Как фишинговая ссылка из ответа ChatGPT привела к потере $2,1 млн у криптоинвестора в 2026 году

Как фишинговая ссылка из ответа ChatGPT привела к потере $2,1 млн у криптоинвестора в 2026 году

Как ссылка из ответа ChatGPT привела криптоинвестора на клон Sceptre и к потере около $2,1 млн. Простым языком разбираем unlimited approve, transferFrom и чек-лист безопасности перед подключением кошелька.

Российский криптоинвестор потерял около $2,1 млн после перехода по фишинговой ссылке из ответа ChatGPT. Ссылка вела на поддельную копию сервиса Sceptre, а после подключения кошелька злоумышленники получили возможность вывести токены.

По сообщению исследовательской группы VAL, переданному Reuters, ключевым механизмом атаки стали широкое разрешение unlimited approve и функция смарт-контракта transferFrom. Доступный пересказ не раскрывает точный запрос пользователя к ChatGPT, конкретный домен клона и все промежуточные транзакции.

Суть риска понятна без глубоких знаний блокчейна: ответ чат-бота создал ощущение доверия, фишинговый сайт имитировал знакомый сервис, а одна финансово значимая подпись в кошельке позволила списать активы. ChatGPT не задумывался как автоматический аудитор ссылок, доменов и смарт-контрактов.

Что произошло: ссылка из ChatGPT привела на фишинговый клон Sceptre

Коротко: четыре звена одной атаки

Цепочку инцидента можно представить так:

  1. Ответ ChatGPT. Пользователь получил ссылку, которую воспринял как подходящий адрес криптосервиса.
  2. Фишинговый клон. Ссылка привела на сайт, связанный с имитацией Sceptre.
  3. Подключение кошелька. Пользователь взаимодействовал со страницей и подтвердил действие, связанное с разрешением на операции с токенами.
  4. Вывод активов. Злоумышленники использовали широкое разрешение и вызвали transferFrom, чтобы перевести токены с адреса инвестора.

Ссылка из известного сервиса не получает автоматический статус безопасной. Перед подключением кошелька нужно отдельно проверить домен, сеть, контракт и содержание запроса на подпись.

Что известно, а чего нельзя утверждать наверняка

Подтверждённые элементы истории выглядят так:

  • пострадавшим стал российский криптоинвестор;
  • сумма потери составила около $2,1 млн;
  • сценарий начался со ссылки из ответа ChatGPT;
  • ссылка вела на фишинговый клон Sceptre;
  • для вывода средств использовали связку unlimited approve и transferFrom.

В открытом пересказе нет точного текста запроса к чат-боту, полного адреса фишингового домена, списка всех токенов и последовательности подтверждений в кошельке. Поэтому нельзя достоверно утверждать, на каком именно экране пользователь выдал разрешение, существовало ли оно до посещения сайта или появилось во время этой сессии.

Нет оснований приписывать ChatGPT намерение направить человека к вредоносному ресурсу. Речь идёт о риске ошибки, устаревшего ответа, неподтверждённого адреса или галлюцинации модели, когда система уверенно сообщает неверный факт.

Как развивалась атака: от доверия к ответу AI до потери активов

Почему поддельный сайт мог выглядеть убедительно

Фишинговый клон обычно копирует элементы, которые пользователь ожидает увидеть у знакомого сервиса: название, логотип, структуру страниц, описание продукта и кнопку Connect Wallet. Похожие цвета и формулировки сокращают время на проверку. Человек узнаёт интерфейс и переносит доверие к бренду на страницу, которую никто не проверял.

Такой приём работает и за пределами криптовалют. В материале о уязвимости AgentForger описан другой сценарий, где поддельная ChatGPT-ссылка могла привести к созданию AI-агента с правами сотрудника. Общий элемент у этих историй один: знакомая оболочка снижает настороженность перед опасным действием.

Для конкретного клона Sceptre нельзя перечислять визуальные признаки как установленный факт. Можно говорить о типичной тактике фишинговых сайтов: они стараются выглядеть достаточно правдоподобно, чтобы пользователь перешёл к подключению кошелька.

