Refi Hub创始人遭Claude聊天链接攻击,恶意软件瞄准Bitcoin(BTC)助记词

Refi Hub联合创始人Numa Lunah经Claude聊天链接感染恶意软件,加密从业者的助记词与交易所API密钥面临窃取风险。

k7rq2fdm

Claude聊天窗口里的链接成了攻击入口

代币化平台Refi Hub联合创始人Numa Lunah自述在上周遭遇黑客攻击,起因是他点击了Claude——由Anthropic开发的AI助手——在聊天窗口中直接返回的一个下载链接。事发时Lunah正在安装一款语音转录应用,链接由聊天机器人当场提供,他把随附的命令原样粘贴进了终端。他在X平台发帖披露了这次事件,明确写道链接来自Claude聊天界面,且表面上一切正常。事实并非如此:链接指向一个捆绑恶意软件的仿冒站点,载荷在运行的一瞬间即开始执行,试图窃取他设备上的全部数据。关键在于,据Lunah的报告,实际上没有任何敏感信息真正离开他的设备。他的应对相当果断——直接抹掉了正在使用的笔记本电脑,并对操作系统进行了彻底的干净重装。这一事件对数字资产从业者而言是一次明确的预警。与普通上班族在密码泄露后可以立即改换不同,本行业的从业者掌握着一旦被窃便几乎无法撤销的秘密:硬件钱包的配对数据、移动端钱包的助记词、热钱包JSON文件、带有提币权限的交易所API密钥、部署者密钥、Lightning macaroon凭证,以及中心化交易所控制台的会话Cookie。其中任何一项都可能直接导致Bitcoin(BTC)及其他持仓的损失且无从追回——这正是攻击者开始把加密行业从业者当作一类独立且价值格外高的攻击目标的原因。

备份中暗藏被篡改的SKILL.md

最令人不安的发现出现在善后清理之后、从备份恢复数据的过程中。Lunah发现一个为Claude Code构建、已被篡改的SKILL.md文件——按他本人的说法,这个文件看起来几乎与他亲手撰写的写作风格指南一模一样。文件深处埋藏着精心设计的指令:每当AI加载该文件,就会在用户毫不知情的情况下静默重新下载恶意软件并窃取其凭证。这种手法并非临时起意,而是出自一份不断演进的攻击手册。Microsoft Defender的研究人员早在数月前就警告过,加密货币劫持攻击已经从简单的搜索引擎优化投毒,升级为对大语言模型回答的直接投毒。针对Gemini、Claude、Copilot和ChatGPT等模型的已记录攻击模式包括:诱导聊天机器人推荐攻击者控制的下载链接、分发披着AI品牌的假安装包——其中包括伪造的Claude和ChatGPT桌面应用——投放被污染的代码仓库,以及像Lunah发现的这样植入被篡改的智能体技能文件。暴露面相当广泛:在Arbitrum或LayerZero等网络上构建的开发者,以及任何日常依赖AI编程助手的从业者,都面临同一攻击路径。对于通过诸如我们整理的最佳加密交易所指南来挑选交易场所的交易者和机构而言,对应的平行风险在于这些账户生成的会话Cookie和API密钥——攻击者可以直接从一台失守的机器上将它们取走。 希望实时跟踪行情的读者,可在Bitget查看现货与合约的实时价格。

AI动手之前,先亲自核验

在COINOTAG看来,这一事件中最重要的证据是Lunah本人发布在X上的第一手陈述,其中明确指出链接源自Claude聊天界面——这是一份承认AI输出成为攻击投递渠道的一手来源材料。真正救了他的是流程而非杀毒软件:他表示,如今在让AI接触任何技能、钩子或配置文件之前,都会逐个亲自阅读一遍。在一个最危险的漏洞恰恰是“倾向于相信现成答案”的环境中,这就是正确的默认姿态。把每一条AI建议都默认视为带有敌意并非多疑;对任何持有不可撤销加密密钥的人来说,这是操作层面的生存法则。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。