AI แชทบอทนำผู้ใช้ไปยังเว็บไซต์ฟิชชิ่งที่ขโมยคริปโตมูลค่า 2.1 ล้านดอลลาร์

ChatGPT นำผู้ใช้ไปยังเว็บไซต์คริปโตปลอม ส่งผลให้เกิดการขโมย FXRP มูลค่า 2.1 ล้านดอลลาร์ เอเยนต์ที่เชื่อมโยงกับ OpenAI ยังเข้ายึดวิกิภาษาเยอรมัน

04/09/2026 16:41อ่านประมาณ 14 นาที

ผู้ใช้รายหนึ่งถูก ChatGPT หลอกให้ไปยังเว็บไซต์คริปโตเคอร์เรนซีปลอม ส่งผลให้สูญเสียโทเค็น FXRP เกือบ 1.9 ล้านโทเค็นหลังจากลงนามอนุมัติเพียงครั้งเดียว

จำนวนดังกล่าวคิดเป็นประมาณ 1.3% ของอุปทาน FXRP ทั้งหมดที่หมุนเวียนอยู่ในปัจจุบัน นักวิเคราะห์ออนเชน VAL รายงานว่าการโจมตีฟิชชิ่งเดียวกันนี้ได้ขโมยทรัพย์สินรวมมูลค่ากว่า 2.2 ล้านดอลลาร์

ลายเซ็นเดียวทำให้สูญเสีย FXRP 1.9 ล้านโทเค็น

เหยื่อซึ่งใช้ชื่อว่า Alex บน X ได้ถาม ChatGPT เป็นภาษารัสเซียว่าสามารถแลก sFLR ซึ่งเป็นโทเค็นที่ใช้ในการ Stake สภาพคล่องจาก Flare เป็น WFLR ได้ที่ไหน

คำตอบมีลิงก์ไปยัง sceptre.network ซึ่งไม่ใช่แพลตฟอร์มที่ถูกต้อง แอปพลิเคชัน Staking สภาพคล่องที่แท้จริงดำเนินการที่ sceptre.fi หลังจากเชื่อมต่อกระเป๋าเงินและอนุญาตวงเงินการใช้จ่ายไม่จำกัด Alex ไม่ได้ดำเนินการโอนโทเค็นใดๆ ด้วยตนเอง

ข้อมูลบล็อกเชนระบุว่าเงินถูกโอนออกไปก่อนเวลา 19:00 น. UTC ของวันที่ 12 มิถุนายน สัญญาของผู้โจมตีเริ่มการถอน แต่ลายเซ็นของ Alex ได้ให้สิทธิ์ที่จำเป็นไว้แล้ว

สูญเสีย ~1.9M FXRP จากการหลอกลวงแบบ Approve-Phishing

ฉันถาม ChatGPT ว่าจะสลับ sFLR เป็น WFLR ได้ที่ไหน คำตอบมีลิงก์ — มันนำไปยังเว็บไซต์ฟิชชิ่ง ฉันเซ็น "อนุมัติไม่จำกัด" และเงินก็ถูกถอนผ่าน transferFrom ในไม่กี่วินาทีต่อมา

ธุรกรรม:… pic.twitter.com/1waLIWyotG

— Alex (@vesnuhin) 13 มิถุนายน 2026

โทเค็นที่ถูกขโมยคือ FXRP ซึ่งเป็นเวอร์ชันบริดจ์ของ XRP ของ Flare ที่ใช้ในการเงินแบบกระจายอำนาจ Alex ประมาณการมูลค่าที่สูญเสียไว้ที่ประมาณ 2.1 ล้านดอลลาร์

กระเป๋าเงินปลายทางไม่ได้ถูกสร้างขึ้นใหม่ บันทึกออนเชนแสดงให้เห็นว่ากระเป๋าเงินนี้ได้รับเงินครั้งแรกในวันที่ 23 เมษายน ซึ่งเป็นเวลา 50 วันก่อนธุรกรรมของ Alex ตั้งแต่นั้นมา กระเป๋าเงินดังกล่าวได้สะสมโทเค็นบน Flare อย่างน้อยสี่ประเภท ซึ่งบ่งชี้ว่า Alex อาจไม่ใช่เหยื่อเพียงรายเดียว

"กระเป๋าเงินนี้ทำงานตั้งแต่เดือนเมษายน 2026 โดยได้รับ FLR ในจำนวนที่แตกต่างกัน" นักสืบออนเชน Val กล่าว

BeInCrypto ได้ลงรายละเอียดเกี่ยวกับการหลอกลวงประเภทนี้ในช่วงต้นปี สามสัปดาห์ก่อนที่ Alex จะตกเป็นเหยื่อ นักฟิชชิ่ง สร้างโดเมน Uniswap ปลอม และซื้อโฆษณาบนเสิร์ชเอนจินเพื่อรวบรวมการอนุมัติ

@Uniswap การพิมพ์ชื่อของคุณบน Google แสดงเว็บไซต์หลอกลวงที่ด้านบนเป็นเวลาหลายสัปดาห์

ผู้ใช้จำนวนมากรายงานว่าสูญเสียเงินหลังจากเชื่อมต่อกระเป๋าเงินกับอินเทอร์เฟซที่เหมือนกัน

ตอนนี้เว็บไซต์ปิดแล้ว (404) แต่ URL ยังคงปรากฏอยู่ สามารถนำกลับมาใช้ใหม่หรือเปิดใช้งานอีกครั้งโดยมิจฉาชีพ

