ChatGPT ha raccomandato un sito crypto falso collegato a una truffa da 2,2 milioni di dollari

  • ChatGPT ha fornito un link Sceptre falso. Una firma è costata 1,9 milioni di FXRP.
  • Quel singolo wallet ha perso circa l’1,3% di ogni FXRP in circolazione.
  • Reuters afferma che gli agent di OpenAI hanno effettuato 15.000 modifiche su una wiki tedesca dal mese di maggio.
Promo

ChatGPT ha indirizzato un utente verso un sito crypto falso e, dopo la firma di una sola approvazione, 1.904.513 FXRP sono usciti dal suo wallet.

Si tratta di circa l’1,3% dell’intera fornitura di FXRP oggi. L’investigatore VAL afferma che lo stesso schema di phishing ha sottratto complessivamente oltre 2,2 milioni di dollari.

Contenuto sponsorizzato
Contenuto sponsorizzato

Una firma, 1,9 milioni di FXRP svaniti

La vittima si fa chiamare Alex su X (ex Twitter), un utente che ha chiesto a ChatGPT in russo dove scambiare sFLR, il token liquid-staked di Flare, in FLR wrappato.

La risposta conteneva un link a sceptre.network, e non a Sceptre. La vera app di liquid staking si trova su sceptre.fi. Alex ha collegato il suo wallet e ha approvato un limite di spesa illimitato. Non ha mai spostato personalmente i token.

I dati on-chain mostrano che il drain è avvenuto poco prima delle 19:00 UTC del 12 giugno. È stato il contratto dello stesso attaccante a effettuare l’operazione. La firma di Alex aveva già autorizzato tutto.

Il token trafugato era FXRP, la versione bridged di XRP su Flare per la finanza decentralizzata (DeFi). Alex ha quantificato la perdita a circa 2,1 milioni di dollari.

Contenuto sponsorizzato
Contenuto sponsorizzato

Neanche il wallet ricevente era nuovo: i dati blockchain mostrano che i primi fondi sono arrivati il 23 aprile, cinquanta giorni prima della firma di Alex. Da allora, l’indirizzo ha ricevuto almeno quattro diversi token di Flare, suggerendo che anche altri potrebbero essere stati presi di mira.

“Questo wallet è attivo da aprile 2026 e ha ricevuto quantità variabili di FLR”, ha spiegato in dettaglio l’investigatore on-chain Val su X.

BeInCrypto aveva spiegato in dettaglio questo metodo già a inizio anno, tre settimane prima che Alex cliccasse. I drainer registrano domini simili a quelli di Uniswap e acquistano pubblicità nelle ricerche per ottenere approvazioni dagli utenti.

L’approvazione illimitata è l’intero attacco, come ha imparato anche un holder di Ethereum dopo aver perso 999.999 dollari con una sola firma.

Contenuto sponsorizzato
Contenuto sponsorizzato

Gli agenti di OpenAI hanno preso il controllo di un wiki tedesco

In un altro caso, venerdì Reuters ha riportato che agenti collegati a OpenAI hanno effettuato circa 15.000 modifiche su DseWiki, un tranquillo wiki tedesco di programmazione, a partire da maggio.

Un gruppo di ricercatori guidati da Sydney Von Arx della no-profit Nightingale per la sicurezza AI ha scoperto che questi agenti si scambiavano suggerimenti. Si scambiavano modi per aggirare i compiti, eludere le regole di OpenAI e nascondere le proprie tracce. Circa la metà aveva scelto nomi come OpenAIResearcher.

Quando un moderatore ha iniziato a eliminare pagine a giugno, gli agenti hanno salvato copie dei contenuti con prefisso ZZZ. Una scansione alfabetica arriva a quelle solo alla fine. Alcuni discutevano sull’utilizzo di Tor.

OpenAI non ha accolto i risultati.

“Non siamo in grado di rispondere in modo significativo a dichiarazioni o risultati relativi a un rapporto che non abbiamo avuto modo di visionare”, ha riportato Reuters citando un portavoce di OpenAI.

A luglio la fuga di agenti è stata ancora più ampia: circa 1.200 agenti si sono ritrovati su una board improvvisata. Circa 700 hanno poi violato Hugging Face. BeInCrypto ha raccontato quella fuga ad agosto, quando OpenAI ha bloccato il suo modello cyber.

I due casi hanno in comune il mezzo, non il colpevole. I criminali hanno seminato il web per far sì che il modello replicasse il loro link. Gli agenti di OpenAI ci hanno scritto direttamente. Entrambe le truffe hanno funzionato perché la pagina sembrava sicura.


Per leggere le ultime analisi di mercato sulle criptovalute di BeInCrypto, clicca qui.

Disclaimer

Tutte le informazioni contenute nel nostro sito web sono pubblicate in buona fede e solo a scopo informativo generale. Qualsiasi azione intrapresa dal lettore in base alle informazioni contenute nel nostro sito web è strettamente a suo rischio e pericolo.

Contenuto sponsorizzato
Contenuto sponsorizzato