הדיווחים על Tronify.rent מתארים חשד להונאה הקשורה להשכרת משאבי רשת TRON, אבל המספרים ופרטי המקרה המרכזיים מגיעים מדבריו של החוקר JP. לדבריו, כ־80 אנשים הפסידו בספטמבר 69,651 דולר. לפי הדיווח, אחד מהם סיפר לחוקרים ש־Gemini של Google תיאר את האתר כבטוח. החומר הזמין אינו מאמת באופן עצמאי את סכום ההפסדים, את עדות המשתמש על השיחה עם Gemini, או קשר ישיר בין תשובת הצ'אטבוט לבין ההפסדים המדווחים.
14
19
מה נטען שקרה
Tronify.rent הציג את עצמו כשירות ללא משמורת להשכרת משאבי TRON, שנועד להפחית את עלויות העסקאות, וביקש מהמשתמשים לחבר אליו ארנק. לפי הדיווחים, חלק מהמשתמשים איבדו כספים לאחר שהשתמשו באתר. עם זאת, המקורות הזמינים אינם מפרטים מה כל משתמש עשה לאחר חיבור הארנק, איזו עסקה או הרשאה אישר, או כיצד בדיוק הועברו הכספים. לכן אין די מידע לקבוע שחיבור הארנק לבדו הוא שגרם למשיכת הכספים.
8
13
JP, מייסד IOC Investigations, אמר כי זיהה 12 כתובות ברשת TRON הקשורות לכאורה לפעילות החשודה. הכתובות עשויות לספק כיוונים למעקב אחר העברות, אך החומר שנבדק כאן אינו מאמת באופן עצמאי מי עומד מאחוריהן או את הקשר שלהן להפסדים הנטענים.
14
8
מה דווח על Gemini ועל אזהרות מוקדמות
הטענה לגבי Gemini נשענת גם היא על תיאור של קורבן, ולא על תמליל שיחה שאומת או פורסם לציבור. דיווח נפרד טען שהתשובה שיוחסה לצ'אטבוט הציגה את Tronify.rent כדומיין הרשמי של השירות ואף הזכירה שילוב עם Trust Wallet. לפי אותו דיווח, השילוב היה קשור לדומיין אחר — tronify.io. המקורות הזמינים אינם מאמתים את השיחה המקורית ואינם מוכיחים שתשובת Gemini גרמה למישהו להשתמש באתר.
6
19
לפי דיווחים, אזהרה על Tronify.rent פורסמה כבר בפברואר 2026: אתר הסיקור מסר כי PhishDestroy סימן את הדומיין ונתן לו ציון איום של 90 מתוך 100. רישום של PhishDestroy מסווג את הדומיין כקשור לקריפטו ומציין התחזות למותג Bitget. האזהרה היא הקשר רלוונטי, אך כשלעצמה אינה מוכיחה מי הפעיל את הדומיין או מאמתת כל טענה על גניבה.
1
16
מה עדיין לא אומת
על סמך המידע הזמין, נכון לתאר את ההפסדים כטענות של JP ושל אנשים שדיווחו שנפגעו — ולא כסכום שאומת בבדיקה עצמאית. המקורות אינם מאמתים באופן בלתי תלוי את מספר הנפגעים, את סכום 69,651 הדולר, את זהות מפעילי Tronify.rent, את שיוך 12 הכתובות, את התשובה המדויקת של Gemini או את השאלה אם כספים כלשהם הושבו.
14
19
תשובה של AI אינה בדיקת אבטחה
Google מציינת בחומרי העזרה שלה ש־Gemini עלול לטעות. החברה גם מתארת כיצד הזרקת הנחיות (prompt injection) יכולה לנסות לגרום לכלי AI להפיק תשובות לא מכוונות. האזהרות הכלליות האלה אינן מעידות שהזרקת הנחיות — או מניפולציה אחרת — התרחשה במקרה הזה. הן כן ממחישות מגבלה חשובה: תשובה בטוחה בעצמה של צ'אטבוט אינה מאמתת מי מפעיל אתר, אילו הרשאות הוא מבקש או אם בטוח להשתמש בו.
21
32
לפני שימוש בשירות קריפטו, כדאי לאמת את הדומיין דרך מקורות בלתי תלויים ולבדוק אם פורסמו לגביו אזהרות. חשוב גם להבחין בין חיבור הארנק לבין כל עסקה או חתימה שמופיעות אחר כך: לקרוא מה בדיוק מבקשים לאשר, ולעצור אם הבקשה אינה ברורה. מדריך אבטחה של GMGN ממליץ אף הוא לנהוג בספקנות כלפי פלטפורמות ובקשות לאישור חתימה בארנק.
20