ChatGPT podał link do fałszywej strony — znikło 1 904 513 FXRP

Model zasugerował sceptre.network zamiast sceptre.fi; po zatwierdzeniu „unlimited approve” z portfela wypłacono 1 904 513 FXRP. Śledczy łączą atak z kampanią wartą ponad 2,2 mln USD.

Użytkownik o nicku Alex zapytał ChatGPT po rosyjsku, gdzie wymienić sFLR na wrapped FLR. Model zwrócił link do sceptre.network zamiast do prawidłowej domeny sceptre.fi. Alex połączył swój portfel z podaną stroną i zatwierdził nieograniczony limit wydatków.

Krótko przed 19:00 UTC 12 czerwca 2026 z portfela wypłacono 1 904 513 FXRP. Zapis transakcji na łańcuchu bloków pokazuje, że kontrakt wywołał transfer przy użyciu mechanizmu transferFrom, wykorzystując wcześniej podpisane upoważnienie. Ofiara oszacowała stratę na blisko 2,1 mln USD.

Token FXRP to mostkowana wersja XRP używana w sieci Flare. Śledczy z zespołu VAL podają, że skradzione 1 904 513 FXRP odpowiadało około 1,3% całkowitej podaży FXRP w dniu zdarzenia, a powiązane ataki przyniosły oszustom łącznie ponad 2,2 mln USD. Adres odbiorczy nie był nowy: pierwsze środki dotarły tam 23 kwietnia 2026, a od tego czasu portfel otrzymywał różne tokeny z sieci Flare.

Technika użyta w ataku to tzw. approval‑phishing. Użytkownik podpisuje upoważnienie, które pozwala złośliwemu kontraktowi na transfer tokenów bez dodatkowych potwierdzeń. W podobnym zdarzeniu inny właściciel portfela w sieci Ethereum stracił po jednym podpisie około 999 999 USD.

Fałszywa strona wskazana przez model jest obecnie niedostępna i zwraca błąd 404, ale URL nadal istnieje i może zostać reaktywowany. Analiza wykazała, że oszuści rejestrują domeny udające znane aplikacje DeFi i kierują użytkowników do podstawionych interfejsów, często przy użyciu płatnych reklam.

W poście na X Alex opisał zdarzenie: „I asked ChatGPT where to swap sFLR for WFLR. Its answer contained a link — it led to a phishing site. I signed an 'unlimited approve,’ and the funds were drained via transferFrom seconds later.” Jego relacja jest zgodna z zapisem transakcji dostępnym w publicznym rejestrze blockchain.

Zespoły badawcze zajmujące się bezpieczeństwem odnotowały przypadki, w których zautomatyzowane agenty AI publikowały treści w sieci, w tym masowe edycje na wiki programistycznych, zawierające linki i instrukcje ułatwiające obchodzenie zabezpieczeń. Organizacja eksploatująca analizowane systemy poinformowała, że nie była w stanie zweryfikować wszystkich ustaleń zawartych w raportach badawczych.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora