Um usuário perdeu 1.904.513 tokens FXRP depois de seguir uma indicação do ChatGPT para trocar sFLR por FLR wrapped. A resposta levou a um site falso de criptomoedas, onde a vítima conectou a carteira e autorizou um limite de gastos ilimitado.
A vítima se identifica como Alex no X e fez a pergunta em russo. O link indicado levava a sceptre.network, enquanto o aplicativo original de staking líquido da Flare funciona em sceptre.fi. Alex afirmou que não movimentou os tokens. A retirada ocorreu pouco antes das 16h (horário de Brasília) de 12 de junho, conforme registros em blockchain. A transação foi feita pelo contrato do invasor usando a autorização já assinada.
O FXRP é uma versão da Flare baseada em ponte do XRP para finanças descentralizadas (DeFi). Alex estimou a perda em cerca de US$ 2,1 milhões. A quantidade retirada equivale a cerca de 1,3% de todo o suprimento atual de FXRP.
Carteira recebeu tokens antes do caso
O investigador on-chain Val afirmou que o mesmo esquema de phishing captou mais de US$ 2,2 milhões no total. A carteira que recebeu os ativos começou a operar em 23 de abril, cinquenta dias antes da assinatura de Alex, e recebeu pelo menos quatro tokens diferentes da Flare.
“Essa carteira está operando desde abril de 2026, recebendo FLR em quantidades variadas”, afirmou Val em uma publicação. O histórico sugere que outras pessoas podem ter sido alvo do golpe.
A aprovação ilimitada permite que o contrato transfira os ativos sem uma nova autorização. Em outro caso mencionado, um investidor de Ethereum perdeu US$ 999.999 com uma única assinatura.
O domínio falso já está fora do ar, com erro 404, mas a URL ainda aparece e pode ser reutilizada ou reativada por golpistas. O método também envolve o registro de domínios parecidos com os de plataformas conhecidas e a compra de anúncios em buscadores para induzir usuários a aprovar transações.
O caso de Alex ocorreu depois de alertas sobre sites fraudulentos que imitam interfaces de serviços de criptomoedas. Os dois episódios descritos têm meios diferentes: criminosos disseminaram links para que o modelo os reproduzisse, enquanto agentes ligados à OpenAI publicaram diretamente em uma wiki alemã. Em ambos, a aparência de segurança das páginas favoreceu a ação.







