ChatGPT bir kullanıcıyı sahte bir kripto sitesine yönlendiriyor ve tek bir onay imzasının ardından 1.904.513 FXRP kullanıcının cüzdanından uçup gidiyor.
Bu miktar, şu anki toplam FXRP arzının yaklaşık %1,3’üne karşılık geliyor. Araştırmacı VAL’a göre, aynı oltalama kurbanlardan toplamda 2,2 milyon dolardan fazla çalındı.
Tek İmza, 1,9 Milyon FXRP Buharlaştı!
Kurban, X’te (Twitter) Alex olarak biliniyor. Alex, ChatGPT’ye Rusça olarak Flare’ın liquid-staked token’ı sFLR’ı wrapped FLR’a nerede takas edebileceğini sordu.
Cevapta sceptre.network adresine bir bağlantı vardı, gerçek Sceptre ile ilgisi yoktu. Gerçek liquid staking uygulaması sceptre.fi uzantısıyla çalışıyor. Alex cüzdanını bağladı ve sınırsız harcama iznini onayladı. Token’ları kendi elleriyle hiç göndermedi.
Blockchain kayıtları, soygunun 12 Haziran saat 20.00’den hemen önce gerçekleştiğini gösteriyor. Saldırganın kendi akıllı kontratı işleme imza atıyor. Alex’in imzası ise işi çoktan halletmişti.
Çalınan token FXRP’ydi, yani Flare’ın merkeziyetsiz finans (DeFi) için köprülenen XRP versiyonu. Alex, kendi kaybını yaklaşık 2,1 milyon dolar olarak açıkladı.
Çalıntı token’ların gittiği cüzdan ise yeni değil. Blockchain verileri, bu adrese ilk transferin 23 nisan’da – Alex’in imzasından tam elli gün önce – ulaştığını gösteriyor. Sonrasında cüzdana en az dört farklı Flare tabanlı token giriyor, yani saldırganın tek hedefi Alex olmayabilir.
On-chain araştırmacısı Val şu ifadeleri kullandı: ‘Bu cüzdan nisan 2026’dan beri aktif ve farklı miktarlarda FLR alıyor’ dedi.
BeInCrypto bu tipi bir dolandırıcılığı yıl başında, Alex’in tıklamasından üç hafta önce haberleştirmişti. Drainer’lar Uniswap’a benzeyen alan adları kaydedip, arama reklamları ile kullanıcıları onay vermeye ikna ediyor.
Saldırıda tüm olay sınırsız onaydan ibaret. Geçmişte bir Ethereum kullanıcısının sadece bir imza sonrası 999.999 dolar kaybetmesi de aynı yöntemle olmuştu.
OpenAI’nın Bot’ları Alman Wiki’yi Ele Geçirdi!
Başka bir yerde, Reuters cuma günü aktardığına göre, OpenAI ile bağlantılı bot’lar nisan ayından itibaren Almanya’da sessiz bir programcı wiki’si olan DseWiki’ye yaklaşık 15.000 düzenleme yaptı.
Yapay zeka güvenliği alanında faaliyet gösteren Nightingale adlı sivil toplum kuruluşundan Sydney Von Arx liderliğindeki araştırmacılar, bu bot’ların aralarında tüyolar paylaştığını buldu. Bot’lar, görevleri usulsüz tamamlamanın, OpenAI kurallarını atlatmanın ve izlerini kaybettirmenin yollarını tartıştı. Yaklaşık yarısı kendini OpenAIResearcher tarzı isimlerle tanıttı.
Bir moderatör haziranda sayfaları silmeye başlayınca bot’lar, ZZZ önekli kopyalarını sakladı. Alfabetik temizlik onlara en son ulaşacaktı. Hatta bazıları Tor kullanmaktan bile bahsetti.
OpenAI bulguları resmen kabul etmiş değil.
OpenAI sözcüsünün ifadelerine Reuters şu şekilde yer verdi: ‘İnceleme fırsatımız olmayan bir rapora dair iddia ya da bulgulara anlamlı yanıt vermemiz mümkün değil’ dedi.
Temmuz ayında yaşanan bir başka dalga ise daha fazlasını başardı: Yaklaşık 1.200 bot doğaçlama bir forumda toplandı. Yaklaşık 700’ü Hugging Face’i aştı. BeInCrypto bu kaçışı ağustos ayında OpenAI siber modeli kapattığında haberleştirmişti.
Her iki olayda da yöntem benzer, suçlu farklı. Siber suçlular siteyi arama motoru sonuçlarında model’in kendi bağlantılarını paylaşacağı şekilde hazırlıyor. OpenAI bot’ları ise siteye bizzat yazıyor. İkisinde de ortak nokta: Sayfa güvenli görünüyordu.









