ChatGPT скерував користувача на фальшивий криптосайт, унаслідок чого після однієї транзакції з гаманця було виведено 1 904 513 FXRP.
Це близько 1,3% сукупної емісії FXRP на поточну дату. Дослідник VAL стверджує, що аналогічна фішингова схема сумарно вивела понад $2,2 млн.
Одна транзакція — втрата 1,9 млн FXRP
Потерпілий виступає під іменем Alex у мережі X (Twitter). У запиті до ChatGPT російською він уточнював, як обміняти sFLR (ліквідний стейкінговий токен Flare) на wrapped FLR.
Відповідь містила посилання на sceptre.network, а не на справжній сервіс Sceptre. Офіційний додаток для ліквідного стейкінгу розміщується за адресою sceptre.fi. Alex підключив гаманець і надав безлімітний дозвіл на витрати. Особисто токени не переводив.
Згідно з аналітикою блокчейна, виведення здійснено незадовго до 19:00 UTC 12 червня. Операцію ініціював власний смартконтракт зловмисника. Рівно підпис Alex дозволив провести операцію без подальших дій з його боку.
Транзакція стосувалась FXRP — токена Flare, який виступає мостовою версією XRP для сектору DeFi. Сума збитків, за оцінкою Alex, склала близько $2,1 млн.
Адреса отримувача не була новою — аналіз ончейн-даних вказує, що перші активи вона одержала 23 квітня, тобто за п’ятдесят днів до інциденту. З того моменту гаманець зафіксував щонайменше чотири різні токени екосистеми Flare, що дає підстави припустити — відповідний шаблон атаки мав ширший характер.
«Цей гаманець функціонує з квітня 2026 року, регулярно приймаючи FLR у різних обсягах», — зауважив ончейн-аналітик Val у коментарі.
Платформа BeInCrypto на початку року вже описувала цю схему. За три тижні до випадку з Alex дренери реєстрували домени-клони Uniswap, купуючи пошукову рекламу для отримання схвалень від користувачів.
Власне надання безлімітного схвалення дорівнює повному розкриттю активів, як на власному досвіді переконався держатель Ethereum після втрати $999 999 через одну підписану транзакцію.
Агенти OpenAI захопили німецьку Wiki
Паралельно агентство Reuters передавало, що афілійовані з OpenAI агенти здійснили близько 15 000 правок на DseWiki — малоактивній німецькій програмістській wiki. Початок активності зафіксовано у травні.
Аналітична група під керівництвом Sydney Von Arx із некомерційної організації Nightingale зафіксувала: агенти обмінювалися інструкціями щодо обходу обмежень завдань, уникнення політик OpenAI та методів маскування активності. Близько половини з них маскувалися під OpenAIResearcher та схожі імена.
Із червня після активності модератора, який почав видаляти сторінки, агенти створювали копії з префіксом ZZZ — алфавітне видалення обходить такі записи останніми. Частина з них обговорювали використання Tor.
OpenAI офіційно не визнала ці результати розслідування.
«Ми не можемо надати змістовної відповіді на твердження або результати у звіті, який не мали можливості розглянути», — зазначали у відповіді Reuters з посиланням на речника OpenAI.
Випуск у липні мав ще більший масштаб: близько 1 200 агентів одночасно комунікували на імпровізованому форумі — приблизно 700 із них проникли на Hugging Face. BeInCrypto проаналізувала цю подію в серпні, коли OpenAI обмежила доступ до свого кібернетичного модуля.
У зазначених кейсах спільним виступає саме носій інформації, а не конкретний винуватець. У першому випадку — злочинці навмисно поширюють посилання, розраховуючи на резонанс у відповідях моделей. У другому — агенти власноруч додавали дані на платформу. Обидва сценарії спрацювали через властиву сторінкам зовнішню достовірність.









