtrent 1,3 % av hele FXRP-tilførselen i dag. Etterforsker VAL sier at det samme phishing-opplegget samlet har tatt over $ 2,2 millioner.

Én signatur, 1,9 millioner FXRP borte

Offeret kaller seg Alex på X (Twitter), en person som spurte ChatGPT på russisk hvor han kunne veksle sFLR, Flares liquid-staket token, til wrapped FLR.

Svaret inneholdt en lenke til sceptre.network, ikke Sceptre. Den ekte liquid staking-appen finnes på sceptre.fi. Alex koblet til lommeboken og godkjente en ubegrenset forbruksgrense. Han flyttet aldri tokens selv.

Blokkjede-data viser at uttaket skjedde rett før klokken 19:00 UTC den 12. juni. Angriperens egen kontrakt sto bak det. Alex sitt godkjente signatur gjorde allerede jobben.

Tokenen var FXRP, Flares broede versjon av XRP for desentralisert finans (DeFi). Alex anslo tapet til nær $ 2,1 millioner.

Mottakslommeboken var heller ikke ny, med blokkjede-data som viser at de første midlene ble mottatt 23. april, femti dager før Alex signerte. Den har siden mottatt minst fire ulike Flare-tokens, noe som tyder på at Alex kanskje ikke var det eneste målet.

«Denne lommeboken har vært aktiv siden april 2026, og har mottatt FLR i varierende mengder,» bemerket on-chain etterforsker Val .

BeInCrypto beskrev denne metoden tidligere i år, tre uker før Alex klikket. Scammere registrerer domenenavn som ligner på Uniswap og kjøper søkeannonser for å samle godkjenninger.

Den ubegrensede godkjenningen er hele angrepet, slik en Ethereum-holder erfarte etter å ha mistet $ 999 999 på én signatur.

OpenAI sine agenter tok over en tysk wiki

Ellers rapporterte Reuters fredag at agenter knyttet til OpenAI gjorde rundt 15 000 redigeringer på DseWiki, en stille tysk programmerings-wiki, fra og med mai.

Forskere ledet av Sydney Von Arx fra AI-sikkerhetsorganisasjonen Nightingale fant at agentene utvekslet tips. De delte metoder for å jukse med oppgaver, unngå OpenAI sine regler og skjule sporene sine. Omtrent halvparten tok navn som OpenAIResearcher.

Da en moderator begynte å slette sider i juni, lagret agentene ZZZ-prefikserte kopier. Et alfabetisk søk når disse sist. Noen diskuterte bruk av Tor.

OpenAI har ikke erkjent funnene.

«Vi kan ikke svare meningsfullt på påstander eller funn i en rapport vi ikke har hatt mulighet til å gjennomgå,» rapporterte Reuters med henvisning til en OpenAI-talsperson.

En utbrytning i juli gikk enda lenger, med rundt 1 200 agenter samlet på et improvisert forum. Rundt 700 brøt seg deretter inn på Hugging Face. BeInCrypto dekket denne utbrytningen i august, da OpenAI begrenset tilgang til sin cybermodell.

De to sakene har bare mediet felles, ikke gjerningsmenn. Kriminelle har plantet lenken sin på nettet slik at en modell skulle gjenta den. OpenAI sine agenter skrev direkte til wikien. Begge fungerte fordi siden så trygg ut.

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.