Криптоінвестор втратив $2,1 млн після переходу за фішинговим посиланням, отриманим через ШІ

КриптовалютиАвтор: Редакція Фінансист04 вересня 2026 р.2 хв читання
Криптоінвестор втратив $2,1 млн після переходу за фішинговим посиланням, отриманим через ШІ

Як користувач втратив понад $2 млн

Після переходу на сайт криптоінвестор підключив свій гаманець і підтвердив необмежений дозвіл на використання токенів.

Такий дозвіл, відомий як approval, дозволив зловмисникам отримати можливість розпоряджатися активами користувача.

Через кілька секунд із гаманця було виведено близько 1,9 млн FXRP, вартість яких на той момент оцінювалася приблизно у $2,1 млн.

Зловмисники, за даними розслідування, використали функцію transferFrom, яка дозволяє переказувати токени за наявності попередньо наданого дозволу власника.

Що таке FXRP

FXRP є токенізованою версією XRP, яка використовується в екосистемі блокчейну Flare.

Мережа Flare орієнтована на інтеграцію активів та даних з інших блокчейнів і дозволяє використовувати токенізовані криптоактиви у децентралізованих фінансових сервісах.

Саме особливості смарт-контрактів і системи дозволів дозволяють користувачам взаємодіяти з різними DeFi-платформами, але водночас створюють додаткові ризики у разі підключення гаманця до шахрайських сайтів.

Викрадені кошти почали переводити між різними мережами

Після крадіжки активи почали переміщувати між різними криптогаманцями та блокчейн-мережами.

За інформацією VAL, частину коштів конвертували з FLR у DAI через децентралізовану платформу OpenOcean.

Один із гаманців, пов'язаних із рухом активів, отримав близько $700 тис. у DAI ще до початку активної фази розслідування.

Надалі кошти дробили між різними адресами та конвертували в інші цифрові активи.

Дослідники виявили сотні ETH

У процесі відстеження руху коштів фахівці також зафіксували конвертацію частини активів в Ethereum.

На одному з пов'язаних гаманців було виявлено близько 889 ETH.

Крім того, дослідники звернули увагу на переказ 50 ETH до Tornado Cash — сервісу, який може ускладнювати відстеження походження криптовалютних активів.

Такі операції можуть свідчити про спроби заплутати маршрут руху викрадених коштів.

Чи винен у цьому ChatGPT

Сам факт появи небезпечного посилання у відповіді ШІ не означає, що ChatGPT був причетний до викрадення коштів.

Ключовим елементом атаки став саме фішинговий сайт, до якого користувач підключив криптогаманець і власноруч підтвердив необмежений дозвіл на операції з токенами.

За даними VAL, після перевірки аналогічних запитів різними мовами дослідникам більше не вдалося отримати згадане фішингове посилання.

Це може свідчити про те, що небезпечна схема не була постійною або доступ до шахрайського ресурсу згодом було обмежено.

Шахраї дедалі частіше використовують відомі цифрові сервіси

Інцидент із FXRP вписується в ширшу тенденцію використання шахраями популярних цифрових платформ для підвищення довіри жертв.

Фішингові посилання можуть поширюватися через пошукові системи, рекламні оголошення, соціальні мережі та інші цифрові сервіси.

Головним інструментом таких атак залишається соціальна інженерія — зловмисники переконують людину самостійно перейти на потрібний сайт і підтвердити небезпечну операцію.

Найбільший ризик — необережне підключення криптогаманця

Експерти нагадують, що власникам криптовалют необхідно особливо уважно перевіряти сайти, до яких вони підключають свої гаманці.

Небезпека часто виникає не через злам самого блокчейну, а через дії користувача, який переходить на підроблений ресурс і підтверджує транзакцію або дозвіл, не перевіривши його зміст.

Перед підключенням криптогаманця варто перевіряти адресу сайту, не переходити за сумнівними посиланнями та уважно читати, які саме дозволи на використання активів запитує смарт-контракт.

Цей випадок став черговим нагадуванням: навіть якщо посилання отримане через популярний сервіс, пошукову систему чи ШІ-інструмент, це не гарантує його безпечності. Остаточну перевірку ресурсу та транзакції користувач повинен проводити самостійно.

Ваша реакція на новину: