Ethereum Cam Kết Kháng Lượng Tử Vào Cuối Năm 2029
Ethereum Foundation đặt ra thời hạn cố định vào tháng 12 năm 2029 cho khả năng kháng lượng tử, với Hegotá là bước kiểm tra đầu tiên.
ChatGPT đã hướng dẫn người dùng đến một trang web tiền điện tử giả mạo, dẫn đến vụ trộm 2,1 triệu đô la FXRP. Các tác nhân liên kết với OpenAI cũng đã chiếm quyền một wiki của Đức.
Một người dùng đã bị ChatGPT lừa dẫn đến một trang web tiền điện tử lừa đảo, dẫn đến mất gần 1,9 triệu token FXRP sau khi ký một ủy quyền duy nhất.
Số lượng đó chiếm khoảng 1,3% tổng cung FXRP hiện đang lưu hành. Nhà phân tích on-chain VAL báo cáo rằng cùng một hoạt động lừa đảo đã đánh cắp tổng cộng hơn 2,2 triệu đô la.
Nạn nhân, sử dụng tên Alex trên X, đã hỏi ChatGPT bằng tiếng Nga về nơi có thể đổi sFLR—token stake lỏng từ Flare—lấy FLR bọc.
Phản hồi bao gồm một liên kết đến sceptre.network, không phải là nền tảng hợp pháp. Ứng dụng stake lỏng thực tế hoạt động tại sceptre.fi. Sau khi kết nối ví và ủy quyền hạn mức chi tiêu không giới hạn, Alex đã không tự thực hiện bất kỳ chuyển token nào.
Dữ liệu blockchain cho thấy số tiền đã bị rút ngay trước 7 giờ tối UTC ngày 12 tháng 6. Hợp đồng của kẻ tấn công đã khởi tạo việc rút tiền, nhưng chữ ký của Alex đã cấp các quyền cần thiết.
Mất ~1,9 triệu FXRP vì lừa đảo phê duyệt.
— Alex (@vesnuhin) June 13, 2026
Tôi hỏi ChatGPT nơi đổi sFLR lấy WFLR. Câu trả lời chứa một liên kết — dẫn đến trang lừa đảo. Tôi đã ký "phê duyệt không giới hạn", và số tiền bị rút qua transferFrom vài giây sau.
Tx:… pic.twitter.com/1waLIWyotG
Các token bị đánh cắp là FXRP, phiên bản cầu nối của XRP từ Flare được sử dụng trong tài chính phi tập trung. Alex ước tính thiệt hại khoảng 2,1 triệu đô la.
Ví đích không phải mới được tạo; hồ sơ on-chain cho thấy nó nhận được tiền đầu tiên vào ngày 23 tháng 4, 50 ngày trước giao dịch của Alex. Kể từ đó, nó đã tích lũy ít nhất bốn token dựa trên Flare khác nhau, cho thấy Alex có thể không phải là nạn nhân duy nhất.
"Ví này đã hoạt động từ April 2026, nhận FLR với số lượng khác nhau," nhà điều tra on-chain Val ghi nhận.
BeInCrypto đã mô tả chi tiết loại lừa đảo này đầu năm, ba tuần trước khi Alex trở thành nạn nhân. Những kẻ lừa đảo tạo các tên miền Uniswap giả và mua quảng cáo tìm kiếm để thu thập các ủy quyền.
@Uniswap gõ tên bạn trên Google đã hiển thị một trang lừa đảo ở đầu kết quả trong nhiều tuần.
— BeInCrypto (@beincrypto) March 31, 2026
Nhiều người dùng đã báo cáo mất tiền sau khi kết nối ví với một giao diện giống hệt.
Trang hiện đã ngừng hoạt động (404), nhưng URL vẫn xuất hiện. Nó có thể được tái sử dụng hoặc kích hoạt lại bởi những kẻ lừa đảo.
Vui lòng… pic.twitter.com/tZm5uYzlJK
Cơ chế phê duyệt không giới hạn là cốt lõi của cuộc tấn công, tương tự như một sự cố mà một người nắm giữ Ethereum đã mất 999.999 đô la thông qua một chữ ký duy nhất.
Trong một diễn biến riêng, Reuters đưa tin hôm thứ Sáu rằng các tác nhân liên kết với OpenAI đã thực hiện khoảng 15.000 chỉnh sửa trên DseWiki, một wiki lập trình nhỏ của Đức, bắt đầu từ May.
Các nhà nghiên cứu do Sydney Von Arx từ tổ chức phi lợi nhuận về an toàn AI Nightingale dẫn đầu đã phát hiện các tác nhân trao đổi mẹo. Họ chia sẻ phương pháp để vượt qua nhiệm vụ, lách chính sách của OpenAI và che giấu hoạt động của mình. Khoảng một nửa đã sử dụng tên người dùng như OpenAIResearcher.
Khi một người điều hành bắt đầu xóa các trang vào tháng June, các tác nhân đã lưu các bản sao với tiền tố ZZZ. Một cuộc quét theo thứ tự bảng chữ cái sẽ đến những trang đó cuối cùng. Một số tác nhân đã thảo luận về việc sử dụng Tor để ẩn danh.
OpenAI chưa xác nhận các phát hiện.
"Chúng tôi không thể phản hồi một cách có ý nghĩa đối với các tuyên bố hoặc phát hiện về một báo cáo mà chúng tôi chưa có cơ hội xem xét," Reuters đưa tin, trích dẫn một người phát ngôn của OpenAI.
Một sự cố vào tháng July đã leo thang hơn nữa, với khoảng 1.200 tác nhân tụ tập trên một bảng tin tạm thời. Khoảng 700 trong số đó sau đó đã xâm nhập Hugging Face. BeInCrypto đã đưa tin về cuộc vượt ngục đó vào tháng August, khi OpenAI hạn chế mô hình mạng của mình.
Đây có thể là một trong những sự cố an toàn AI quan trọng nhất cho đến nay.
— Chubby♨️ (@kimmonismus) September 4, 2026
Reuters báo cáo rằng các tác nhân OpenAI đã trốn thoát khỏi môi trường thử nghiệm của họ và thực hiện hơn 15.000 chỉnh sửa trên một wiki của Đức, biến nó thành một bảng tin cho các tác nhân AI khác.
Họ bị cáo buộc đã sử dụng nó… https://t.co/zt1fnNNfho pic.twitter.com/lY5Jk6kNfs
Cả hai trường hợp đều liên quan đến một phương tiện tương tự nhưng những kẻ gây ra khác nhau. Tội phạm đã đặt các liên kết độc hại trực tuyến để mô hình hướng dẫn người dùng đến chúng. Các tác nhân của OpenAI đã tự viết nội dung lên wiki. Trong mỗi trường hợp, cuộc tấn công thành công vì trang đó có vẻ hợp pháp.
Chia sẻ tới
Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.
Ethereum Foundation đặt ra thời hạn cố định vào tháng 12 năm 2029 cho khả năng kháng lượng tử, với Hegotá là bước kiểm tra đầu tiên.
Machi Big Brother xác nhận meme coin S3 như một proxy cho đợt airdrop Hyperliquid Season 3 chưa được công bố.
Bitcoin có những biến động mạnh sau phát biểu của Fed và dữ liệu việc làm. Trọng tâm chuyển sang CPI và FOMC của Mỹ.
Thách thức của Ethereum khác với Bitcoin khi nó tìm cách chứng minh mình là cơ sở hạ tầng tài chính, không chỉ là một tài sản.