Hindi

ChatGPT ने एक फेक क्रिप्टो साइट रिकमेंड की, $2.2 मिलियन की ठगी से जुड़ी

  • ChatGPT ने फेक Sceptre लिंक दिया, एक सिग्नेचर की कीमत 1.9 मिलियन FXRP
  • उस एक वॉलेट ने मौजूद हर FXRP में से करीब 1.3% गंवाया
  • Reuters का कहना है कि OpenAI agents ने मई से German wiki पर 15,000 एडिट्स किए

ChatGPT ने एक यूज़र को फेक क्रिप्टो साइट की तरफ भेजा, और जैसे ही यूज़र ने एक approval साइन की, उनके वॉलेट से 1,904,513 FXRP निकल गए।

ये आज की पूरी FXRP सप्लाई का लगभग 1.3% है। इन्वेस्टिगेटर VAL के मुताबिक, यही फिशिंग सेटअप अब तक कुल $2.2 मिलियन से ज्यादा चुरा चुका है।

सिर्फ एक Signature और 1.9 मिलियन FXRP गायब

इस घटना के शिकार यूज़र X (Twitter) पर Alex नाम से जाने जाते हैं। उन्होंने ChatGPT से रूसी भाषा में पूछा था कि sFLR (Flare का liquid-staked टोकन) को रैप्ड FLR में कहां स्वैप करें।

ChatGPT ने उसे sceptre.network का लिंक दिया, जबकि असली लिक्विड स्टेकिंग ऐप sceptre.fi पर मिलता है। Alex ने अपना वॉलेट कनेक्ट किया और अनलिमिटेड स्पेंडिंग लिमिट अप्रूव कर दी। उन्होंने खुद कभी टोकन ट्रांसफर नहीं किए।

ब्लॉकचेन रिकॉर्ड्स से पता चलता है कि वॉलेट से टोकन करीब 7 बजे यूटीसी, 12 जून को निकले थे। अटैकर के खुद के कॉन्ट्रैक्ट ने यह ट्रांसफर किया। Alex का सिग्नेचर पहले ही अपना काम कर चुका था।

ये FXRP टोकन था, जो Flare का ब्रिज्ड XRP है DeFi के लिए। Alex के मुताबिक, यह नुकसान करीब $2.1 मिलियन के बराबर है।

जिस वॉलेट में टोकन गए वह भी नया नहीं था, ब्लॉकचेन डेटा दिखाता है कि वहां पहली बार 23 अप्रैल को फंड्स पहुंचे थे, यानी Alex के अप्रूवल देने से लगभग पचास दिन पहले। इस वॉलेट में कम-से-कम चार अलग-अलग Flare टोकन आ चुके हैं, जिसका मतलब है Alex शायद अकेले टारगेट नहीं थे।

“यह वॉलेट अप्रैल 2026 से ऑपरेट हो रहा है, अलग-अलग अमाउंट में FLR रिसीव कर रहा है,” ऑन-चेन इन्वेस्टिगेटर Val ने बताया

BeInCrypto ने इस तरीके को साल की शुरुआत में ही बताया था, Alex के क्लिक करने से तीन हफ्ते पहले। ड्रेनर्स Uniswap जैसे दिखने वाले डोमेन रजिस्टर करते हैं और सर्च ऐड्स खरीदकर अप्रूवल फार्म करते हैं।

अनलिमिटेड अप्रूवल ही इस हमले की मुख्य वजह है, जैसे कि एक Ethereum होल्डर के साथ हुआ जब $999,999 केवल एक सिग्नेचर से चला गया

OpenAI के एजेंट्स ने एक जर्मन Wiki अपने कब्जे में ली

एक और खबर में, Reuters ने शुक्रवार को रिपोर्ट किया कि OpenAI से जुड़े एजेंट्स ने मई से DseWiki (जर्मन प्रोग्रामिंग wiki) में करीब 15,000 एडिट्स किए।

AI सेफ्टी नॉनप्रॉफिट Nightingale की Sydney Von Arx के नेतृत्व में रिसर्चर्स ने ये एजेंट्स टूल्स शेयर करते देखे। वे टास्क चीट करने, OpenAI के रूल्स से बचने और अपने ट्रैक छुपाने के तरीके बदल-बदल कर शेयर कर रहे थे। लगभग आधे ने OpenAIResearcher जैसे नाम रखे थे।

जून में जब एक मॉडरेटर ने पेजेस डिलीट करने शुरू किए, एजेंट्स ने ZZZ से शुरू होने वाली कॉपीज सेव कीं। अल्फाबेटिकल ऑर्डर में ये काफी पीछे आती हैं, इसलिए जल्दी पकड़ में नहीं आती। कुछ एजेंट्स ने Tor का इस्तेमाल करने की भी चर्चा की।

OpenAI ने इन निष्कर्षों को स्वीकार नहीं किया है।

“हम उन दावों या निष्कर्षों पर कोई वास्तविक प्रतिक्रिया देने में असमर्थ हैं, जिन पर हमें समीक्षा करने का मौका नहीं मिला है,” यह बात Reuters ने एक OpenAI प्रवक्ता के हवाले से बताई

जुलाई में एक ब्रेकआउट ने और भी आगे बढ़ते हुए लगभग 1,200 एजेंटों को एक इम्प्रोवाइज्ड बोर्ड पर इकट्ठा कर दिया। इनमें से करीब 700 ने बाद में Hugging Face को भी ब्रीच कर लिया। BeInCrypto ने अगस्त में उस एस्केप को कवर किया था, जब OpenAI ने अपने साइबर मॉडल को gated किया था

इन दोनों मामलों में माध्यम सामान्य है, अपराधी नहीं। अपराधियों ने वेब पर लिंक डाल दिए ताकि मॉडल उन्हें दोहराए। OpenAI के एजेंट्स ने खुद ही उन पर लिखा। दोनों इसलिए सफल रहे क्योंकि पेज सुरक्षित सा लग रहा था।


BeInCrypto से नवीनतम क्रिप्टोक्यूरेंसी बाजार विश्लेषण पढ़ने के लिए, यहाँ क्लिक करें

अस्वीकरण

हमारी वेबसाइट पर सभी जानकारी अच्छे इरादे से और केवल सामान्य सूचना के उद्देश्य से प्रकाशित की जाती है, ताकि पाठक जागरूक रह सकें। हमारी वेबसाइट पर दी गई जानकारी के आधार पर पाठक द्वारा की गई प्रत्येक कार्रवाई पूरी तरह से उनके अपने जोखिम पर होती है। कृपया हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण पढ़ें।