Криптоинвестор лишился около $2,1 млн после того, как попросил ChatGPT подсказать площадку для обмена sFLR на WFLR и перешёл по выданной в ответ фишинговой ссылке. На подменном сайте он подписал «unlimited approve», что дало злоумышленникам доступ к активам.

Как произошла кража

Сразу после подтверждения разрешения мошенники вывели 1,9 млн FXRP (~$2,1 млн) со счёта жертвы. «Unlimited approve» — это безлимитное разрешение смарт‑контракту тратить токены пользователя, и в случае фишинга оно открывает путь к мгновенному опустошению кошелька.

Движение средств и другие пострадавшие

Те же злоумышленники похитили криптовалюту ещё у нескольких пользователей. По совокупности ущерб превысил $2,2 млн. Украденные деньги конвертировали в DAI и ETH, часть средств прошла через Tornado Cash.

Что известно сейчас

Ключевой триггер атаки — переход по фишинговой ссылке и подписание безлимитного разрешения на списание токенов. История подчёркивает риск автоматических подсказок и необходимость самостоятельно проверять домены и права, запрашиваемые смарт‑контрактами, особенно при обмене токенов вроде sFLR, WFLR и FXRP.