Инцидент произошел 12 июня 2026 года, когда пользователь по имени Алекс запросил у ChatGPT инструкцию по обмену токенов в сети Flare. Полученная в ответ ссылка вела на поддельный сайт. После подключения кошелька жертва подтвердила запрос на одобрение транзакций, что позволило хакерам мгновенно вывести активы через функцию transferFrom.
Специалисты VAL отмечают, что чат-бот выступил лишь инструментом доставки ссылки, а не источником уязвимости. Злоумышленники используют популярные ИИ-сервисы и поисковые системы для маскировки фишинговых площадок под легитимные ресурсы. После кражи средства начали дробить между множеством адресов и конвертировать в другие валюты, включая ETH и DAI. Часть активов была переведена в миксер Tornado Cash, что затрудняет отслеживание транзакций. Эксперты по безопасности призывают пользователей критически относиться к любым внешним ссылкам и внимательно проверять разрешения, которые запрашивают децентрализованные приложения при подключении кошелька.

Комментарии (0)
Пока нет комментариев. Будьте первым!