Crypto Prices

Vertraue nicht, überprüfe: Vergiftete KI-Links enthüllen einen Albtraum für Krypto-Arbeiter

vor 6 Stunden
2 minuten gelesen
2 ansichten

Warnung vor Cyberangriffen in der Krypto-Industrie

In dieser Woche erklärte Numa Lunah, Mitbegründer von Refi Hub, dass er kompromittiert wurde, nachdem er einem Download-Link gefolgt war, der in einem Claude-Chatfenster bereitgestellt wurde. Diese Warnung ist ein Weckruf für Mitarbeiter der Blockchain- und Krypto-Industrie, da solche Links, Fähigkeiten und andere Pakete zu irreversiblen Diebstählen führen können.

Generative künstliche Intelligenz (KI) gewinnt täglich an Bedeutung, und Fachleute im Bereich digitale Vermögenswerte und verteilte Ledger nutzen diese Technologie regelmäßig in ihrer Arbeit. Das Problem ist, dass diese Bevölkerungsgruppe gezielt von böswilligen Angreifern ins Visier genommen wird, und Geheimnisse, die nicht leicht widerrufen werden können, könnten gestohlen werden.

Numa Lunahs Erfahrung

Am Freitag erklärte Numa Lunah, dass er „gehackt wurde“.

„Ich wurde gestern gehackt“, schrieb er auf X. „Der Link kam aus dem Claude-Chat. Ich habe eine Transkriptions-App installiert. Claude hat den Download-Link gesendet, und ich habe den Befehl ins Terminal eingefügt. Es sah alles legitim aus. War es aber nicht. Es war eine Nachahmerseite, die Malware bündelte. Es lief sofort und versuchte, alles von mir zu stehlen.“

Der Entwickler fügte hinzu, dass nichts Sensibles von ihm entkam und dass er den Laptop, den er benutzte, gelöscht und ihn mit einer sauberen Installation neu aufgebaut hat. Doch das Problem war noch nicht vorbei.

„Hier ist der gruselige Teil“, erklärte Numa. „Als ich aus dem Backup wiederherstellte, fand ich eine vergiftete SKILL.md für Claude Code. Es sah genau wie mein eigenes Schreibstilhandbuch aus. Aber darin versteckt: Es hatte Anweisungen, um die Malware stillschweigend erneut herunterzuladen und meine Anmeldeinformationen jedes Mal zu stehlen, wenn die KI sie lud.“

Die Bedrohung durch KI-Modelle

Numas Erfahrung ist nicht der erste Fall, in dem ein LLM bösartige Antworten teilt. Vor einigen Monaten warnten Experten von Microsoft Defender, dass Cryptojacking-Angriffe sich von einfacher SEO-Vergiftung zu LLM-Antwortvergiftung entwickelt hatten. Angriffe wie diese stammen von KI-Modellen wie Gemini, Claude, Copilot und ChatGPT. Zu den Angriffen gehören kontextbezogene Fensterartefakte, Chatbots, die von Angreifern kontrollierte Download-Links empfehlen, KI-markierte gefälschte Installer und vergiftete Codebasen sowie Agentenfähigkeiten.

Grundsätzlich hält ein normaler Laptop eines Wissensarbeiters wiederverwendbare Geheimnisse, die selbst nach einem Hack widerrufen werden können. Krypto-Arbeiter hingegen können Geheimnisse halten, die nicht widerrufen werden können. Dazu gehören Dinge wie Seed-Phrasen, exportierte xprv/Keystore-Dateien, Hot-Wallet-JSON, API-Schlüssel von Börsen mit Abhebungsrechten, Bereitstellungsschlüssel, Lightning-Macarons, Hardware-Wallet-Begleitdaten und Sitzungscookies für CEX-Dashboards, um nur einige zu nennen.

Notwendigkeit eines Wandels in der Sicherheitskultur

Die neuesten Warnungen zeigen, dass es einen grundlegenden Wandel in der Sicherheitskultur geben muss. Anstatt KI-Tools regelmäßig einfach zu vertrauen, sollte ein weit verbreiteter Skeptizismus gegenüber der Automatisierung selbst angewendet werden. Mitarbeiter in dieser Branche wären besser beraten, jeden KI-Vorschlag als inhärent feindlich zu betrachten, unabhängig von der Quelle. Das ist nicht übertrieben schützend oder paranoid; es ist buchstäblich eine Frage des Überlebens.

Die Moral der Geschichte sind nicht anfälliger Code oder vergiftete Ausgaben unserer Lieblings-KI-Modelle; es ist der menschliche Instinkt, bequemen Antworten zu vertrauen. Dieser Instinkt ist in dieser Landschaft eine Haftung, die kein Patch beheben kann. Was den Mitbegründer von Refi Hub langfristig gerettet hat, war die Tatsache, dass er sagte, er habe „jede Fähigkeit, jeden Hook und jede Konfigurationsdatei gelesen, bevor er die KI sie berühren ließ.“ Leider überprüfen die meisten KI-Nutzer heute wahrscheinlich nicht die Informationen, die ihnen die KI zur Verfügung stellt, auf ihre Richtigkeit, und sie vertrauen ihr einfach aus Gründen, die schwer zu erklären sind.

SGP-0002, das vorschlug, die Disinflationsrate von Solana von 15 % auf 30 % zu verdoppeln, wurde gerade noch rechtzeitig verabschiedet, als Helius…

Beliebt