{"id":17925,"date":"2026-08-29T19:42:10","date_gmt":"2026-08-29T19:42:10","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/vertraue-nicht-uberprufe-vergiftete-ki-links-enthullen-einen-albtraum-fur-krypto-arbeiter\/"},"modified":"2026-08-29T19:42:10","modified_gmt":"2026-08-29T19:42:10","slug":"vertraue-nicht-uberprufe-vergiftete-ki-links-enthullen-einen-albtraum-fur-krypto-arbeiter","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/vertraue-nicht-uberprufe-vergiftete-ki-links-enthullen-einen-albtraum-fur-krypto-arbeiter\/","title":{"rendered":"Vertraue nicht, \u00fcberpr\u00fcfe: Vergiftete KI-Links enth\u00fcllen einen Albtraum f\u00fcr Krypto-Arbeiter"},"content":{"rendered":"<h2>Warnung vor Cyberangriffen in der Krypto-Industrie<\/h2>\n<p>In dieser Woche erkl\u00e4rte <strong>Numa Lunah<\/strong>, Mitbegr\u00fcnder von <strong>Refi Hub<\/strong>, dass er kompromittiert wurde, nachdem er einem Download-Link gefolgt war, der in einem <em>Claude-Chatfenster<\/em> bereitgestellt wurde. Diese Warnung ist ein Weckruf f\u00fcr Mitarbeiter der Blockchain- und Krypto-Industrie, da solche Links, F\u00e4higkeiten und andere Pakete zu irreversiblen Diebst\u00e4hlen f\u00fchren k\u00f6nnen.<\/p>\n<p><strong>Generative k\u00fcnstliche Intelligenz (KI)<\/strong> gewinnt t\u00e4glich an Bedeutung, und Fachleute im Bereich digitale Verm\u00f6genswerte und verteilte Ledger nutzen diese Technologie regelm\u00e4\u00dfig in ihrer Arbeit. Das Problem ist, dass diese Bev\u00f6lkerungsgruppe gezielt von b\u00f6swilligen Angreifern ins Visier genommen wird, und Geheimnisse, die nicht leicht widerrufen werden k\u00f6nnen, k\u00f6nnten gestohlen werden.<\/p>\n<h2>Numa Lunahs Erfahrung<\/h2>\n<p>Am Freitag erkl\u00e4rte Numa Lunah, dass er &#8222;gehackt wurde&#8220;. <\/p>\n<blockquote><p>&#8222;Ich wurde gestern gehackt&#8220;, schrieb er auf X. &#8222;Der Link kam aus dem Claude-Chat. Ich habe eine Transkriptions-App installiert. Claude hat den Download-Link gesendet, und ich habe den Befehl ins Terminal eingef\u00fcgt. Es sah alles legitim aus. War es aber nicht. Es war eine Nachahmerseite, die Malware b\u00fcndelte. Es lief sofort und versuchte, alles von mir zu stehlen.&#8220;<\/p><\/blockquote>\n<p>Der Entwickler f\u00fcgte hinzu, dass nichts Sensibles von ihm entkam und dass er den Laptop, den er benutzte, gel\u00f6scht und ihn mit einer sauberen Installation neu aufgebaut hat. Doch das Problem war noch nicht vorbei. <\/p>\n<blockquote><p>&#8222;Hier ist der gruselige Teil&#8220;, erkl\u00e4rte Numa. &#8222;Als ich aus dem Backup wiederherstellte, fand ich eine vergiftete SKILL.md f\u00fcr Claude Code. Es sah genau wie mein eigenes Schreibstilhandbuch aus. Aber darin versteckt: Es hatte Anweisungen, um die Malware stillschweigend erneut herunterzuladen und meine Anmeldeinformationen jedes Mal zu stehlen, wenn die KI sie lud.