Crypto Prices

Ikke stol, verifiser: Forgiftede AI-lenker avdekker et mareritt for kryptovalutaarbeidere

august 29, 2026

Innledning

Denne uken forklarte medgründeren av Refi Hub, Numa Lunah, at han ble kompromittert etter å ha fulgt en nedlastingslenke levert i et Claude-chatvindu. Advarselen er en vekker for blockchain- og kryptovalutaindustrien, ettersom slike lenker, samt ferdigheter og andre pakker, kan føre til irreversibel tyveri.

Generativ AI og sikkerhetsrisikoer

Generativ kunstig intelligens (AI) får stadig mer oppmerksomhet, og folk som jobber i sektoren for digitale eiendeler og distribuerte hovedbøker bruker teknologien regelmessig i jobben sin. Problemet er at denne demografien blir eksplisitt jaktet på av ondsinnede angripere, og hemmeligheter som ikke lett kan tilbakekalles kan bli stjålet.

Numa Lunahs erfaring

«Ble hacket i går,» skrev han på X. «Lenken kom fra Claude-chat. Jeg installerte en transkripsjonsapp. Claude sendte nedlastingslenken, og jeg limte inn kommandoen i terminalen. Alt så legitimt ut. Det var det ikke, dog. Det var en kopi-nettside som pakket inn malware. Det kjørte umiddelbart og prøvde å ta alt fra meg.»

Utvikleren la til at ingenting sensitivt gikk tapt, og han slettet laptopen han brukte og bygde den opp igjen fra en ren installasjon. Men problemet var ikke over. «Her er den skumle delen,» forklarte Numa. «Da jeg gjenopprettet fra sikkerhetskopien, fant jeg en forgiftet SKILL.md for Claude Code. Den så akkurat ut som min egen skrivestilguide. Men begravet inne: Den hadde instruksjoner for stille å laste ned malware på nytt og stjele mine legitimasjoner hver gang AI lastet den inn.»

Trender i angrep

Numas erfaring er ikke det første tilfellet av en LLM som deler ondsinnede svar. For noen måneder siden advarte Microsoft Defender Experts om at kryptojacking-angrep hadde utviklet seg fra enkel SEO-forgiftning til LLM-svarforgiftning. Angrep som disse stammer fra AI-modeller som Gemini, Claude, Copilot og ChatGPT. Angrep inkluderer:

  • Delte artefakter i kontekstvinduet
  • Chatboter som anbefaler nedlastingslenker kontrollert av angriperen
  • AI-merket falske installasjonsprogrammer
  • Forgiftet kodebase og agentferdigheter

Behov for endring i sikkerhetskultur

I bunn og grunn holder en vanlig kunnskapsarbeider-laptop gjenbrukbare hemmeligheter som kan tilbakekalles selv etter et hack, men kryptovalutaarbeidere kan holde hemmeligheter som ikke kan tilbakekalles. Dette inkluderer ting som:

  • Frøfraser
  • Eksporterte xprv/keystore-filer
  • Hot-wallet JSON
  • Utvekslings-API-nøkler med uttaksrettigheter
  • Deployer-nøkler
  • Lightning-macarons
  • Hardware-wallet følgedata
  • Sesjonskaker for CEX-dashbord

De siste advarslene viser at det må til en grunnleggende endring i sikkerhetskulturen. I stedet for å bare stole på AI-verktøy, må det anvendes en utbredt skepsis mot automatisering i seg selv. Arbeidere ansatt i denne industrien ville ha det bedre med å behandle hvert AI-forslag som iboeende fiendtlig, uavhengig av kilde. Dette er ikke å være overbeskyttende eller paranoid; det er bokstavelig talt overlevelse.

Konklusjon

Moralen i historien er ikke sårbar kode eller forgiftede utdata fra våre favoritt AI-modeller; det er den menneskelige instinkten til å stole på praktiske svar. Det instinktet, i dette landskapet, er en forpliktelse som ingen oppdatering kan fikse. Det som reddet Refi Hub-medgründer i det lange løp, var det faktum at han sa at han «leste hver ferdighet, hook og konfigurasjonsfil før han lot AI berøre dem.» Dessverre er de fleste AI-brukere i dag sannsynligvis ikke dobbeltkontrollerende informasjonen AI gir dem for sannhet, og de stoler bare på det av grunner som forblir vanskelige å forklare.

SGP-0002, som foreslo å doble Solanas desinflasjonsrate fra 15% til 30%, ble vedtatt i siste liten, ettersom Helius…

Siste fra Blog

Fellesbanker Krever Totalforbud mot Stablecoin-belønninger

Motstanden mot CLARITY-loven Fellesbanker leder motstanden mot CLARITY-loven og understreker at det ikke finnes noe mellomledd i spørsmålet om stablecoin-avkastning. Rebeca Romero Rainey, president og administrerende direktør for Independent Community Bankers of