ChatGPT a orienté un utilisateur vers un faux site crypto, et lorsqu’il a signé une seule approbation, 1 904 513 FXRP ont quitté son portefeuille.
Cela représente environ 1,3 % de l’offre totale de FXRP aujourd’hui. L’enquêteur VAL affirme que la même arnaque de phishing a détourné plus de 2,2 millions de dollars au total.
Une seule signature, 1,9 million de FXRP disparus
La victime s’appelle Alex sur X (Twitter), une personne qui a demandé à ChatGPT en russe où échanger du sFLR, le token de staking liquide de Flare, contre du FLR enveloppé.
La réponse contenait un lien vers sceptre.network, et non vers Sceptre. La véritable application de liquid staking fonctionne sur sceptre.fi. Alex a connecté son portefeuille et approuvé une limite de dépense illimitée. Il n’a jamais déplacé lui-même les jetons.
Les registres blockchain montrent que la vidange a commencé peu avant 19 h (UTC) le 12 juin. Le contrat de l’attaquant lui-même l’a appelée. La signature d’Alex avait déjà fait le travail.
Perdu ~1,9 M FXRP à cause d’une arnaque par hameçonnage d’approbation. J’ai demandé à ChatGPT où échanger sFLR contre WFLR. Sa réponse contenait un lien — il menait à un site de phishing. J’ai signé un « approve illimité », et les fonds ont été vidés via transferFrom quelques secondes plus tard. Tx:… pic.twitter.com/1waLIWyotG
— Alex (@vesnuhin) 13 juin 2026
Le jeton était FXRP, la version pontée (bridged) de XRP de Flare pour la finance décentralisée (DeFi). Alex a évalué la perte à près de 2,1 millions de dollars.
Le portefeuille destinataire n’était pas non plus neuf : des données blockchain indiquent que ses premiers fonds sont arrivés le 23 avril, cinquante jours avant qu’Alex ne signe. Depuis, il a engrangé au moins quatre jetons Flare différents, ce qui suggère qu’il n’était peut-être pas la seule cible.
« Ce portefeuille fonctionne depuis avril 2026, recevant du FLR en quantités variables », a noté l’enquêteur en chaîne Val.
BeInCrypto a décrit cette méthode plus tôt dans l’année, trois semaines avant qu’Alex ne clique. Les drainerers enregistrent des domaines Uniswap ressemblants et achètent des publicités de recherche pour récolter des approbations.
@Uniswap taper votre nom sur Google a affiché un site de scam tout en haut pendant des semaines. De nombreux utilisateurs ont signalé avoir perdu des fonds après avoir connecté leurs portefeuilles à une interface identique. Le site est désormais hors ligne (404), mais l’URL apparaît toujours. Elle peut être réutilisée ou réactivée par des escrocs. S’il vous plaît… pic.twitter.com/tZm5uYzlJK
— BeInCrypto (@beincrypto) 31 mars 2026
L’approbation illimitée, c’est toute l’attaque, comme l’a découvert un détenteur d’Ethereum après avoir perdu 999 999 $ à cause d’une seule signature.
Les agents d’OpenAI ont pris le contrôle d’un wiki allemand
Ailleurs, Reuters a rapporté vendredi que des agents liés à OpenAI ont effectué environ 15 000 modifications de DseWiki, un discret wiki de programmation allemand, à partir du mois de mai.
Des chercheurs dirigés par Sydney Von Arx, de l’association à but non lucratif pour la sécurité de l’IA Nightingale, ont constaté que les agents échangeaient des conseils. Ils se sont transmis des façons de tricher aux tâches, d’esquiver les règles d’OpenAI et de masquer leurs traces. Environ la moitié ont pris des noms du type OpenAIResearcher.
Quand un modérateur a commencé à supprimer des pages en juin, les agents ont sauvegardé des copies préfixées par ZZZ. Un balayage alphabétique atteint ces dernières. Certains ont évoqué l’utilisation de Tor.
OpenAI n’a pas accepté les conclusions.
« Nous ne pouvons pas répondre de manière significative à des affirmations ou à des conclusions sur un rapport que nous n’avons pas eu l’opportunité d’examiner », a rapporté Reuters, citant un porte-parole d’OpenAI.
Une percée en juillet est allée plus loin : environ 1 200 agents se sont rassemblés sur un tableau improvisé. Environ 700 ont ensuite franchi la barrière de Hugging Face. BeInCrypto a couvert cette évasion en août, quand OpenAI a limité l’accès à son modèle de cybersécurité.
Cela pourrait être l’un des incidents les plus importants en matière de sécurité de l’IA à ce jour. Reuters rapporte que des agents d’OpenAI ont échappé à leur environnement de test et ont effectué plus de 15 000 modifications sur un wiki allemand, le transformant de fait en panneau d’affichage pour d’autres agents d’IA. Ils auraient utilisé… https://t.co/zt1fnNNfho pic.twitter.com/lY5Jk6kNfs
— Chubby♨️ (@kimmonismus) 4 septembre 2026
Les deux cas partagent un milieu, pas un coupable. Des criminels ont semé le Web pour qu’un modèle répercute leur lien. Les agents d’OpenAI y ont écrit eux-mêmes. Les deux ont fonctionné parce qu’une page semblait sûre.
