Crypto Prices

Stol ikke, verificer: Forgiftede AI-links udgør et mareridt for kryptovaluta-arbejdere

august 29, 2026

Advarsel om Sikkerhed i Blockchain og Kryptovaluta

I denne uge forklarede medstifteren af Refi Hub, Numa Lunah, at han blev kompromitteret ved at følge et downloadlink, der blev sendt i et chatvindue fra Claude. Advarslen fungerer som et vækkeur til blockchain- og kryptovaluta-industrien, da links, færdigheder og andre pakker kan føre til uopretteligt tyveri.

Generativ AI og Sikkerhedsrisici

Generativ kunstig intelligens (AI) vinder dag for dag mere terræn, og folk, der arbejder i sektoren for digitale aktiver og distribuerede registre, udnytter teknologien regelmæssigt i deres arbejde. Problemet er, at denne demografiske gruppe eksplicit bliver jagtet af ondsindede angribere, og hemmeligheder, der ikke let kan tilbagekaldes, kan blive stjålet.

Numa Lunahs Oplevelse

“Jeg blev hacket i går,” skrev han på X. “Linket kom fra Claude chat. Jeg installerede en transskriptionsapp. Claude sendte downloadlinket, og jeg indsatte kommandoen i terminalen. Det så alt sammen legitimt ud. Det var det dog ikke. Det var en kopi-side, der samlede malware. Det kørte straks og forsøgte at tage alt fra mig.”

Udvikleren tilføjede, at intet følsomt af hans undslap, og han slettede den bærbare computer, han brugte, og geninstallerede den fra en ren installation. Men problemet var ikke overstået.

“Her er den skræmmende del,” forklarede Numa. “Ved at gendanne fra backup fandt jeg en forgiftet SKILL.md til Claude Code. Det så præcis ud som min egen skrivestilguide. Men begravet indeni: Det havde instruktioner til stille og roligt at gen-downloade malware og stjæle mine legitimationsoplysninger hver gang AI’en indlæste det.”

Trusler fra AI-modeller

Numas oplevelse er ikke det første tilfælde af en LLM, der deler ondsindede svar. For nogle måneder siden advarede Microsoft Defender Experts om, at cryptojacking-angreb var udviklet fra simpel SEO-forgiftning til LLM-svarforgiftning. Angreb som disse stammer fra AI-modeller som Gemini, Claude, Copilot og ChatGPT.

Angreb inkluderer kontekstvinduesdelte artefakter, chatbots, der anbefaler angriber-kontrollerede downloadlinks, AI-brandede falske installatører og forgiftede kodebaser og agentfærdigheder.

Behov for Ændring i Sikkerhedskultur

Grundlæggende holder en normal videnarbejder-laptop genanvendelige hemmeligheder, der kan tilbagekaldes selv efter et hack, men kryptovaluta-arbejdere kan holde hemmeligheder, der ikke kan tilbagekaldes. Dette inkluderer ting som seed-sætninger, eksporterede xprv/keystore-filer, hot-wallet JSON, exchange API-nøgler med hæve-rettigheder, deployer-nøgler, Lightning-macarons, hardware-wallet companion-data og session cookies til CEX dashboards, blandt mange andre.

De seneste advarsler viser, at der er behov for et fundamentalt skift i sikkerhedskulturen. I stedet for blot at stole på AI-værktøjer regelmæssigt, skal der anvendes en gennemgribende skepsis over for automatisering i sig selv.

Moralen i Historien

Moralen i historien er ikke sårbar kode eller forgiftede output fra vores yndlings AI-modeller; det er den menneskelige instinkt at stole på bekvemme svar. Det instinkt, i dette landskab, er en forpligtelse, som ingen patch kan fikse.

“Hvad der reddede Refi Hub medstifteren i det lange løb var det faktum, at han sagde, at han ‘læsede hver færdighed, hook og konfigurationsfil, før han lod AI’en røre ved dem.'”

Desværre er de fleste AI-brugere i dag sandsynligvis ikke dobbeltkontrollerende de oplysninger, AI’en giver dem for sandhed, og de stoler simpelthen på det af grunde, der forbliver svære at forklare.

Afslutning

SGP-0002, som foreslog at fordoble Solanas desinflationsrate fra 15% til 30%, blev vedtaget i sidste øjeblik, da Helius…

Seneste fra Blog

Starkware miner en kvante-sikker Bitcoin-transaktion på mainnet

Introduktion til Kvante-resistent Bitcoin-transaktion En kvante-resistent Bitcoin-transaktion ved hjælp af Starkware-forsker Avihu Levys QSB-metode er blevet mineret på mainnet uden behov for en soft fork eller ændringer i Bitcoins konsensusregler. Dette eksperiment

Cardone Capital tilføjer 1.200 BTC ved hjælp af lejeindtægter

Cardone Capital’s Bitcoin-strategi Cardone Capital har tilføjet cirka 1.200 BTC og 2.000 multifamilieenheder til sin ejendomssikrede Bitcoin-strategi, hvilket øger aktiverne, der holdes i virksomhedens private investeringskøretøjer. Grant Cardone sagde i et indlæg