Пользователь обвинил ChatGPT в потере 2,1 млн долларов

3 мин
9
8 сентября 2026

Пользователь соцсети X потерял 2,1 млн долларов в токенах криптовалюты FXRP после перехода по фишинговой ссылке из ответа ChatGPT. Он спросил чат-бота на русском языке, где можно обменять sFLR на WFLR. В ответе чат-бот прислал ссылку на поддельный сайт, где пользователь подключил криптокошелёк и подтвердил unlimited approve. После подтверждения злоумышленники получили право списывать FXRP без ограничения суммы.

Потеряв криптовалюту, пользователь опубликовал данные транзакции и связанные с ней адреса, чтобы отследить движение средств. После публикации с ним связались мошенники и предложили вернуть криптовалюту. Пострадавший предупредил других возможных жертв, что не стоит отвечать на подобные сообщения.

Подробнее об инциденте рассказал блокчейн-исследователь в соцсети Х. По его данным, атака произошла 12 июня. Через несколько секунд после подтверждения транзакции злоумышленники вызвали функцию transferFrom и вывели 1,9 млн FXRP. На момент атаки эти активы соответствовали 2,1 млн долларов.

Исследователь начал отслеживать средства, когда заметил перевод 50 ETH в криптомиксер Tornado Cash. Активы были отправлены с адреса, на который ранее поступили 120 тысяч DAI. На этом же адресе оставалось около 380 тысяч DAI. Ещё примерно 310 тысяч DAI были разделены между двумя другими адресами.

Проверка ответов ChatGPT на аналогичные запросы на нескольких языках показала, что фишинговая ссылка больше не появляется в результатах. Исследователь предупредил пользователей о риске перехода по ссылкам из ответов чат-ботов при работе с криптовалютными и финансовыми сервисами.

Этот случай дополнил серию фишинговых атак на владельцев криптоактивов. В августе пользователи платформы Hyperliquid, предположительно, потеряли около 550 тысяч долларов после перехода по мошенническим объявлениям в Google. В том же месяце злоумышленники использовали истёкший домен Tornado Cash для обмана владельца криптокошелька. В результате пользователь потерял 1 010 ETH. В обоих случаях мошенники использовали известные названия, сайты и поисковые инструменты, чтобы убедить владельцев кошельков подтвердить транзакции и открыть доступ к активам.

Важное по теме
Новости
Читать 3 минуты
08.09.2026
Киберинцидентов в промышленности стало больше
Новости
Читать 3 минуты
07.09.2026
Модель нашла ключ в структуре книги и почти решила второй шифр автора
Новости
Читать 3 минуты
07.09.2026
Эксперты считают, что без ИИ хакеру потребовалось бы не менее двух недель
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000