Un criptoinversor ruso perdió alrededor de 2,1 millones de dólares después de hacer clic en un enlace de phishing que, según se afirma, recibió en una respuesta de ChatGPT. The Crypto Times informa sobre el incidente, citando una investigación del investigador de blockchain VAL.
Según sus datos, el 12 de junio, un usuario llamado Alex preguntó a ChatGPT en ruso dónde podía intercambiar tokens sFLR por WFLR. Entre los recursos sugeridos se encontraba un enlace a un sitio que copiaba externamente el servicio legítimo Sceptre.
El usuario confundió la página con la real, conectó su criptobilletera y confirmó un permiso ilimitado para disponer de los tokens. Unos segundos después, el atacante aprovechó este acceso y retiró alrededor de 1,9 millones de FXRP, que en ese momento valían aproximadamente 2,1 millones de dólares.
Según la estimación de VAL, se robaron más de 2,2 millones de dólares a través de la infraestructura asociada con el ataque. Parte de los fondos se intercambiaron por DAI y Ethereum, después de lo cual 50 ETH se enviaron a través del mezclador de criptomonedas Tornado Cash.
Después del incidente, el investigador repitió solicitudes similares a ChatGPT en varios idiomas, pero no pudo obtener el mismo enlace de phishing. Instó a verificar por separado las direcciones de los sitios web ofrecidos por los chatbots de IA, especialmente antes de conectar una criptobilletera o confirmar el acceso a los activos.