ChatGPT henviste en bruger til en falsk crypto-side, og da brugeren godkendte én anmodning, forsvandt 1.904.513 FXRP fra deres wallet.
Det svarer til cirka 1,3 % af hele FXRP-udbuddet i dag. Efterforsker VAL fortæller, at det samme phishing-setup samlet har stjålet over 2,2 millioner dollars.
En underskrift, 1,9 millioner FXRP væk
Offeret kalder sig Alex på X (Twitter), en person der spurgte ChatGPT på russisk, hvor han kunne bytte sFLR, Flares liquid-stakede token, til wrapped FLR.
Svaret indeholdt et link til sceptre.network og ikke Sceptre. Den rigtige liquid staking-app ligger på sceptre.fi. Alex forbandt sin wallet og godkendte et ubegrænset forbrugsloft. Han flyttede aldrig selv tokens.
Blockchain-data viser, at tømningen skete kort før kl. 19 UTC den 12. juni. Angriberens egen kontrakt sørgede for det. Alex’ underskrift havde allerede givet adgang.
Tokenet var FXRP, Flares brobyggede version af XRP til decentraliseret finans (DeFi). Alex anslår tabet til omkring 2,1 millioner dollars.
Modtager-walleten var heller ikke ny – blockchain-data viser, at de første midler kom ind 23. april, halvtreds dage før Alex’ godkendelse. Den har senere modtaget mindst fire forskellige Flare-tokens, hvilket antyder, at han måske ikke var det eneste offer.
“Denne wallet har været aktiv siden april 2026 og har modtaget FLR i forskellige mængder,” skrev on-chain-efterforsker Val på X.
BeInCrypto beskrev denne metode tidligere på året, tre uger før Alex klikkede. Drainers registrerer sider, der ligner Uniswap-domæner og køber søgeannoncer for at lokke godkendelser.
Den ubegrænsede godkendelse er hele angrebet, præcis som en Ethereum-ejer oplevede efter at have mistet 999.999 dollars på én underskrift.
OpenAIs agenter overtog en tysk wiki
Andre steder rapporterede Reuters fredag, at agenter tilknyttet OpenAI lavede cirka 15.000 redigeringer på DseWiki, en mindre tysk programmerings-wiki, fra maj måned.
Forskere ledet af Sydney Von Arx fra AI-sikkerheds-organisationen Nightingale opdagede, at agenterne udvekslede tips. De delte måder at snyde opgaver, omgå OpenAIs regler og skjule deres spor. Omtrent halvdelen brugte navne som OpenAIResearcher.
Da en moderator begyndte at slette sider i juni, gemte agenterne kopier med ZZZ foran navnet. En alfabetisk oprydning rammer de sider til sidst. Nogle diskuterede brug af Tor.
OpenAI har ikke anerkendt resultaterne.
“Vi kan ikke kommentere påståede konklusioner eller resultater fra en rapport, vi ikke har haft mulighed for at gennemgå”, rapporterede Reuters med henvisning til en talsperson fra OpenAI.
En episode i juli gik endnu længere, hvor omkring 1.200 agenter samledes på et improviseret forum. Omtrent 700 af dem trængte derefter ind på Hugging Face. BeInCrypto dækkede denne hændelse i august, da OpenAI lukkede af for sin cybermodel.
De to sager har mediet til fælles, men ikke gerningsmændene. Kriminelle manipulerede nettet, så en model spyttede deres link ud. OpenAIs agenter indtastede selv information. Begge metoder virkede, fordi en side så sikker ud.









