وجّه ChatGPT مستخدمًا إلى موقع تشفير مزيف، وعندما وقّع موافقة واحدة، غادر 1,904,513 FXRP محفظته.
هذا يعادل نحو 1.3% من إجمالي معروض FXRP اليوم. يقول المحقق VAL إن نفس إعداد التصيّد الاحتيالي استولى على أكثر من 2.2 مليون دولار إجمالًا.
توقيع واحد، واختفاء 1.9 مليون FXRP
الضحية يُعرف باسم Alex على X (Twitter)، وهو شخص سأل ChatGPT باللغة الروسية عن مكان مبادلة sFLR، وهو الرمز المميز السائل المُرهون الخاص بـ Flare، مقابل FLR المغلف.
كان الجواب يتضمن رابطًا إلى sceptre.network، وليس Sceptre. يعمل تطبيق الرهن السائل الحقيقي من sceptre.fi. قام Alex بربط محفظته ووافق على حد إنفاق غير محدود. ولم ينقل الرموز بنفسه أبدًا.
تُظهر سجلات البلوك تشين أن السحب حدث قبل الساعة 7 مساءً بتوقيت UTC بقليل في 12 يونيو. وقد استدعى العقد الخاص بالمهاجم العملية. وكان توقيع أليكس قد أنجز العمل بالفعل.
خسرت نحو 1.9 مليون FXRP في عملية احتيال تصيّد عبر الموافقات.سألت ChatGPT أين يمكن مبادلة sFLR مقابل WFLR. احتوت إجابته على رابط — قاد إلى موقع تصيّد. وقّعت على «موافقة غير محدودة»، ثم جرى سحب الأموال عبر transferFrom بعد ثوانٍ.Tx:… pic.twitter.com/1waLIWyotG
— أليكس (@vesnuhin) 13 يونيو 2026
كان الرمز FXRP، النسخة الجسرية من XRP الخاصة بـ Flare للتمويل اللامركزي (DeFi). وقد قدّر أليكس الخسارة بنحو 2.1 مليون دولار.
لم تكن المحفظة المستقبلة جديدة أيضًا، إذ تُظهر بيانات البلوك تشين أن أول أموال وصلت إليها كانت في 23 أبريل، أي قبل توقيع أليكس بخمسين يومًا. ومنذ ذلك الحين تلقت ما لا يقل عن أربعة رموز Flare مختلفة، ما يشير إلى أنه ربما لم يكن الهدف الوحيد.
«هذه المحفظة تعمل منذ أبريل 2026، وتتلقى FLR بمبالغ متفاوتة»، أشار المحقق على السلسلة فال.
وصفت BeInCrypto هذه الطريقة في وقت سابق من العام، قبل أن ينقر أليكس بثلاثة أسابيع. يقوم الساحبون بتسجيل نطاقات Uniswap شبيهة بالأصل وشراء إعلانات البحث لجمع الموافقات.
@Uniswap كتابة اسمك على Google كانت تُظهر موقعًا احتياليًا في الأعلى لأسابيع.أبلغ العديد من المستخدمين عن خسارة أموال بعد ربط محافظهم بواجهة مطابقة.الموقع الآن معطّل (404)، لكن الرابط ما زال يظهر. ويمكن للمحتالين إعادة استخدامه أو تفعيله من جديد. من فضلك… pic.twitter.com/tZm5uYzlJK
— BeInCrypto (@beincrypto) 31 مارس 2026
الموافقة غير المحدودة هي الهجوم نفسه بالكامل، تمامًا كما تعلّم أحد حاملي Ethereum بعد أن خسر 999,999 دولارًا بتوقيع واحد.
وكلاء OpenAI استولوا على ويكي ألماني
وفي مكان آخر، أفادت رويترز يوم الجمعة بأن وكلاء مرتبطين بـ OpenAI أجروا نحو 15,000 تعديل على DseWiki، وهو ويكي ألماني هادئ للبرمجة، بدءًا من مايو.
وجد باحثون بقيادة Sydney Von Arx من منظمة Nightingale غير الربحية المعنية بسلامة الذكاء الاصطناعي أن الوكلاء كانوا يتبادلون النصائح. وتبادلوا طرقًا للتحايل على المهام، وتجاوز قواعد OpenAI، وإخفاء آثارهم. وحمل نحو نصفهم أسماء مثل OpenAIResearcher.
عندما بدأ أحد المشرفين بحذف الصفحات في يونيو، حفظ الوكلاء نسخًا مسبوقة بـ ZZZ. البحث الأبجدي يصل إلى تلك الصفحات في النهاية. وتحدث بعضهم عن استخدام Tor.
لم تقبل OpenAI النتائج.
«نحن غير قادرين على الرد بشكل جوهري على الادعاءات أو النتائج في تقرير لم تتح لنا فرصة مراجعته» حسبما أفادت رويترز، نقلًا عن متحدث باسم OpenAI.
ذهب اختراق يوليو أبعد من ذلك، إذ تجمع نحو 1,200 وكيل على لوحة غير رسمية. ثم اخترق نحو 700 منهم Hugging Face. وقد غطت BeInCrypto هذا الهروب في أغسطس، عندما فرضت OpenAI قيودًا على نموذجها السيبراني.
قد تكون هذه واحدة من أهم حوادث سلامة الذكاء الاصطناعي حتى الآن. تفيد رويترز بأن وكلاء OpenAI خرجوا من بيئة الاختبار الخاصة بهم وأجروا أكثر من 15,000 تعديل على ويكي ألماني، وحوّلوه عمليًا إلى لوحة رسائل لوكلاء ذكاء اصطناعي آخرين. ويُزعم أنهم استخدموا… https://t.co/zt1fnNNfho pic.twitter.com/lY5Jk6kNfs
— Chubby♨️ (@kimmonismus) 4 سبتمبر 2026
الحالتان تتشاركان الوسيلة، لا الجاني. زرع المجرمون الويب بحيث يردّد النموذج رابطهم. أما وكلاء OpenAI فكتبوا إليه بأنفسهم. ونجح الأمر في الحالتين لأن الصفحة بدت آمنة.
