São Paulo, Quinta-feira, 1 de outubro de 2026
Dólar R$ 5,18 · Euro R$ 5,88 · Ibovespa 186.340 +0,00% São Paulo 23°C 18° / 28°
A notícia como ela é
ChatGPT indica site falso e carteira perde 1,9 milhão de tokens FXRP
Economia

ChatGPT indica site falso e carteira perde 1,9 milhão de tokens FXRP

Usuário assinou uma aprovação ilimitada após receber link fraudulento e estima prejuízo de cerca de US$ 2,1 milhões.

Um usuário perdeu 1.904.513 tokens FXRP depois de seguir uma indicação do ChatGPT para trocar sFLR por FLR wrapped. A resposta levou a um site falso de criptomoedas, onde a vítima conectou a carteira e autorizou um limite de gastos ilimitado.

A vítima se identifica como Alex no X e fez a pergunta em russo. O link indicado levava a sceptre.network, enquanto o aplicativo original de staking líquido da Flare funciona em sceptre.fi. Alex afirmou que não movimentou os tokens. A retirada ocorreu pouco antes das 16h (horário de Brasília) de 12 de junho, conforme registros em blockchain. A transação foi feita pelo contrato do invasor usando a autorização já assinada.

O FXRP é uma versão da Flare baseada em ponte do XRP para finanças descentralizadas (DeFi). Alex estimou a perda em cerca de US$ 2,1 milhões. A quantidade retirada equivale a cerca de 1,3% de todo o suprimento atual de FXRP.

Carteira recebeu tokens antes do caso

O investigador on-chain Val afirmou que o mesmo esquema de phishing captou mais de US$ 2,2 milhões no total. A carteira que recebeu os ativos começou a operar em 23 de abril, cinquenta dias antes da assinatura de Alex, e recebeu pelo menos quatro tokens diferentes da Flare.

“Essa carteira está operando desde abril de 2026, recebendo FLR em quantidades variadas”, afirmou Val em uma publicação. O histórico sugere que outras pessoas podem ter sido alvo do golpe.

A aprovação ilimitada permite que o contrato transfira os ativos sem uma nova autorização. Em outro caso mencionado, um investidor de Ethereum perdeu US$ 999.999 com uma única assinatura.

O domínio falso já está fora do ar, com erro 404, mas a URL ainda aparece e pode ser reutilizada ou reativada por golpistas. O método também envolve o registro de domínios parecidos com os de plataformas conhecidas e a compra de anúncios em buscadores para induzir usuários a aprovar transações.

O caso de Alex ocorreu depois de alertas sobre sites fraudulentos que imitam interfaces de serviços de criptomoedas. Os dois episódios descritos têm meios diferentes: criminosos disseminaram links para que o modelo os reproduzisse, enquanto agentes ligados à OpenAI publicaram diretamente em uma wiki alemã. Em ambos, a aparência de segurança das páginas favoreceu a ação.

Texto produzido pela Redação Voz em Pauta com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Entre na nossa newsletterO melhor da semana, sem spam.

Em alta

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5