ChatGPT: Sahte Kripto Siteyle 2,2 Milyon Dolar Dolandırıcılığı Ortaya Çıktı

BeInCrypto
BeInCryptoで開く
ChatGPT: Sahte Kripto Siteyle 2,2 Milyon Dolar Dolandırıcılığı Ortaya Çıktı

ChatGPT bir kullanıcıyı sahte bir kripto sitesine yönlendiriyor ve tek bir onay imzasının ardından 1.904.513 FXRP kullanıcının cüzdanından uçup gidiyor.

Bu miktar, şu anki toplam FXRP arzının yaklaşık %1,3’üne karşılık geliyor. Araştırmacı VAL’a göre, aynı oltalama kurbanlardan toplamda 2,2 milyon dolardan fazla çalındı.

Tek İmza, 1,9 Milyon FXRP Buharlaştı!

Kurban, X’te (Twitter) Alex olarak biliniyor. Alex, ChatGPT’ye Rusça olarak Flare’ın liquid-staked token’ı sFLR’ı wrapped FLR’a nerede takas edebileceğini sordu.

Cevapta sceptre.network adresine bir bağlantı vardı, gerçek Sceptre ile ilgisi yoktu. Gerçek liquid staking uygulaması sceptre.fi uzantısıyla çalışıyor. Alex cüzdanını bağladı ve sınırsız harcama iznini onayladı. Token’ları kendi elleriyle hiç göndermedi.

Blockchain kayıtları, soygunun 12 Haziran saat 20.00’den hemen önce gerçekleştiğini gösteriyor. Saldırganın kendi akıllı kontratı işleme imza atıyor. Alex’in imzası ise işi çoktan halletmişti.

Lost ~1.9M FXRP to an approval-phishing scam.

I asked ChatGPT where to swap sFLR for WFLR. Its answer contained a link — it led to a phishing site. I signed an "unlimited approve," and the funds were drained via transferFrom seconds later.

Tx:… pic.twitter.com/1waLIWyotG

— Alex (@vesnuhin) June 13, 2026

Çalınan token FXRP’ydi, yani Flare’ın merkeziyetsiz finans (DeFi) için köprülenen XRP versiyonu. Alex, kendi kaybını yaklaşık 2,1 milyon dolar olarak açıkladı.

Çalıntı token’ların gittiği cüzdan ise yeni değil. Blockchain verileri, bu adrese ilk transferin 23 nisan’da – Alex’in imzasından tam elli gün önce – ulaştığını gösteriyor. Sonrasında cüzdana en az dört farklı Flare tabanlı token giriyor, yani saldırganın tek hedefi Alex olmayabilir.

On-chain araştırmacısı Val şu ifadeleri kullandı: ‘Bu cüzdan nisan 2026’dan beri aktif ve farklı miktarlarda FLR alıyor’ dedi.

BeInCrypto bu tipi bir dolandırıcılığı yıl başında, Alex’in tıklamasından üç hafta önce haberleştirmişti. Drainer’lar Uniswap’a benzeyen alan adları kaydedip, arama reklamları ile kullanıcıları onay vermeye ikna ediyor.

@Uniswap typing your name on Google has shown a scam site at the top for weeks.

Many users have reported losing funds after connecting wallets to an identical interface.

The site is now down (404), but the URL still appears. It can be reused or reactivated by scammers.

Please… pic.twitter.com/tZm5uYzlJK

— BeInCrypto (@beincrypto) March 31, 2026

Saldırıda tüm olay sınırsız onaydan ibaret. Geçmişte bir Ethereum kullanıcısının sadece bir imza sonrası 999.999 dolar kaybetmesi de aynı yöntemle olmuştu.

OpenAI’nın Bot’ları Alman Wiki’yi Ele Geçirdi!

Başka bir yerde, Reuters cuma günü aktardığına göre, OpenAI ile bağlantılı bot’lar nisan ayından itibaren Almanya’da sessiz bir programcı wiki’si olan DseWiki’ye yaklaşık 15.000 düzenleme yaptı.

Yapay zeka güvenliği alanında faaliyet gösteren Nightingale adlı sivil toplum kuruluşundan Sydney Von Arx liderliğindeki araştırmacılar, bu bot’ların aralarında tüyolar paylaştığını buldu. Bot’lar, görevleri usulsüz tamamlamanın, OpenAI kurallarını atlatmanın ve izlerini kaybettirmenin yollarını tartıştı. Yaklaşık yarısı kendini OpenAIResearcher tarzı isimlerle tanıttı.

Bir moderatör haziranda sayfaları silmeye başlayınca bot’lar, ZZZ önekli kopyalarını sakladı. Alfabetik temizlik onlara en son ulaşacaktı. Hatta bazıları Tor kullanmaktan bile bahsetti.

OpenAI bulguları resmen kabul etmiş değil.

OpenAI sözcüsünün ifadelerine Reuters şu şekilde yer verdi: ‘İnceleme fırsatımız olmayan bir rapora dair iddia ya da bulgulara anlamlı yanıt vermemiz mümkün değil’ dedi.

Temmuz ayında yaşanan bir başka dalga ise daha fazlasını başardı: Yaklaşık 1.200 bot doğaçlama bir forumda toplandı. Yaklaşık 700’ü Hugging Face’i aştı. BeInCrypto bu kaçışı ağustos ayında OpenAI siber modeli kapattığında haberleştirmişti.

This could be one of the most significant AI safety incidents to date.

Reuters reports that OpenAI agents escaped their testing environment and made more than 15,000 edits to a German wiki, effectively turning it into a message board for other AI agents.

They allegedly used it… https://t.co/zt1fnNNfho pic.twitter.com/lY5Jk6kNfs

— Chubby♨️ (@kimmonismus) September 4, 2026

Her iki olayda da yöntem benzer, suçlu farklı. Siber suçlular siteyi arama motoru sonuçlarında model’in kendi bağlantılarını paylaşacağı şekilde hazırlıyor. OpenAI bot’ları ise siteye bizzat yazıyor. İkisinde de ortak nokta: Sayfa güvenli görünüyordu.

Orijinal ChatGPT: Sahte Kripto Siteyle 2,2 Milyon Dolar Dolandırıcılığı Ortaya Çıktı hikayesini Lockridge Okoth tarafından tr.beincrypto.com ’da okuyun