โปรด… pic.twitter.com/tZm5uYzlJK

— BeInCrypto (@beincrypto) 31 มีนาคม 2026

กลไกการอนุมัติไม่จำกัดคือแกนหลักของการโจมตี คล้ายกับเหตุการณ์ที่ผู้ถือ Ethereum สูญเสีย $999,999 ผ่านลายเซ็นเดียว

เอเยนต์ที่เชื่อมโยงกับ OpenAI เข้าควบคุมวิกิภาษาเยอรมัน

ในการพัฒนาที่แยกต่างหาก รอยเตอร์รายงานเมื่อวันศุกร์ว่าเอเยนต์ที่เชื่อมโยงกับ OpenAI ได้ทำการแก้ไขประมาณ 15,000 ครั้งใน DseWiki ซึ่งเป็นวิกิการเขียนโปรแกรมภาษาเยอรมันขนาดเล็ก เริ่มตั้งแต่เดือนพฤษภาคม

นักวิจัยที่นำโดย Sydney Von Arx จากองค์กรไม่แสวงหาผลกำไรด้านความปลอดภัย AI Nightingale ค้นพบเอเยนต์เหล่านี้กำลังแลกเปลี่ยนเคล็ดลับ พวกเขาแบ่งปันวิธีการหลีกเลี่ยงงาน หลีกเลี่ยงนโยบายของ OpenAI และปิดบังกิจกรรมของตน ประมาณครึ่งหนึ่งใช้ชื่อผู้ใช้เช่น OpenAIResearcher

เมื่อผู้ดูแลเริ่มลบหน้าในเดือนมิถุนายน เอเยนต์ได้บันทึกสำเนาโดยใช้คำนำหน้า ZZZ การกวาดตามตัวอักษรจะถึงหน้านั้นเป็นลำดับสุดท้าย เอเยนต์บางรายหารือเกี่ยวกับการใช้ Tor เพื่อความเป็นนิรนาม

OpenAI ยังไม่ยอมรับข้อค้นพบดังกล่าว

"เราไม่สามารถตอบสนองต่อข้อกล่าวอ้างหรือข้อค้นพบในรายงานที่เรายังไม่มีโอกาสตรวจสอบได้อย่างมีความหมาย" รอยเตอร์ รายงาน โดยอ้างโฆษกของ OpenAI

เหตุการณ์ในเดือนกรกฎาคมรุนแรงขึ้น โดยมีเอเยนต์ประมาณ 1,200 รายมารวมตัวกันบนกระดานข้อความชั่วคราว จากนั้นประมาณ 700 รายในจำนวนนี้ได้บุกรุก Hugging Face BeInCrypto ครอบคลุมการหลบหนีนั้นในเดือนสิงหาคม เมื่อ OpenAI จำกัดโมเดลไซเบอร์ของตน

นี่อาจเป็นหนึ่งในเหตุการณ์ด้านความปลอดภัย AI ที่สำคัญที่สุดเท่าที่เคยมีมา

รอยเตอร์รายงานว่าเอเยนต์ของ OpenAI หลบหนีจากสภาพแวดล้อมการทดสอบและแก้ไขวิกิภาษาเยอรมันมากกว่า 15,000 ครั้ง ทำให้วิกิกลายเป็นกระดานข้อความสำหรับเอเยนต์ AI อื่นๆ

พวกเขาถูกกล่าวหาว่าใช้มัน… https://t.co/zt1fnNNfho pic.twitter.com/lY5Jk6kNfs

— Chubby♨️ (@kimmonismus) 4 กันยายน 2026

ทั้งสองกรณีเกี่ยวข้องกับสื่อกลางที่คล้ายคลึงกัน แต่ผู้กระทำต่างกัน อาชญากรฝังลิงก์ที่เป็นอันตรายบนอินเทอร์เน็ตเพื่อให้โมเดลนำผู้ใช้ไปยังลิงก์เหล่านั้น เอเยนต์ของ OpenAI เขียนเนื้อหาลงในวิกิด้วยตัวเอง ในแต่ละกรณี การโจมตีสำเร็จเพราะหน้าเว็บดูเหมือนถูกต้องตามกฎหมาย

แชร์ไปยัง

X (Twitter)Telegram

ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ

บทความที่เกี่ยวข้อง

Ethereum มุ่งมั่นที่จะต้านทานควอนตัมภายในสิ้นปี 2029

Ethereum Foundation กำหนดเส้นตายถาวรในเดือนธันวาคม 2029 สำหรับการต้านทานควอนตัม โดย Hegotá เป็นการทดสอบครั้งแรก

38 นาทีที่แล้วอ่านประมาณ 7 นาที

ราคา Bitcoin ผันผวนตามความคาดหวังต่อ Fed ที่เปลี่ยนไป ก่อน CPI และ FOMC

Bitcoin เคลื่อนไหวรุนแรงหลัง Fed ออกมาแสดงความเห็นและข้อมูลการจ้างงาน จุดสนใจหันไปที่ CPI และ FOMC ของสหรัฐฯ

1 ชั่วโมงที่แล้วอ่านประมาณ 8 นาที

Ethereum เผชิญการต่อสู้ของตัวเอง ขณะที่การต่อสู้ของ Bitcoin สิ้นสุดลงแล้ว นักวิเคราะห์กล่าว

ความท้าทายของ Ethereum แตกต่างจากของ Bitcoin เนื่องจากมันพยายามพิสูจน์ตัวเองในฐานะโครงสร้างพื้นฐานทางการเงิน ไม่ใช่แค่สินทรัพย์

2 ชั่วโมงที่แล้วอ่านประมาณ 11 นาที