Фішинг-сайт, рекомендований ChatGPT, спустошив криптогаманець на $2,1 млн
Користувач на ім’я Алекс запитав у ChatGPT, де обміняти токен sFLR (застейканий FLR мережі Flare) на WFLR. Чат-бот видав посилання на сайт sceptre.network — майже ідентичну підробку справжнього застосунку ліквідного стейкінгу Sceptre, який насправді працює на домені sceptre.fi. Алекс підключив гаманець, підписав необмежений дозвіл на списання коштів (unlimited approve) — і за лічені секунди зловмисник вивів 1 904 513 токенів FXRP, це приблизно $2,1 мільйона, або 1,3% усієї емісії цього токена.
Як спрацювала пастка технічно
Механізм атаки — класичний “approval-фішинг”: зловмисники реєструють домен, що виглядає майже ідентично до легітимного сервісу, і за рахунок пошукової видачі чи реклами підіймають його у топ результатів. Коли користувач підписує необмежений дозвіл на списання токенів (approve), контракт зловмисника отримує право будь-коли викликати функцію transferFrom і забрати кошти без жодного додаткового підтвердження з боку жертви.
Lost ~1.9M FXRP to an approval-phishing scam.
I asked ChatGPT where to swap sFLR for WFLR. Its answer contained a link — it led to a phishing site. I signed an "unlimited approve," and the funds were drained via transferFrom seconds later.
Tx:… pic.twitter.com/1waLIWyotG
— Alex (@vesnuhin) June 13, 2026
Саме так і сталося: за даними ончейн-аналізу, атака відбулася близько 19:00 UTC — контракт зловмисника сам ініціював списання, оскільки підпис користувача вже дав йому всі потрібні права. Сам постраждалий написав у X:
“Я запитав у ChatGPT, де обміняти sFLR на WFLR. У відповіді була посилання — воно вело на фішинговий сайт. Я підписав “необмежений approve”, і кошти забрали через transferFrom за кілька секунд”.
Розслідування: куди пішли гроші
Незалежний блокчейн-дослідник під ніком VAL відстежив рух викрадених коштів через кілька гаманців. За його даними, загалом за цією ж фішинговою схемою зловмисники вивели понад $2,2 мільйона — тобто випадок з Алексом хоч і найбільший, але не єдиний постраждалий від цього конкретного сайту. Кошти конвертували з FLR в DAI через децентралізовану біржу OpenOcean, а потім частину — в ETH.
“Зафіксовано гаманець, активний із квітня 2026 року, який отримав щонайменше 700 000 DAI через 13 транзакцій за попередні два місяці, а також 889 ETH, переведених на окрему адресу. Частину коштів (50 ETH) уже спрямували в Tornado Cash — сервіс для змішування криптовалюти, який ускладнює подальше відстеження”, — повідомив VAL.
VAL також попередив: коли він перевірив запит до ChatGPT кількома мовами вже після інциденту, фішингове посилання більше не з’являлося у відповідях — тобто проблему або усунули на боці OpenAI, або сам шахрайський сайт достатньо змінив видимість. Дослідник закликав користувачів ніколи не довіряти посиланням на фінансові сервіси, отриманим від ШІ-чат-ботів, без додаткової перевірки.
Це не перший подібний випадок
Схожий інцидент уже траплявся раніше: у листопаді 2024 року трейдер під ніком r_cky0 втратив $2500, коли ChatGPT порекомендував йому шахрайський API для створення бота під платформу Pump.fun — приватні ключі викрали протягом 30 хвилин після використання підробленого коду. Компанія Scam Sniffer тоді пояснила механізм: зловмисники цілеспрямовано “отруюють” дані, з яких навчаються чи які індексують ШІ-моделі, створюючи на GitHub репозиторії з шкідливим кодом, які пізніше система видає як легітимні відповіді.
1/ Over $2.2M stolen through a phishing site that ChatGPT was handing out as an answer on where to swap $FLR
One victim alone lost $2.1M
Here's a full overview of the operation and where the stolen funds are now pic.twitter.com/q0F6qdJD5S
— VAL (@osint_based) September 3, 2026
Загалом серпень і початок вересня 2026 року видалися багатими на подібні інциденти: користувачі Hyperliquid втратили близько $550 000 через фішингову рекламу в Google, а власник криптогаманця втратив 1010 ETH через прострочений домен Tornado Cash, який перехопили шахраї. Усі ці випадки поєднує одне: зловмисники експлуатують саме довіру користувачів до відомих назв, пошукових систем і — тепер уже й ШІ-асистентів.
Головний урок: жоден інструмент не звільняє від перевірки
Постраждалий також розповів, що після публікації своєї історії отримав хвилю повідомлень від так званих “recovery-шахраїв” — людей, які пропонують за винагороду “повернути” вкрадені кошти, а насправді намагаються обдурити жертву вдруге. Він застеріг інших не реагувати на такі пропозиції.
Головний практичний висновок з цієї історії для будь-якого користувача криптовалют: посилання, згенероване чат-ботом, потребує такої ж перевірки, як і будь-яке інше в інтернеті — офіційну адресу сервісу варто звіряти напряму через його верифіковані соціальні мережі, а не покладатися на першу відповідь пошуку чи ШІ-асистента.
Джерело: Crypto Times

