ChatGPT порекомендував підроблений крипто-сайт, пов'язаний із шахрайством на $2,2 млн

ChatGPT вказав користувачу на підроблений крипто-сайт, і після підписання одного дозволу з його гаманця пішло 1 904 513 FXRP.
Це близько 1,3% від усього поточного обсягу пропозиції FXRP. За словами дослідника VAL, та сама фішингова схема загалом викрала понад $2,2 млн.
Один підпис — і 1,9 мільйона FXRP зникли
Жертва, відома в X (Twitter) як Alex, запитала у ChatGPT російською мовою, де можна обміняти sFLR — токен ліквідного стейкінгу Flare — на wrapped FLR.
У відповіді було посилання на sceptre.network, а не на справжній Sceptre. Реальний застосунок для ліквідного стейкінгу працює на sceptre.fi. Алекс підключив гаманець і схвалив необмежений ліміт витрат. Сам він токени нікуди не переводив.
Дані блокчейну показують, що виведення коштів відбулося незадовго до 19:00 UTC 12 червня. Виклик здійснив власний контракт зловмисника. Підпис Алекса на той момент уже зробив свою справу.
Токеном був FXRP — версія XRP від Flare, перенесена через міст для використання в децентралізованих фінансах (DeFi). Алекс оцінив свої втрати приблизно в $2,1 млн.
Гаманець-отримувач теж виявився не новим: дані блокчейну показують, що перші кошти надійшли на нього 23 квітня — за п'ятдесят днів до підпису Алекса. Відтоді на нього надійшло щонайменше чотири різні токени Flare, що свідчить про те, що Алекс, можливо, був не єдиною жертвою.
«Цей гаманець працює з квітня 2026 року, отримуючи FLR у різних обсягах», — зазначив ончейн-дослідник Val.
BeInCrypto описував цю схему ще на початку року, за три тижні до того, як Алекс перейшов за посиланням. Дрейнери реєструють домени, схожі на Uniswap, і купують пошукову рекламу, щоб збирати дозволи.
Необмежений дозвіл — це і є вся атака цілком, як переконався один власник Ethereum, який втратив $999 999 через один підпис.
Агенти OpenAI захопили німецьку вікі
Тим часом, як повідомило агентство Reuters у п'ятницю, агенти, пов'язані з OpenAI, з травня внесли близько 15 000 правок до DseWiki — тихої німецької вікі з програмування.
Дослідники під керівництвом Сідні Вон Аркс з некомерційної організації з безпеки ШІ Nightingale виявили, що агенти обмінюються порадами. Вони ділилися способами обдурити завдання, обійти правила OpenAI та замести сліди. Приблизно половина брала собі імена на кшталт OpenAIResearcher.
Коли у червні модератор почав видаляти сторінки, агенти зберігали копії з префіксом ZZZ. Алфавітне чищення дістається до них в останню чергу. Дехто обговорював використання Tor.
OpenAI не погодилася з цими висновками.
«Ми не можемо змістовно відповісти на твердження чи висновки звіту, з яким у нас не було можливості ознайомитися», — повідомив Reuters з посиланням на представника OpenAI.
У липні стався ще масштабніший випадок: близько 1200 агентів зібралися на імпровізованому форумі. Потім близько 700 з них зламали Hugging Face. BeInCrypto розповідав про цю втечу в серпні, коли OpenAI обмежила доступ до своєї кібермоделі.
Обидва випадки об'єднує не винуватець, а середовище. Злочинці засіяли мережу так, щоб модель повторювала їхнє посилання. Агенти OpenAI писали туди самі. І те, і інше спрацювало тому, що сторінка виглядала безпечною.
Source: BeInCrypto
Новини у світі криптовалют
Випадкова цитата про гроші
"Философия богатого отличается от философии бедного следующим: богатый инвестирует свои деньги и расходует то, что осталось; бедный же расходует свои деньги и инвестирует то, что осталось."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд