Криптоинвестор лишился около $2,1 млн после того, как попросил ChatGPT подсказать площадку для обмена sFLR на WFLR и перешёл по выданной в ответ фишинговой ссылке. На подменном сайте он подписал «unlimited approve», что дало злоумышленникам доступ к активам.
Как произошла кража
Сразу после подтверждения разрешения мошенники вывели 1,9 млн FXRP (~$2,1 млн) со счёта жертвы. «Unlimited approve» — это безлимитное разрешение смарт‑контракту тратить токены пользователя, и в случае фишинга оно открывает путь к мгновенному опустошению кошелька.
Движение средств и другие пострадавшие
Те же злоумышленники похитили криптовалюту ещё у нескольких пользователей. По совокупности ущерб превысил $2,2 млн. Украденные деньги конвертировали в DAI и ETH, часть средств прошла через Tornado Cash.
Что известно сейчас
Ключевой триггер атаки — переход по фишинговой ссылке и подписание безлимитного разрешения на списание токенов. История подчёркивает риск автоматических подсказок и необходимость самостоятельно проверять домены и права, запрашиваемые смарт‑контрактами, особенно при обмене токенов вроде sFLR, WFLR и FXRP.
