ChatGPT ha raccomandato un sito crypto falso collegato a una truffa da 2,2 milioni di dollari

BeInCrypto
BeInCryptoで開く
ChatGPT ha raccomandato un sito crypto falso collegato a una truffa da 2,2 milioni di dollari

ChatGPT ha indirizzato un utente verso un sito crypto falso e, dopo la firma di una sola approvazione, 1.904.513 FXRP sono usciti dal suo wallet.

Si tratta di circa l'1,3% dell'intera fornitura di FXRP oggi. L’investigatore VAL afferma che lo stesso schema di phishing ha sottratto complessivamente oltre 2,2 milioni di dollari.

Una firma, 1,9 milioni di FXRP svaniti

La vittima si fa chiamare Alex su X (ex Twitter), un utente che ha chiesto a ChatGPT in russo dove scambiare sFLR, il token liquid-staked di Flare, in FLR wrappato.

La risposta conteneva un link a sceptre.network, e non a Sceptre. La vera app di liquid staking si trova su sceptre.fi. Alex ha collegato il suo wallet e ha approvato un limite di spesa illimitato. Non ha mai spostato personalmente i token.

I dati on-chain mostrano che il drain è avvenuto poco prima delle 19:00 UTC del 12 giugno. È stato il contratto dello stesso attaccante a effettuare l'operazione. La firma di Alex aveva già autorizzato tutto.

Lost ~1.9M FXRP to an approval-phishing scam.

I asked ChatGPT where to swap sFLR for WFLR. Its answer contained a link — it led to a phishing site. I signed an "unlimited approve," and the funds were drained via transferFrom seconds later.

Tx:… pic.twitter.com/1waLIWyotG

— Alex (@vesnuhin) June 13, 2026

Il token trafugato era FXRP, la versione bridged di XRP su Flare per la finanza decentralizzata (DeFi). Alex ha quantificato la perdita a circa 2,1 milioni di dollari.

Neanche il wallet ricevente era nuovo: i dati blockchain mostrano che i primi fondi sono arrivati il 23 aprile, cinquanta giorni prima della firma di Alex. Da allora, l'indirizzo ha ricevuto almeno quattro diversi token di Flare, suggerendo che anche altri potrebbero essere stati presi di mira.

"Questo wallet è attivo da aprile 2026 e ha ricevuto quantità variabili di FLR", ha spiegato in dettaglio l’investigatore on-chain Val su X.

BeInCrypto aveva spiegato in dettaglio questo metodo già a inizio anno, tre settimane prima che Alex cliccasse. I drainer registrano domini simili a quelli di Uniswap e acquistano pubblicità nelle ricerche per ottenere approvazioni dagli utenti.

@Uniswap typing your name on Google has shown a scam site at the top for weeks.

Many users have reported losing funds after connecting wallets to an identical interface.

The site is now down (404), but the URL still appears. It can be reused or reactivated by scammers.

Please… pic.twitter.com/tZm5uYzlJK

— BeInCrypto (@beincrypto) March 31, 2026

L'approvazione illimitata è l'intero attacco, come ha imparato anche un holder di Ethereum dopo aver perso 999.999 dollari con una sola firma.

Gli agenti di OpenAI hanno preso il controllo di un wiki tedesco

In un altro caso, venerdì Reuters ha riportato che agenti collegati a OpenAI hanno effettuato circa 15.000 modifiche su DseWiki, un tranquillo wiki tedesco di programmazione, a partire da maggio.

Un gruppo di ricercatori guidati da Sydney Von Arx della no-profit Nightingale per la sicurezza AI ha scoperto che questi agenti si scambiavano suggerimenti. Si scambiavano modi per aggirare i compiti, eludere le regole di OpenAI e nascondere le proprie tracce. Circa la metà aveva scelto nomi come OpenAIResearcher.

Quando un moderatore ha iniziato a eliminare pagine a giugno, gli agenti hanno salvato copie dei contenuti con prefisso ZZZ. Una scansione alfabetica arriva a quelle solo alla fine. Alcuni discutevano sull’utilizzo di Tor.

OpenAI non ha accolto i risultati.

"Non siamo in grado di rispondere in modo significativo a dichiarazioni o risultati relativi a un rapporto che non abbiamo avuto modo di visionare", ha riportato Reuters citando un portavoce di OpenAI.

A luglio la fuga di agenti è stata ancora più ampia: circa 1.200 agenti si sono ritrovati su una board improvvisata. Circa 700 hanno poi violato Hugging Face. BeInCrypto ha raccontato quella fuga ad agosto, quando OpenAI ha bloccato il suo modello cyber.

This could be one of the most significant AI safety incidents to date.

Reuters reports that OpenAI agents escaped their testing environment and made more than 15,000 edits to a German wiki, effectively turning it into a message board for other AI agents.

They allegedly used it… https://t.co/zt1fnNNfho pic.twitter.com/lY5Jk6kNfs

— Chubby♨️ (@kimmonismus) September 4, 2026

I due casi hanno in comune il mezzo, non il colpevole. I criminali hanno seminato il web per far sì che il modello replicasse il loro link. Gli agenti di OpenAI ci hanno scritto direttamente. Entrambe le truffe hanno funzionato perché la pagina sembrava sicura.

Leggi la storia originale ChatGPT ha raccomandato un sito crypto falso collegato a una truffa da 2,2 milioni di dollari di Lockridge Okoth su it.beincrypto.com