O ChatGPT foi usado como vetor involuntário de um golpe milionário: a IA indicou um site falso de criptomoedas que desviou US$ 2,2 milhões em tokens da rede Flare de usuários desatentos.
Um episódio preocupante envolvendo inteligência artificial e phishing ganhou repercussão no setor de criptomoedas. O ChatGPT, da OpenAI, chegou a recomendar um site fraudulento ligado à rede Flare — e o endereço falso foi responsável pelo desvio de US$ 2,2 milhões em tokens de usuários que confiaram na indicação da ferramenta.
Segundo a BeInCrypto Brasil, o domínio recomendado pela IA era um site de phishing — uma página que imita a aparência de plataformas legítimas para induzir o usuário a conectar sua carteira e, em seguida, drenar os fundos automaticamente. A ferramenta de IA não identificou o risco e entregou a URL como se fosse uma fonte confiável.
O caso levanta um alerta fundamental: modelos de linguagem como o ChatGPT não verificam a segurança de sites em tempo real. Eles respondem com base em dados de treinamento que podem estar desatualizados ou, pior, contaminados por informações falsas disseminadas intencionalmente por golpistas.
Como o golpe foi estruturado
A técnica não é nova, mas ganhou uma dimensão mais perigosa com a popularização das IAs generativas. Criminosos criam sites falsos que imitam projetos reais — neste caso, da rede Flare — e trabalham para que esses endereços apareçam em resultados de ferramentas de IA, seja por meio de engenharia de prompt ou pela contaminação de fontes indexadas.
Quando o usuário pergunta ao ChatGPT por um site oficial de determinado protocolo, a IA pode entregar o link falso sem qualquer aviso. A vítima, confiando na recomendação, conecta sua carteira e autoriza transações — permitindo que o contrato malicioso drene os ativos instantaneamente.
Golpistas contaminam fontes indexadas por IAs para que modelos como o ChatGPT recomendem sites falsos como se fossem oficiais.
O site falso vinculado à rede Flare desviou tokens de múltiplos usuários que conectaram suas carteiras após a indicação da ferramenta.
Modelos de linguagem não checam a segurança de URLs no momento da resposta — a informação pode estar desatualizada ou adulterada.
Agentes da OpenAI foram apontados como responsáveis pelo sequestro de um wiki em alemão, ampliando as preocupações sobre desinformação em plataformas de IA.
Por que isso importa para quem usa cripto
A adoção de ferramentas de IA para tirar dúvidas sobre criptomoedas cresceu muito nos últimos anos. Perguntas como “qual é o site oficial do protocolo X” ou “como faço stake na rede Y” são comuns — e, agora, demonstraram ser um vetor de ataque explorado ativamente por golpistas.
O princípio básico de segurança no ecossistema cripto permanece insubstituível: sempre verifique URLs diretamente nas fontes oficiais — perfis verificados nas redes sociais do projeto, repositórios no GitHub ou comunicados oficiais da equipe. Uma IA generativa, por mais sofisticada que seja, não substitui essa verificação manual.
Atenção redobrada ao usar IA para buscar links cripto
Nunca conecte sua carteira a um site indicado exclusivamente por uma IA sem antes confirmar o endereço em pelo menos duas fontes independentes e oficiais. O uso de uma hardware wallet também adiciona uma camada extra de proteção: transações maliciosas ficam visíveis no dispositivo antes da confirmação, dando ao usuário a chance de cancelar.
Para quem quer aprofundar o conhecimento em segurança digital no universo das criptomoedas, a KriptoBR disponibiliza um guia completo de segurança e privacidade com boas práticas para proteger seus ativos.
📌 Nota editorial
As informações deste artigo são baseadas em reportagem publicada pela BeInCrypto Brasil. O KriptoHoje não verificou de forma independente os valores exatos drenados nem a identidade dos responsáveis pelo site de phishing. O caso está em acompanhamento.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja suas criptomoedas com hardware wallet
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🛡️ Hardware wallet: para que serve e como escolherDispositivos de armazenamento a frio são a principal defesa contra golpes de drenagem de carteira. Saiba como funcionam.
⚠️ Golpes mais comuns no mercado criptoFake airdrops, rug pulls, sites clonados: conheça as táticas mais usadas por criminosos para roubar criptoativos.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
As notícias que movem o mercado, sem ruído
Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.
