Пользователь потерял $2,1 млн в криптовалюте после перехода по фишинговой ссылке из ChatGPT

04.09.2026

Один неверный URL и одна подпись в кошельке обошлись пользователю криптовалюты примерно в $2,1 млн. По данным ончейн-расследования VAL, пострадавший перешел по ссылке, которую получил в ответе ChatGPT на вопрос об обмене токенов, подключил кошелек и предоставил смарт-контракту неограниченный доступ к активам. История показательна не только размером потерь. Мошенникам даже не понадобилось взламывать кошелек или получать seed-фразу — пользователь самостоятельно подписал разрешение, которое позволило вывести активы.

Как произошла атака

Пользователь искал способ обменять sFLR на WFLR и, по его словам, обратился за рекомендацией к ChatGPT. В ответе находилась ссылка на сайт, который оказался фишинговым. После подключения кошелька пользователь подписал unlimited approve — разрешение, позволяющее определенному смарт-контракту распоряжаться токенами без установленного лимита. После подтверждения злоумышленник использовал функцию transferFrom и вывел около 1,9 млн FXRP, стоимость которых на тот момент оценивалась примерно в $2,1 млн.

Почему для кражи не понадобился доступ к кошельку

Approval-фишинг работает иначе, чем классическая кража seed-фразы. Пользователь остается владельцем кошелька и может даже не видеть ничего подозрительного до момента списания средств. Ключевой элемент атаки — разрешение смарт-контракту использовать токены. Если пользователь подтверждает неограниченный лимит, злоумышленник получает возможность вывести весь доступный баланс соответствующего актива.

Особенно опасны следующие действия:

  • подписание Unlimited / Infinite Approve на незнакомом сайте;
  • подключение основного кошелька к сервису по ссылке из поиска, рекламы, Telegram или AI-сервиса;
  • подтверждение транзакции без проверки адреса контракта и запрашиваемых разрешений;
  • использование неизвестного DEX или bridge только потому, что он оказался первым в рекомендациях.

Куда ушли украденные средства

Ончейн-аналитик VAL проследил дальнейшее движение активов через несколько кошельков. Часть средств конвертировалась из FLR в DAI через OpenOcean, затем переводилась между адресами и обменивалась на ETH. Часть ETH впоследствии была отправлена через Tornado Cash, что существенно усложняет дальнейшее отслеживание движения средств. По данным расследования, связанная с атакой инфраструктура использовалась не только для одной операции: через нее проходили и другие переводы. Общий объем средств, связанный с фишинговой схемой, оценивался более чем в $2,2 млн.

Главная проблема здесь не ChatGPT

История легко превращается в заголовок «ChatGPT украл $2 млн», но технически это неверно. Кража произошла после перехода на сторонний фишинговый ресурс и подтверждения опасного разрешения в криптокошельке. Однако кейс показывает новую проблему: AI-сервисы становятся еще одним каналом распространения потенциально опасных ссылок. Пользователи часто воспринимают ответ нейросети как готовую рекомендацию и относятся к ссылкам в нем с большим доверием, чем к обычной поисковой выдаче. Для мошенников это интересный вектор атаки. Раньше основной борьбой было попадание фишинговых страниц в Google, рекламную выдачу и социальные сети. Теперь к этому списку добавляются AI-ассистенты.

Фишинг становится все менее очевидным

Современная криптовалютная атака часто начинается не с подозрительного письма о выигрыше. Поддельный сервис может практически полностью копировать интерфейс настоящего DEX, bridge или обменной платформы. Самое опасное происходит уже после подключения кошелька: пользователь видит привычное окно MetaMask или другого приложения и автоматически нажимает подтверждение. Именно поэтому безопасность в Web3 постепенно смещается от принципа «не сообщайте seed-фразу» к более широкому правилу — понимайте, что именно вы подписываете.

Как снизить риск

  • проверять домен криптосервиса через несколько независимых источников;
  • не считать ссылку безопасной только потому, что ее предоставил AI, поисковик или рекламная система;
  • избегать Unlimited Approve, если сервису не требуется постоянный доступ к токенам;
  • для взаимодействия с неизвестными DeFi-сервисами использовать отдельный кошелек с ограниченным балансом;
  • периодически проверять и отзывать ненужные token approvals;
  • при крупных операциях сначала проводить тестовую транзакцию на небольшой сумме.
Главный вывод этой истории прост: интерфейс может выглядеть надежно, ссылка может прийти из источника, которому вы доверяете, но финальное решение всегда подписывает сам кошелек. AI может помочь найти информацию, но в операциях с криптовалютой адрес сайта, контракт и разрешения стоит проверять отдельно — особенно если на кошельке находится значительная сумма.
Вернуться обратно

Protected by

Powered by

Оператор “Online”