Из-за фишинговой ссылки от ChatGPT пользователь лишился 2 миллионов долларов
Изображение сгенерировано Gemini // Источник изображения: Gemini
Известный криптоинвестор сообщил о хищении цифровых активов на сумму около $2,1 млн. Причиной стал переход по вредоносному адресу, который, судя по всему, выдал чат-бот ChatGPT. Ссылка перенаправляла на искусно созданный фишинговый дубликат популярной платформы Sceptre. Данный инцидент осветил портал The Crypto Times, ссылаясь на аналитический отчет блокчейн-детектива, выступающего под псевдонимом VAL.
ЧП случилось 12 июня 2026 года. Потерпевший, ведущий микроблог в соцсети X под именем Alex, поинтересовался у нейросети на русском языке оптимальным способом обмена токенов sFLR на WFLR внутри инфраструктуры Flare. В числе выданных нейросетью рекомендаций обнаружился линк на мошеннический ресурс, неотличимый от подлинного Sceptre.
Инвестор авторизовал свой кошелек на поддельном сайте и подтвердил так называемый unlimited approve — глобальный допуск, предоставляющий смарт-контракту право неограниченного распоряжения активами без дополнительных подтверждений. Спустя мгновения злоумышленники задействовали механизм transferFrom, похитив порядка 1,9 млн монет FXRP. На момент кражи их эквивалент составлял около $2,1 млн (примерно 180 млн рублей), что равняется почти 1,3% от всего объема эмиссии данного актива.
FXRP представляет собой обернутую версию XRP, адаптированную под децентрализованные финансы сети Flare. Согласно расследованию VAL, общая сумма ущерба, нанесенная хакерами через задействованную ими сеть кошельков, превышает $2,2 млн.
Эксперту удалось проследить траекторию перемещения части похищенного капитала. Украденные монеты конвертировались в DAI и ETH (в частности, через протокол OpenOcean) и расходились по разным адресам. Заметая следы, киберпреступники перевели 50 ETH в миксер Tornado Cash, что существенно усложнило мониторинг транзакций.
Столкнувшись с бедой, пострадавший обнародовал детали транзакций в надежде вернуть средства. Вскоре после этого он столкнулся с новой волной аферистов, предлагавших за вознаграждение «вернуть украденную крипту». Alex призвал криптоэнтузиастов игнорировать подобные уловки.
Позднее аналитик VAL попытался воспроизвести поисковый запрос к ChatGPT на разных языках, однако повторно выйти на вредоносную ссылку ему не удалось.
Механизм попадания фишингового сайта в ответы искусственного интеллекта на данный момент остается невыясненным.
Источник: iXBT
iFixit оценил ремонтопригодность Google Pixel Watch 5 на 9 из 10 баллов
JerryRigEverything проверил на прочность необычный смартфон Ikko MindOne Pro с сапфировым экраном и поворотной камерой
Lenovo выпустила тонкий ноутбук ThinkBook 14x Gen 2 весом менее килограмма за $1000
Starlink дарит месяц интернета бесплатно и платит по $100 за каждого друга
Motorola представила магнитную беспроводную зарядку Moto Snap мощностью до 30 Вт
Nvidia начала продавать RTX 5070, 5080 и 5090 по рекомендованной стоимости
Двухсторонняя флешка для iPhone: анонсирован накопитель Aigo PL10
Samsung Galaxy S25 обзавелся функцией стабилизации камеры Super Steady with Horizontal Lock