Фишинговый сайт, рекомендованный ChatGPT, опустошил криптокошелек на 2,1 млн долларов

Фішинг-сайт, рекомендований ChatGPT, спустошив криптогаманець на $2,1 млн

Пользователь по имени Алекс спросил у ChatGPT, где можно обменять токен sFLR (застеканный FLR сети Flare) на WFLR. Чат-бот выдал ссылку на сайт sceptre.network — почти идентичную подделку настоящего приложения ликвидного стейкинга Sceptre, которое на самом деле работает на домене sceptre.fi. Алекс подключил кошелек, подписал неограниченное разрешение на списание средств (unlimited approve) — и за считанные секунды злоумышленник вывел 1 904 513 токенов FXRP, это примерно 2,1 миллиона долларов, или 1,3% от всего объема эмиссии этого токена.

Как сработала ловушка с технической точки зрения

Механизм атаки — классический «approval-фишинг»: злоумышленники регистрируют домен, внешне практически неотличимый от легитимного сервиса, и за счет результатов поиска или рекламные объявления выводят его в топ результатов. Когда пользователь дает неограниченное разрешение на списание токенов (approve), контракт злоумышленника получает право в любой момент вызвать функцию transferFrom и забрать средства без какого-либо дополнительного подтверждения со стороны жертвы.

Именно так и произошло: по данным ончейн-анализа, атака произошла около 19:00 UTC — контракт злоумышленника сам инициировал списания, поскольку подпись пользователя уже предоставила ему все необходимые права. Сам пострадавший написал в X:

«Я спросил у ChatGPT, где обменять sFLR на WFLR. В ответе была ссылка —, которая вела на фишинговый сайт. Я подписал «неограниченное одобрение», и средства были списаны через transferFrom за несколько секунд».

Расследование: куда делись деньги

Независимый исследователь блокчейна под ником VAL отследил движение похищенных средств через несколько кошельков. По его данным, в целом по этой же фишинговой схеме злоумышленники вывели более 2,2 миллиона долларов — то есть случай Алекса — хоть и самый крупный, но не единственный пострадавший от этого конкретного сайта. Средства конвертировали из FLR в DAI через децентрализованную биржу OpenOcean, а затем часть — в ETH.

«Обнаружен кошелек, активный с апреля 2026 года, который за последние два месяца получил не менее 700 000 DAI в результате 13 транзакций, а также 889 ETH, переведенных на отдельный адрес. Часть средств (50 ETH) уже направлена в Tornado Cash — — сервис для смешивания криптовалюты, который затрудняет дальнейшее отслеживание», — сообщил VAL.

VAL также предупредил: когда он проверил запрос к ChatGPT на нескольких языках уже после инцидента, фишинговая ссылка больше не появлялась в ответах — то есть проблему либо устранили со стороны OpenAI, либо сам мошеннический сайт значительно изменил свой внешний вид. Исследователь призвал пользователей никогда не доверять ссылкам на финансовые сервисы, полученным от ИИ-чат-ботов, без дополнительной проверки.

Это не первый подобный случай

Подобный инцидент уже происходил ранее: в ноябре 2024 года трейдер под ником r_cky0 потерял 2500 долларов, когда ChatGPT порекомендовал ему мошеннический API для создания бота на платформе Pump.fun — частные ключи были похищены в течение 30 минут после использования поддельного кода. Компания Scam Sniffer тогда объяснила этот механизм: злоумышленники целенаправленно «отравляют» данные, на которых обучаются или которые индексируются ИИ-моделями, создавая на GitHub репозитории с вредоносным кодом, которые позже система выдаёт как легитимные ответы.

В целом август и начало сентября 2026 года оказались богатыми на подобные инциденты: пользователи Hyperliquid потеряли около $550 000 из-за фишинговой рекламы в Google, а владелец криптокошелька потерял 1010 ETH из-за просроченного домена Tornado Cash, который перехватили мошенники. Все эти случаи объединяет одно: злоумышленники пользуются именно доверием пользователей к известным названиям, поисковым системам и — теперь уже и ИИ-ассистентам.

Главный урок: ни один инструмент не избавляет от необходимости проверки

Пострадавший также рассказал, что после публикации своей истории получил множество сообщений от так называемых «recovery-мошенников» — людей, которые предлагают за вознаграждение «вернуть» похищенные средства, а на самом деле пытаются обмануть жертву во второй раз. Он предостерег других не реагировать на такие предложения.

Главный практический вывод из этой истории для любого пользователя криптовалют: ссылка, сгенерированная чат-ботом, требует такой же проверки, как и в любом другом случае в интернете — официальный адрес сервиса следует проверять напрямую через его верифицированные социальные сети, а не полагаться на первый же результат поиска или ИИ-ассистента.

Источник: Crypto Times

Источник материала
loader