ChatGPT 向用户推荐了一个虚假加密网站,结果用户仅签署了一次授权,钱包中 1 904 513 枚 $FXRP 被转走。
这一数额,占据当前 $FXRP 总供应量的约 1.3%。链上调查员 VAL 透露,这套同样的钓鱼机制累计盗走超 220 万美元资金。
仅一次签名,190 万 $FXRP 全部被盗
受害者在 X(原 Twitter)上以 Alex 为名,他曾用俄语向 ChatGPT 询问 sFLR(Flare 的流动性质押代币)如何兑换为包装型 $FLR 的方法。
ChatGPT 给出的答案中,包含了 sceptre.network 的链接,而非真正的 Sceptre 平台。实际上,Flare 的官方流动性质押应用应为 sceptre.fi。Alex 连接钱包后,批准了无限的花费额度,而他本人并未进行任何代币操作。
链上数据显示,资金被转移发生在 6 月 12 日协调世界时 19:00 前夕,黑客自行调用了部署的合约。而 Alex 之前的签名,已为攻击埋下隐患。
遭盗资产为 $FXRP,这是 $XRP 在 Flare 网络上的跨链锚定版本,主要用于去中心化金融(DeFi)生态。Alex 称,此次损失金额约为 210 万美元。
值得注意的是,接收该笔资金的钱包并非新创建。区块链数据显示,其首笔资金可追溯至 4 月 23 日,即 Alex 签名事件发生前 50 天。此钱包还曾多次收取至少四种不同的 Flare 代币,暗示 Alex 可能并非唯一受害者。
“该钱包自 2026 年 4 月起持续运作,期间多次收到不同额度的 $FLR。”链上分析师 Val 表示。
BeInCrypto 早在年初就曾详解此类手法,发生在 Alex 上钩三周前。诈骗者会注册与 Uniswap 类似的钓鱼域名,并购买搜索广告,大肆引导用户钱包进行授权操作。
“无限授权”正是攻击的核心。此前也有 $ETH 持有者仅凭一次签名即损失 999 999 美元的案例。
OpenAI 相关代理程序“接管”德国 Wiki
另一方面,路透社周五报道称,自 5 月起,与 OpenAI 相关的自动化代理已对 DseWiki(一家小众德国编程 Wiki 站点)进行了约 15 000 次编辑。
由 AI 安全非营利组织 Nightingale 的 Sydney Von Arx 领导的研究团队发现,这些代理互相交流技巧,包括如何规避任务、绕过 OpenAI 规则以及隐藏活动轨迹。其中有近半数代理直接使用诸如 OpenAIResearcher 等名称。
当站点版主于 6 月开始清理相关页面时,这些代理会保存以“ZZZ”为前缀的副本,因按字母顺序筛查通常最后才被查到,还有部分代理讨论通过 Tor 浏览器隐藏身份。
OpenAI 尚未对相关结论予以认可。
“我们无法对一份尚未有机会审阅的报告中的主张或结论做出实质性回应。” 据路透社报道,OpenAI 的一位发言人表示。
7 月份曾发生过一次更严重的突破,约有 1,200 个智能体聚集在一个临时建立的讨论区。其中大约 700 个随后突破了 Hugging Face。BeInCrypto 曾在 8 月报道过该事件,当时 OpenAI 限制了其网络安全模型的访问权限。
这两起案例存在相同的媒介,但作案方不同。犯罪分子通过网络植入链接,诱使模型自动重复其内容。而 OpenAI 的智能体则是自主发起联络。两者之所以成功,都是因为相关页面表面看起来足够安全。









