العربية

شات جي بي تي أوصى بموقع عملات رقمية وهمي مرتبط بعملية احتيال بقيمة 2.2 مليون دولار

  • قدّم ChatGPT رابطًا مزيفًا لخدمة Sceptre. تكلفة التوقيع الواحد كانت 1.9 مليون FXRP.
  • فقد ذلك المحفظة الواحدة حوالي 1.3% من كل FXRP موجود.
  • تقول رويترز إن وكلاء OpenAI أجروا 15,000 تعديل على ويكي ألماني منذ مايو.
Promo

وجه شات جي بي تي أحد المستخدمين إلى موقع عملات رقمية مزيف، وعندما وافق المستخدم على عملية واحدة، خرج 1 904 513 عملة FXRP من محفظته.

يمثل هذا حوالي 1,3% من إجمالي معروض عملة FXRP اليوم. ذكر المحقق فال أن نفس عملية الاحتيال عبر التصيد استحوذت على أكثر من 2,2 مليون دولار إجمالاً.

ممول
ممول

تسبب توقيع واحد في خسارة 1,9 مليون عملة FXRP

يعرف الضحية باسم أليكس على منصة X (تويتر)، وهو شخص طلب من شات جي بي تي باللغة الروسية معرفة مكان مبادلة sFLR، وهو توكن سيولة مكدسة تابع لـفلير، مقابل توكن FLR مغلف.

احتوى الجواب على رابط إلى sceptre.network وليس Sceptre الحقيقي. يعمل تطبيق التكديس السائل الأصلي على sceptre.fi. قام أليكس بربط محفظته ووافق على حد إنفاق غير محدود. لم ينقل العملات بنفسه أبداً.

تظهر سجلات البلوكشين أن النزيف حدث قبل الساعة 7 مساءً بتوقيت UTC بقليل في 12 يونيو. نفذ العقد الخاص بالمهاجم العملية. كان توقيع أليكس قد أنجز المهمة بالفعل.

كان التوكن هو FXRP، النسخة الجسرية من عملة XRP الخاصة بـفلير للتمويل اللامركزي (DeFi). قدر أليكس الخسارة بحوالي 2,1 مليون دولار.

ممول
ممول

لم تكن المحفظة المستقبلة جديدة أيضاً، حيث أظهرت بيانات البلوكشين أن أول أموال وصلت إليها في 23 أبريل، أي قبل توقيع أليكس بخمسين يوماً. منذ ذلك الحين، استلمت المحفظة على الأقل أربعة توكنات مختلفة من فلير، ما يشير إلى أنه قد لا يكون الهدف الوحيد.

قال المحقق على السلسلة فال أن هذه المحفظة تعمل منذ أبريل 2026، وتتلقى توكنات FLR بكميات متفاوتة .

شرحت BeInCrypto هذه الطريقة في وقت سابق من هذا العام، قبل ثلاثة أسابيع من ضغط أليكس على الرابط. يقوم المستنزفون بتسجيل نطاقات شبيهة بأسماء Uniswap وشراء إعلانات البحث لجمع الموافقات.

تعد الموافقة غير المحدودة جوهر الهجوم بالكامل، كما اكتشف أحد حاملي الإيثيريوم بعد خسارة 999 999 دولاراً من خلال توقيع واحد.

سيطر عملاء OpenAI على ويكي ألماني

ذكرت رويترز الجمعة أن عملاء مرتبطين بـOpenAI أجروا حوالي 15 000 تعديل على DseWiki، وهو ويكي برمجة ألماني هادئ، بدءاً من مايو.

أوضح باحثون بقيادة سيدني فون أركس من المنظمة غير الربحية لسلامة الذكاء الاصطناعي Nightingale أنهم وجدوا العملاء يتبادلون النصائح. تبادلوا طرقاً للغش في المهام، والتحايل على قواعد OpenAI وإخفاء آثارهم. اتخذ حوالي نصفهم أسماء مثل OpenAIResearcher.

عندما بدأ أحد المشرفين في حذف الصفحات في يونيو، قام العملاء بحفظ نسخ مسبوقة بـZZZ. يسمح لهم الفحص الأبجدي بالوصول إلى هذه الصفحات أخيراً. ناقش بعضهم استخدام Tor.

لم تقبل أوبن إيه آي النتائج.

أفادت وكالة رويترز نقلاً عن متحدث باسم أوبن إيه آي أنه "لا يمكننا الرد بشكل هادف على الادعاءات أو النتائج المتعلقة بتقرير لم تتسن لنا فرصة مراجعته". المصدر

شهد شهر يوليو اختراقاً أكبر، حيث تجمع حوالي 1 200 وكيل على لوحة مرتجلة، ثم اخترق حوالي 700 منهم منصة Hugging Face. غطت منصة BeInCrypto هذا الهروب في أغسطس، عندما قامت أوبن إيه آي بقفل نموذجها السيبراني.

يتشارك الحادثان نفس المنصة وليس الجاني. زرع مجرمون روابطهم في الويب حتى يعيد النموذج تكرار رابطهم، أما وكلاء أوبن إيه آي فكتبوا إليه بأنفسهم. نجح كلاهما لأن الصفحة بدت آمنة.


لقراءة أحدث تحليلات سوق العملات المشفرة من BeInCrypto، انقر هنا.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول