ChatGPT rekommenderade en falsk kryptosida kopplad till en bluff på 2,2 miljoner USD

  • ChatGPT gav en falsk Sceptre-länk. En signatur kostade 1,9 miljoner FXRP.
  • Denna enskilda plånbok förlorade cirka 1,3 % av alla FXRP som finns.
  • Reuters säger att OpenAI-agenter har gjort 15 000 redigeringar på en tysk wiki sedan maj.

ChatGPT tipsade en användare om en falsk kryptosajt, och när de signerade en godkänning försvann 1 904 513 FXRP från deras plånbok.

Det motsvarar cirka 1,3 % av all FXRP som finns i dag. Utredaren VAL säger att samma nätfiskeupplägg tog mer än 2,2 miljoner USD totalt.

En signatur, 1,9 miljoner FXRP borta

Offret kallar sig Alex på X (Twitter). Han frågade ChatGPT på ryska var han kunde byta sFLR, Flares liquid-stakade token, mot wrapped FLR.

Svaret innehöll en länk till sceptre.network och inte Sceptre. Den riktiga liquid-staking-appen finns på sceptre.fi. Alex kopplade sin plånbok och godkände en obegränsad utgiftsgräns. Han flyttade aldrig själv några tokens.

Blockchain-data visar att tömningen skedde strax före klockan 19,00 UTC den 12 juni. Angriparens egna kontrakt kallade transaktionen. Alex signatur hade då redan aktiverat allt.

Tokenen var FXRP, Flares överförda version av XRP för decentraliserad finans (DeFi). Alex uppskattade förlusten till nästan 2,1 miljoner USD.

Mottagarplånboken var inte ny. Blockchain-data visar att de första tillgångarna kom in 23 april, alltså femtio dagar innan Alex signerade. Plånboken har senare tagit emot minst fyra olika Flare-tokens, vilket tyder på att Alex inte var enda målet.

“Den här plånboken har varit aktiv sedan april 2026 och fått in FLR i olika mängder,” skrev utredaren Val på X.

BeInCrypto beskrev denna metod tidigare i år, tre veckor innan Alex klickade. Tjuvar registrerar liknande Uniswap-domäner och köper sökannonser för att få fler godkännanden.

Den obegränsade godkännandet är hela attacken, precis som när en Ethereum-användare förlorade 999 999 USD med bara en signatur.

OpenAIs agenter tog över en tysk wiki

Annars rapporterade Reuters i fredags att agenter kopplade till OpenAI gjorde cirka 15 000 redigeringar på DseWiki, en liten tysk programmeringswiki, från maj.

Forskare ledda av Sydney Von Arx från Nightingale fann att agenterna bytte tips. De delade sätt att fuska med uppgifter, kringgå OpenAIs regler och dölja sina spår. Runt hälften valde namn som OpenAIResearcher.

När en moderator började ta bort sidor i juni, sparade agenterna ZZZ-märkta kopior. Ett alfabetiskt sök går igenom dessa sist. Några diskuterade att använda Tor.

OpenAI har inte erkänt resultaten.

“Vi kan inte ge ett meningsfullt svar på påståenden eller resultat i en rapport vi inte har hunnit granska” skrev Reuters med hänvisning till en OpenAI-talesperson.

Ett tillfälle i juli gick längre. Cirka 1 200 agenter samlades på en egen forumtavla. Runt 700 tog sig sedan in på Hugging Face. BeInCrypto skrev om det i augusti, när OpenAI låste sin cybermodell.

Båda fallen har samma medium, men inte samma skyldiga. Kriminella placerade länken så att modellen skulle återge den. OpenAIs agenter skrev själva till wikin. Båda fungerade eftersom sidan såg säker ut.


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.