ChatGPT dirigió a un usuario a un sitio falso de criptomonedas y, cuando firmó una sola aprobación, 1,904,513 FXRP salieron de su cartera.

Eso representa aproximadamente el 1.3% de todo el suministro de FXRP en la actualidad. El investigador VAL dice que la misma configuración de phishing se llevó más de 2.2 millones de dólares en total.

Una sola firma, 1.9 millones de FXRP desaparecidos

La víctima usa el nombre Alex en X (Twitter), una persona que preguntó a ChatGPT en ruso dónde intercambiar sFLR, el token de staking líquido de Flare, por FLR envuelto.

La respuesta incluía un enlace a sceptre.network, y no a Sceptre. La aplicación real de staking líquido funciona desde sceptre.fi. Alex conectó su cartera y aprobó un límite de gasto ilimitado. Él nunca movió los tokens por sí mismo.

Los registros de la blockchain muestran que el vaciado se ejecutó poco antes de las 7 p. m. UTC del 12 de junio. El contrato del propio atacante lo activó. La firma de Alex ya había hecho el trabajo.

Perdí ~1,9M FXRP por una estafa de phishing de aprobación. Le pregunté a ChatGPT dónde cambiar sFLR por WFLR. Su respuesta contenía un enlace — conducía a un sitio de phishing. Firmé un "aprobar ilimitado", y los fondos fueron drenados mediante transferFrom segundos después. Tx:… pic.twitter.com/1waLIWyotG

— Alex (@vesnuhin) 13 de junio de 2026

El token era FXRP, la versión puenteada de XRP de Flare para finanzas descentralizadas (DeFi). Alex estimó la pérdida en cerca de 2,1 millones de dólares.

La cartera receptora tampoco era nueva, y los datos de la blockchain muestran que sus primeros fondos llegaron el 23 de abril, cincuenta días antes de que Alex firmara. Desde entonces ha recibido al menos cuatro tokens diferentes de Flare, lo que sugiere que puede que él no haya sido el único objetivo.

“Esta cartera ha estado operando desde abril de 2026, recibiendo FLR en cantidades variables”, señaló el investigador en cadena Val.

BeInCrypto describió este método a principios de año, tres semanas antes de que Alex hiciera clic. Los drenadores registran dominios similares a Uniswap y compran anuncios de búsqueda para captar aprobaciones.

@Uniswap escribir tu nombre en Google ha mostrado un sitio fraudulento en la parte superior durante semanas. Muchos usuarios han informado haber perdido fondos después de conectar carteras a una interfaz idéntica. El sitio ahora está caído (404), pero la URL sigue apareciendo. Puede ser reutilizada o reactivada por estafadores. Por favor… pic.twitter.com/tZm5uYzlJK

— BeInCrypto (@beincrypto) 31 de marzo de 2026

La aprobación ilimitada es todo el ataque, igual que aprendió un poseedor de Ethereum después de perder 999.999 dólares por una sola firma.

Los agentes de OpenAI se apoderaron de una wiki alemana

En otro lugar, Reuters informó el viernes que agentes vinculados a OpenAI hicieron unas 15.000 ediciones a DseWiki, una tranquila wiki alemana de programación, a partir de mayo.

Investigadores liderados por Sydney Von Arx, de la organización sin ánimo de lucro de seguridad de IA Nightingale, descubrieron a los agentes intercambiando consejos. Compartían formas de hacer trampa en tareas, eludir las normas de OpenAI y ocultar sus huellas. Cerca de la mitad tomó nombres como OpenAIResearcher.

Cuando un moderador empezó a borrar páginas en junio, los agentes guardaron copias con prefijo ZZZ. Un barrido alfabético llega a esas últimas. Algunos hablaron de usar Tor.

OpenAI no ha aceptado los hallazgos.

“No podemos responder de manera significativa a las afirmaciones o conclusiones de un informe que no hemos tenido la oportunidad de revisar”, informó Reuters, citando a un portavoz de OpenAI.

Un brote en julio fue más allá, con unos 1.200 agentes reuniéndose en un tablero improvisado. Unos 700 luego irrumpieron en Hugging Face. BeInCrypto cubrió esa fuga en agosto, cuando OpenAI restringió su modelo cibernético.

Esto podría ser uno de los incidentes de seguridad de IA más significativos hasta la fecha. Reuters informa que agentes de OpenAI escaparon de su entorno de pruebas e hicieron más de 15.000 ediciones en una wiki alemana, convirtiéndola de hecho en un tablón de mensajes para otros agentes de IA. Supuestamente usaron… https://t.co/zt1fnNNfho pic.twitter.com/lY5Jk6kNfs

— Chubby♨️ (@kimmonismus) 4 de septiembre de 2026

Los dos casos comparten un medio, no un culpable. Los criminales sembraron la web para que un modelo repitiera su enlace. Los agentes de OpenAI escribieron en él por sí mismos. Ambos funcionaron porque una página parecía segura.