12 июня 2026 года пользователь спросил у ChatGPT, где обменять токены сети Flare. Чат-бот прислал ссылку на фишинговый клон сервиса Sceptre.
Мужчина перешёл по ссылке, подключил криптокошелёк и подтвердил «неограниченный доступ» на распоряжение токенами. Через несколько секунд с его счёта исчезло около 1,9 миллиона FXRP — примерно 2,1 миллиона долларов.
Мошенники использовали функцию transferFrom, которая позволяет выводить средства без дополнительных подтверждений после получения разрешения. Позже пострадавший начал получать сообщения от злоумышленников с предложением «помочь вернуть деньги».
Блокчейн-исследователь под ником VAL несколько раз отправлял ChatGPT тот же запрос на разных языках, но фишинговую ссылку не получил. Это указывает на то, что мошенники могли нацелиться на конкретного пользователя или использовать уязвимость, проявившуюся в определённых условиях.
Эксперты отмечают: злоумышленники маскируются под известные сервисы и используют поисковые системы и ИИ-помощников, чтобы заставить владельцев криптовалют совершить опасную транзакцию. Один клик или подтверждение доступа могут привести к полной потере средств.
Владельцам криптокошельков стоит проверять адреса сайтов вручную и не давать неограниченный доступ к токенам. Аппаратные кошельки, такие как Ledger, снижают риски, но не защищают от фишинга, если пользователь сам подтверждает операцию.