Пользователь потерял $2,1 млн в криптовалюте после перехода по фишинговой ссылке из ChatGPT
04.09.2026
Один неверный URL и одна подпись в кошельке обошлись пользователю криптовалюты примерно в $2,1 млн. По данным ончейн-расследования VAL, пострадавший перешел по ссылке, которую получил в ответе ChatGPT на вопрос об обмене токенов, подключил кошелек и предоставил смарт-контракту неограниченный доступ к активам.
История показательна не только размером потерь. Мошенникам даже не понадобилось взламывать кошелек или получать seed-фразу — пользователь самостоятельно подписал разрешение, которое позволило вывести активы.
Как произошла атака
Пользователь искал способ обменять sFLR на WFLR и, по его словам, обратился за рекомендацией к ChatGPT. В ответе находилась ссылка на сайт, который оказался фишинговым. После подключения кошелька пользователь подписал unlimited approve — разрешение, позволяющее определенному смарт-контракту распоряжаться токенами без установленного лимита. После подтверждения злоумышленник использовал функцию transferFrom и вывел около 1,9 млн FXRP, стоимость которых на тот момент оценивалась примерно в $2,1 млн.Почему для кражи не понадобился доступ к кошельку
Approval-фишинг работает иначе, чем классическая кража seed-фразы. Пользователь остается владельцем кошелька и может даже не видеть ничего подозрительного до момента списания средств. Ключевой элемент атаки — разрешение смарт-контракту использовать токены. Если пользователь подтверждает неограниченный лимит, злоумышленник получает возможность вывести весь доступный баланс соответствующего актива.Особенно опасны следующие действия:
- подписание Unlimited / Infinite Approve на незнакомом сайте;
- подключение основного кошелька к сервису по ссылке из поиска, рекламы, Telegram или AI-сервиса;
- подтверждение транзакции без проверки адреса контракта и запрашиваемых разрешений;
- использование неизвестного DEX или bridge только потому, что он оказался первым в рекомендациях.
Куда ушли украденные средства
Ончейн-аналитик VAL проследил дальнейшее движение активов через несколько кошельков. Часть средств конвертировалась из FLR в DAI через OpenOcean, затем переводилась между адресами и обменивалась на ETH. Часть ETH впоследствии была отправлена через Tornado Cash, что существенно усложняет дальнейшее отслеживание движения средств. По данным расследования, связанная с атакой инфраструктура использовалась не только для одной операции: через нее проходили и другие переводы. Общий объем средств, связанный с фишинговой схемой, оценивался более чем в $2,2 млн.Главная проблема здесь не ChatGPT
История легко превращается в заголовок «ChatGPT украл $2 млн», но технически это неверно. Кража произошла после перехода на сторонний фишинговый ресурс и подтверждения опасного разрешения в криптокошельке. Однако кейс показывает новую проблему: AI-сервисы становятся еще одним каналом распространения потенциально опасных ссылок. Пользователи часто воспринимают ответ нейросети как готовую рекомендацию и относятся к ссылкам в нем с большим доверием, чем к обычной поисковой выдаче. Для мошенников это интересный вектор атаки. Раньше основной борьбой было попадание фишинговых страниц в Google, рекламную выдачу и социальные сети. Теперь к этому списку добавляются AI-ассистенты.Фишинг становится все менее очевидным
Современная криптовалютная атака часто начинается не с подозрительного письма о выигрыше. Поддельный сервис может практически полностью копировать интерфейс настоящего DEX, bridge или обменной платформы. Самое опасное происходит уже после подключения кошелька: пользователь видит привычное окно MetaMask или другого приложения и автоматически нажимает подтверждение. Именно поэтому безопасность в Web3 постепенно смещается от принципа «не сообщайте seed-фразу» к более широкому правилу — понимайте, что именно вы подписываете.Как снизить риск
- проверять домен криптосервиса через несколько независимых источников;
- не считать ссылку безопасной только потому, что ее предоставил AI, поисковик или рекламная система;
- избегать Unlimited Approve, если сервису не требуется постоянный доступ к токенам;
- для взаимодействия с неизвестными DeFi-сервисами использовать отдельный кошелек с ограниченным балансом;
- периодически проверять и отзывать ненужные token approvals;
- при крупных операциях сначала проводить тестовую транзакцию на небольшой сумме.