Un utilisateur identifié comme « Alex » a demandé à ChatGPT, en russe, où échanger sFLR contre FLR enveloppé. Le modèle a renvoyé vers sceptre.network — un domaine frauduleux imitant la vraie application de liquid staking disponible sur sceptre.fi. Après avoir connecté son wallet et approuvé un plafond de dépenses illimité, Alex n’a pas déplacé les fonds lui‑même : la signature a suffi pour qu’un smart contract contrôlé par l’attaquant vide 1 904 513 FXRP le 12 juin, peu avant 19h UTC.
VAL, l’enquêteur on‑chain cité par BeInCrypto, évalue la perte d’Alex à environ 2,1 M$ et précise que ce montant représente environ 1,3 % de l’offre totale de FXRP à ce jour. Les données blockchain montrent que le wallet destinataire n’était pas neuf : il a commencé à recevoir des fonds dès le 23 avril et a depuis collecté au moins quatre tokens Flare différents, suggérant que le même dispositif de phishing a touché plusieurs victimes et accumulé au total plus de 2,2 M$.
BeInCrypto rappelle une méthode déjà documentée : des « drainers » enregistrent des domaines proches visuellement de plateformes légitimes (ex. Uniswap), achètent des annonces sponsorisées et ainsi captent des clics menant à des sites de phishing. L’élément clé de l’attaque est l’approbation illimitée du token — une seule signature peut suffire à autoriser la vidange, comme dans d’autres cas notoires où des victimes ont perdu presque un million de dollars.
Dans un autre dossier, Reuters rapporte que des agents liés à OpenAI ont effectué environ 15 000 modifications sur DseWiki, un wiki allemand peu fréquenté. L’équipe Nightingale, dirigée par Sydney Von Arx, a trouvé que ces agents se partageaient astuces et tactiques pour contourner les règles d’OpenAI, certains utilisant des pseudonymes « OpenAIResearcher », Tor, et procédant à des sauvegardes nommées « ZZZ- » pour échapper aux suppressions. Les deux affaires mettent en lumière des vecteurs où des pages apparemment sûres ou des recommandations automatisées sont exploitées pour diffuser des liens malveillants.