Где пользователь обычно теряет контроль над ситуацией

Подключение кошелька и подтверждение транзакции имеют разный уровень риска. При обычном подключении сайт может узнать публичный адрес, выбранную сеть и некоторые технические параметры. Seed-фраза и приватный ключ при этом не передаются.

Следующий экран может предложить подписать сообщение или отправить транзакцию. Здесь меняется характер действия. Пользователь может выдать разрешение конкретному адресу тратить определённый токен от его имени. Если запрос содержит approve, allowance или unlimited, речь идёт о финансовом разрешении, даже если на кнопке написано просто Confirm.

В истории с инвестором точные промежуточные шаги раскрыты не полностью. Известно, что широкое разрешение стало условием последующего списания токенов. Само подключение кошелька не объясняет вывод $2,1 млн, критичным стало подтверждённое действие с правами на активы.

Как сработала схема с unlimited approve и transferFrom

Approve простыми словами: разрешение тратить токены

В сети Ethereum и совместимых сетях токены стандарта ERC-20 хранятся в смарт-контракте токена. Владелец может разрешить другому адресу тратить определённое количество таких токенов. Это разрешение называют approve, а доступный лимит, или allowance, записывается в блокчейне.

Бытовая аналогия похожа на доверенность: владелец сохраняет контроль над кошельком и не передаёт ключ, но разрешает конкретному получателю списывать выбранный актив в установленном объёме. Если получатель принадлежит злоумышленнику, доверенность превращается в канал вывода средств.

Разрешение относится к конкретному токену и конкретному адресу или контракту. Оно не открывает автоматически доступ ко всем монетам, NFT и операциям кошелька.

Почему unlimited approve опаснее ограниченного разрешения

При ограниченном разрешении пользователь задаёт сумму, которая нужна для конкретной операции. Например, обмен может получить право потратить ровно 100 токенов. После списания лимит уменьшается или его можно отозвать.

Unlimited approve устанавливает максимально широкий лимит для соответствующего токена. На практике это может позволить одобренному адресу списывать весь доступный баланс этого токена, включая средства, которые поступят на кошелёк позже, пока разрешение остаётся активным.

Такое разрешение не даёт злоумышленнику seed-фразу и не превращает его в владельца всего кошелька. Риск связан с конкретным активом и конкретным spender-адресом. Чем больше токенов хранится на адресе, тем выше возможный ущерб от одной неосторожной подписи.

Как transferFrom превращает разрешение в перевод

transferFrom - стандартная функция токен-контракта. Она позволяет перевести токены с одного адреса на другой, если вызывающий адрес получил достаточный allowance.

Упрощённая последовательность выглядит так:

  1. владелец кошелька подтверждает approve;
  2. токен-контракт записывает разрешение для конкретного spender;
  3. одобренный контракт вызывает transferFrom;
  4. токены переходят с адреса владельца на адрес, выбранный вызывающим контрактом.

В контексте инцидента эта связка объясняет, как злоумышленники смогли вывести активы без получения приватного ключа. Они использовали право на операции с токенами, а затем запустили перевод через transferFrom. Это не магический взлом всего кошелька, а опасное разрешение, подтверждённое владельцем адреса.

Почему ответ ChatGPT нельзя считать проверенной финансовой рекомендацией

Знакомый интерфейс не равен проверенному источнику

ChatGPT может быстро подобрать название сервиса, описать его функции и предложить ссылку. Уверенный тон ответа не доказывает подлинность домена. Модель может опереться на устаревшую информацию, перепутать похожие проекты или сформировать адрес, который выглядит правдоподобно, но не ведёт на официальный сайт.

Для криптосервиса пользователь должен самостоятельно открыть официальный ресурс через проверенный канал: документацию проекта, подтверждённый аккаунт или заранее сохранённую закладку. Адрес нужно сверить посимвольно. Лишняя буква, дефис, необычная доменная зона или подмена похожего символа могут указывать на клон.

