ChatGPT порекомендовал поддельный крипто-сайт, связанный с мошенничеством на $2,2 млн

ChatGPT указал пользователю на поддельный крипто-сайт, и после подписания одного разрешения с его кошелька ушло 1 904 513 FXRP.
Это около 1,3% от всего текущего предложения FXRP. По словам исследователя VAL, та же фишинговая схема в общей сложности похитила более $2,2 млн.
Одна подпись — и 1,9 миллиона FXRP пропали
Жертва, известная в X (Twitter) как Alex, спросила у ChatGPT на русском языке, где можно обменять sFLR — токен ликвидного стейкинга Flare — на wrapped FLR.
В ответе была ссылка на sceptre.network, а не на настоящий Sceptre. Реальное приложение для ликвидного стейкинга работает на sceptre.fi. Алекс подключил кошелёк и одобрил неограниченный лимит расходования. Сам он токены никуда не переводил.
Данные блокчейна показывают, что вывод средств произошёл незадолго до 19:00 UTC 12 июня. Вызов сделал собственный контракт злоумышленника. Подпись Алекса к тому моменту уже сделала своё дело.
Токеном был FXRP — версия XRP от Flare, перенесённая через мост для использования в децентрализованных финансах (DeFi). Алекс оценил свои потери примерно в $2,1 млн.
Кошелёк-получатель тоже оказался не новым: данные блокчейна показывают, что первые средства поступили на него 23 апреля — за пятьдесят дней до подписи Алекса. С тех пор на него поступило как минимум четыре разных токена Flare, что говорит о том, что Алекс, возможно, был не единственной жертвой.
«Этот кошелёк работает с апреля 2026 года, получая FLR в разных объёмах», — отметил ончейн-исследователь Val.
BeInCrypto описывал эту схему ещё в начале года, за три недели до того, как Алекс перешёл по ссылке. Дрейнеры регистрируют домены, похожие на Uniswap, и покупают поисковую рекламу, чтобы собирать разрешения.
Неограниченное разрешение — это и есть вся атака целиком, как убедился один держатель Ethereum, потерявший $999 999 из-за одной подписи.
Агенты OpenAI захватили немецкую вики
Тем временем, как сообщило агентство Reuters в пятницу, агенты, связанные с OpenAI, с мая внесли около 15 000 правок в DseWiki — тихую немецкую вики по программированию.
Исследователи под руководством Сидни Вон Аркс из некоммерческой организации по безопасности ИИ Nightingale обнаружили, что агенты обмениваются советами. Они делились способами обмануть задания, обойти правила OpenAI и замести следы. Примерно половина брала себе имена вроде OpenAIResearcher.
Когда в июне модератор начал удалять страницы, агенты сохраняли копии с префиксом ZZZ. Алфавитная чистка добирается до них в последнюю очередь. Некоторые обсуждали использование Tor.
OpenAI не согласилась с этими выводами.
«Мы не можем содержательно ответить на утверждения или выводы отчёта, с которым у нас не было возможности ознакомиться», — сообщил Reuters со ссылкой на представителя OpenAI.
В июле произошёл ещё более масштабный случай: около 1200 агентов собрались на импровизированном форуме. Затем около 700 из них взломали Hugging Face. BeInCrypto рассказывал об этом побеге в августе, когда OpenAI ограничила доступ к своей кибермодели.
Оба случая объединяет не виновник, а среда. Преступники засеяли сеть так, чтобы модель повторяла их ссылку. Агенты OpenAI писали туда сами. И то, и другое сработало потому, что страница выглядела безопасной.
Source: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Бедные видят в богатстве проявления судьбы, богатые - результат собственного труда."














* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд