Русскоязычный криптопоинвестор обратился к ChatGPT за советом по обмену криптовалюты и перешел по ссылке, которую принял за безопасную. Страница оказалась фишинговой, а после подключения кошелька и подписи транзакции инвестор лишился активов примерно на $2,1 млн. Что произошло с кошельком инвестора Пользователь под ником Алекс спросил у ChatGPT на русском языке, где можно обменять токены sFLR […]
Русскоязычный криптопоинвестор обратился к ChatGPT за советом по обмену криптовалюты и перешел по ссылке, которую принял за безопасную. Страница оказалась фишинговой, а после подключения кошелька и подписи транзакции инвестор лишился активов примерно на $2,1 млн.
Пользователь под ником Алекс спросил у ChatGPT на русском языке, где можно обменять токены sFLR на WFLR. В ответе чат-бота появилась ссылка на площадку, которую инвестор посчитал легитимным сервисом для обмена.
После перехода на сайт Алекс подключил кошелек и подписал транзакцию с неограниченным одобрением. Через несколько секунд злоумышленник использовал функцию transferFrom и вывел с адреса около 1,9 млн FXRP. На тот момент сумма оценивалась примерно в $2,1 млн.

Позже Алекс опубликовал в X хеши транзакций и адреса кошельков, связанных с хищением. Он попросил пользователей помочь отследить дальнейшее движение средств в блокчейне.
Блокчейн-аналитик, известный под псевдонимом VAL, обратил внимание на перевод 50 Ethereum в Tornado Cash. Средства ушли с кошелька, который ранее получил 120 000 DAI.
По данным исследователя, на этот адрес поступали активы и от других пользователей. В кошельке оставалось около 380 000 DAI, а примерно 310 000 DAI уже распределили между двумя другими адресами.
Дальнейшая проверка показала, что около 700 000 DAI пришли на кошелек двумя месяцами ранее через 13 транзакций. Перед этим отправители обменивали FLR на DAI через OpenOcean, а затем переводили средства дальше.
VAL считает, что кошелек был активен с апреля. На него поступали разные суммы FLR, часть средств переводилась на другие адреса, часть уходила в другие сети. Затем активы конвертировали в DAI, а позже — в Ethereum. На один из связанных кошельков в общей сложности отправили 889 Ethereum, и эти монеты все еще находятся там.
По словам аналитика, после кражи на $2,1 млн фишинговая ссылка больше не появляется в ответах ChatGPT. При этом движение украденных средств продолжилось, хотя кошелек перестал получать FLR извне.
Этот случай показывает, насколько опасной может быть невнимательная проверка ссылок при работе с цифровыми активами. В отличие от банковской транзакции, перевод в криптосетях практически невозможно отменить, если пользователь сам выдал разрешение на списание.
Даже опытные участники рынка, которые следят за Биткоином, Ethereum, ликвидностью токенов и инвестициями через сервисы вроде CoinMarketCap или торгуют на крупных площадках наподобие Binance, могут стать жертвой фишинга. Поэтому перед любой операцией особенно важны:
Похожая схема уже приводила к потерям на рынке. В августе клиенты Hyperliquid лишились примерно $550 000 после перехода по фальшивым объявлениям в Google, которые вели на поддельный сайт.