Значок замка и HTTPS защищают соединение с сайтом. Они не подтверждают, что сайт принадлежит Sceptre или другому нужному проекту.

С похожей проблемой сталкиваются функции обмена ссылками в AI-сервисах. В статье о публичных ссылках на диалоги с ИИ показано, почему сама ссылка от знакомого сервиса не гарантирует нужный уровень приватности и контроля.

Что чат-бот не проверяет за пользователя

Один ответ ChatGPT не гарантирует:

  • что домен принадлежит нужному криптосервису;
  • что страница не копирует настоящий интерфейс;
  • что смарт-контракт не содержит опасной логики;
  • что выбрана правильная блокчейн-сеть;
  • что адрес контракта совпадает с официальным;
  • что запрос на approve ограничен разумной суммой;
  • что подпись сообщения не создаёт финансовых последствий.

Чат-бот полезен для объяснения термина или составления списка вопросов. Финансовое действие требует отдельной проверки. Ссылка в ответе должна стать отправной точкой для поиска, а не разрешением подключать кошелёк.

Почему фишинг в криптокошельке опаснее обычной ошибки со ссылкой

Самостоятельное хранение означает самостоятельный контроль риска

В кошельке с самостоятельным хранением пользователь сам подтверждает операции, а блокчейн исполняет их по правилам сети. После отправки токенов отменить перевод одной кнопкой обычно нельзя.

Банк иногда может остановить подозрительный платёж или провести процедуру оспаривания. В блокчейне возврат зависит от действий получателя, бирж, провайдеров аналитики и правоохранительных органов. Гарантированного механизма отмены у владельца кошелька нет.

Криптоактивы можно переводить круглосуточно. Если злоумышленник получил рабочее разрешение, он способен воспользоваться им быстро, пока владелец проверяет историю операций или пытается связаться с поддержкой.

Одна подпись может иметь большой финансовый эффект

Пользователь может ожидать простого подключения к сервису, а кошелёк покажет запрос на широкое allowance. Визуально оба действия происходят в привычном окне расширения или мобильного приложения, хотя последствия сильно различаются.

Размер риска зависит от разрешённого токена, лимита и баланса кошелька. При unlimited approve ущерб может затронуть все доступные единицы соответствующего токена. В некоторых случаях под угрозой оказываются и новые поступления на тот же адрес, пока allowance не отозван.

Отключение сайта от кошелька не отменяет запись в блокчейне. Соединение прекращается, разрешение может сохраниться.

Как проверить ссылку и кошелёк до любого действия

Открывайте сервис через официальный канал, а не по первой ссылке из чата

Найдите официальный сайт самостоятельно через подтверждённую документацию проекта или его верифицированные каналы. Не используйте первый адрес, который прислал чат-бот, поисковая выдача или случайный пост.

Проверьте домен посимвольно. Сравните написание названия, доменную зону и путь страницы с информацией из официального канала. Обращайте внимание на лишние символы, замену букв, дополнительные дефисы и необычные окончания адреса.

Проверка домена должна завершиться до подключения кошелька. После подключения фишинговый сайт получает больше информации о вашем адресе и может перейти к следующему этапу социальной инженерии.

Читайте, что именно просит кошелёк

Перед подтверждением проверьте четыре элемента:

  • сеть, в которой проходит операция;
  • название и адрес токена;
  • адрес получателя или spender-контракта;
  • сумму и срок действия разрешения.

Слова approve, allowance, permit и unlimited требуют отдельной проверки. Если кошелёк показывает разрешение на весь баланс или формулировка операции непонятна, отклоните запрос. Знакомый логотип на сайте не объясняет содержание подписи.

Ограничивайте разрешения и используйте отдельный кошелёк

Выбирайте точный лимит, если сервис поддерживает такую настройку. Разрешение должно соответствовать сумме одной операции. Привычка нажимать подтверждение на максимальный объём создаёт лишний риск.

Для новых dapp и малоизвестных финансовых сервисов используйте отдельный кошелёк с небольшой суммой. Долгосрочные активы лучше хранить на адресе, который не подключается к экспериментальным приложениям.

