Криптоинвестор потерял около $2,1 млн после того, как воспользовался ссылкой, полученной от ChatGPT. Об инциденте сообщает The Crypto Times со ссылкой на расследование блокчейн-аналитика под псевдонимом VAL.
Криптоинвестор потерял 2,1 миллиона долларов: он доверился искусственному интеллекту

По его данным, 12 июня 2026 года пользователь соцсети X по имени Alex попросил ChatGPT подсказать сервис для обмена токенов sFLR на WFLR в экосистеме Flare. В ответ чат-бот указал ссылку, которая, как утверждается, вела на фишинговую копию легитимной платформы Sceptre.

Пользователь принял сайт за настоящий, подключил к нему криптокошелек и подтвердил так называемый unlimited approve — разрешение, позволяющее стороннему сервису распоряжаться токенами без ограничений. После этого злоумышленники вывели с его адреса около 1,9 млн токенов FXRP. На момент кражи их стоимость оценивалась примерно в $2,1 млн.
FXRP представляет собой токенизированную версию XRP, используемую в децентрализованных финансовых сервисах экосистемы Flare. По оценке VAL, через связанную с атакой инфраструктуру злоумышленники могли похитить в общей сложности более $2,2 млн.
Часть средств, как утверждается, была обменяна на Ethereum и стейблкоин DAI через агрегатор OpenOcean. Затем не менее 50 ETH отправили через сервис Tornado Cash, который часто используется для сокрытия происхождения криптовалютных активов. По данным исследователя, адрес, на который поступили средства, проявлял активность еще с апреля 2026 года.

После публикации расследования VAL проверил аналогичные запросы к ChatGPT на нескольких языках. По его словам, воспроизвести выдачу той же ссылки ему больше не удалось. Исследователь предположил, что проблема могла быть связана либо с временной ошибкой модели, либо с особенностями индексации данных на момент запроса.
Эксперты по кибербезопасности регулярно предупреждают, что генеративные ИИ-системы могут допускать так называемые галлюцинации — уверенно выдавать недостоверную информацию, включая несуществующие ссылки, документы или факты. Поэтому при операциях с криптовалютой специалисты рекомендуют проверять адреса сервисов через официальные сайты проектов, а также внимательно изучать разрешения, которые пользователи предоставляют смарт-контрактам.
Особенно рискованным считается unlimited approve. Такой тип разрешения избавляет от необходимости подтверждать каждую отдельную транзакцию, но в случае компрометации сервиса или подключения к мошенническому сайту позволяет злоумышленникам получить полный доступ к указанным активам.