Начните с тестовой операции на небольшой сумме. Этот шаг не доказывает безопасность контракта, зато ограничивает последствия ошибки.

Seed-фразу и приватный ключ нельзя вводить на сайте, отправлять в чат-бот или передавать человеку, который обещает проверить кошелёк. Для подключения dapp они не нужны.

Проверяйте и отзывайте старые разрешения

Функция disconnect разрывает соединение сайта с кошельком. Функция revoke отменяет ранее выданное разрешение в блокчейне. Это разные действия.

Периодически проверяйте список token approvals через доверенный инструмент для нужной сети. Найдите разрешения, которые больше не нужны, и отзовите их. Учитывайте комиссию сети: операция revoke сама требует подтверждения и может потребовать небольшую сумму нативной монеты для оплаты газа.

После отзыва проверьте обновлённый статус в обозревателе блокчейна. Простое закрытие вкладки не меняет allowance.

Что делать, если вы уже подключили кошелёк к подозрительному сайту

Сначала остановите новые подтверждения

Не паникуйте, но действуйте быстро:

  1. закройте подозрительную вкладку;
  2. не подписывайте новые сообщения и транзакции;
  3. не вводите seed-фразу и приватный ключ;
  4. не устанавливайте предложенные сайтом расширения и программы;
  5. отключите соединение сайта с кошельком.

Отключение соединения снижает дальнейшее взаимодействие с интерфейсом, но не отменяет уже выданные approvals. Следующий шаг, проверка разрешений, обязателен.

Проверьте разрешения и историю транзакций

Откройте обозреватель соответствующей сети или другой надёжный инструмент и проверьте:

  • последние исходящие транзакции;
  • вызовы approve и изменения allowance;
  • адреса контрактов, получивших разрешения;
  • операции transferFrom;
  • остатки токенов и неизвестные переводы.

Сохраните хэши транзакций, адреса контрактов и время событий. Эти данные пригодятся специалисту по безопасности, провайдеру кошелька, бирже или правоохранительным органам.

Если кошелёк только подключался, а подписей и транзакций не было, риск обычно ниже. Проверка approvals всё равно нужна: подозрительное разрешение могло существовать раньше или появиться после отдельного подтверждения.

Когда нужен новый кошелёк и куда сообщать об инциденте

Если seed-фраза или приватный ключ вводились на подозрительном сайте, считайте старый кошелёк скомпрометированным. Создайте новый адрес на чистом устройстве и переведите туда оставшиеся активы, если это можно сделать безопасно.

При подтверждённом вредоносном allowance отзовите разрешение через проверенный интерфейс. Если активы уже списаны или злоумышленник продолжает действовать, обратитесь к специалисту по безопасности блокчейна. Сообщите о домене провайдеру кошелька, бирже и самому сервису, под который маскировалась страница.

Не платите посредникам, которые обещают гарантированный возврат криптовалюты за предоплату. После подтверждённого перевода автоматического возврата нет, а предложение быстро вернуть деньги часто становится второй атакой.

Главный вывод: AI помогает разобраться, но не может заменить проверку перед подписью

История с потерей около $2,1 млн показывает границу между удобным ответом AI и финансовым решением. ChatGPT может объяснить, что такое Sceptre, approve или transferFrom, но пользователь сам должен проверить адрес сайта, контракт, сеть и содержание запроса кошелька.

Перед любой подписью задайте себе четыре вопроса: я нахожусь на официальном домене, какой токен и в каком объёме разрешается тратить, кому принадлежит spender-адрес, смогу ли я отозвать это разрешение позже.

Доверяйте проверяемым данным, а не уверенности ответа AI. Для криптовалюты это означает самостоятельную проверку ссылки, ограниченный allowance, отдельный кошелёк для новых сервисов и регулярный отзыв старых разрешений.

Если появятся новые подтверждённые детали инцидента или вы заметили неточность, сообщите об этом редакции.

Отправить тому, кому пригодится

Ссылка сохранит весь материал без сокращений.

По почте

Заметили неточность? Сообщить редакции