&#8220;<\/p><\/blockquote>\n<h2>Die Bedrohung durch KI-Modelle<\/h2>\n<p>Numas Erfahrung ist nicht der erste Fall, in dem ein <strong>LLM<\/strong> b\u00f6sartige Antworten teilt. Vor einigen Monaten warnten Experten von <strong>Microsoft Defender<\/strong>, dass <strong>Cryptojacking-Angriffe<\/strong> sich von einfacher SEO-Vergiftung zu LLM-Antwortvergiftung entwickelt hatten. Angriffe wie diese stammen von KI-Modellen wie <strong>Gemini<\/strong>, <strong>Claude<\/strong>, <strong>Copilot<\/strong> und <strong>ChatGPT<\/strong>. Zu den Angriffen geh\u00f6ren kontextbezogene Fensterartefakte, Chatbots, die von Angreifern kontrollierte Download-Links empfehlen, KI-markierte gef\u00e4lschte Installer und vergiftete Codebasen sowie Agentenf\u00e4higkeiten.<\/p>\n<p>Grunds\u00e4tzlich h\u00e4lt ein normaler Laptop eines Wissensarbeiters wiederverwendbare Geheimnisse, die selbst nach einem Hack widerrufen werden k\u00f6nnen. Krypto-Arbeiter hingegen k\u00f6nnen Geheimnisse halten, die nicht widerrufen werden k\u00f6nnen. Dazu geh\u00f6ren Dinge wie <strong>Seed-Phrasen<\/strong>, exportierte <strong>xprv\/Keystore-Dateien<\/strong>, <strong>Hot-Wallet-JSON<\/strong>, <strong>API-Schl\u00fcssel<\/strong> von B\u00f6rsen mit Abhebungsrechten, Bereitstellungsschl\u00fcssel, <strong>Lightning-Macarons<\/strong>, Hardware-Wallet-Begleitdaten und Sitzungscookies f\u00fcr <strong>CEX-Dashboards<\/strong>, um nur einige zu nennen.<\/p>\n<h2>Notwendigkeit eines Wandels in der Sicherheitskultur<\/h2>\n<p>Die neuesten Warnungen zeigen, dass es einen grundlegenden Wandel in der Sicherheitskultur geben muss. Anstatt KI-Tools regelm\u00e4\u00dfig einfach zu vertrauen, sollte ein weit verbreiteter Skeptizismus gegen\u00fcber der Automatisierung selbst angewendet werden. Mitarbeiter in dieser Branche w\u00e4ren besser beraten, jeden KI-Vorschlag als inh\u00e4rent feindlich zu betrachten, unabh\u00e4ngig von der Quelle. <strong>Das ist nicht \u00fcbertrieben sch\u00fctzend oder paranoid; es ist buchst\u00e4blich eine Frage des \u00dcberlebens.<\/strong><\/p>\n<p>Die Moral der Geschichte sind nicht anf\u00e4lliger Code oder vergiftete Ausgaben unserer Lieblings-KI-Modelle; es ist der menschliche Instinkt, bequemen Antworten zu vertrauen. Dieser Instinkt ist in dieser Landschaft eine Haftung, die kein Patch beheben kann. Was den Mitbegr\u00fcnder von Refi Hub langfristig gerettet hat, war die Tatsache, dass er sagte, er habe &#8222;jede F\u00e4higkeit, jeden Hook und jede Konfigurationsdatei gelesen, bevor er die KI sie ber\u00fchren lie\u00df.&#8220; Leider \u00fcberpr\u00fcfen die meisten KI-Nutzer heute wahrscheinlich nicht die Informationen, die ihnen die KI zur Verf\u00fcgung stellt, auf ihre Richtigkeit, und sie vertrauen ihr einfach aus Gr\u00fcnden, die schwer zu erkl\u00e4ren sind.<\/p>\n<p><strong>SGP-0002<\/strong>, das vorschlug, die Disinflationsrate von Solana von 15 % auf 30 % zu verdoppeln, wurde gerade noch rechtzeitig verabschiedet, als Helius\u2026<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warnung vor Cyberangriffen in der Krypto-Industrie In dieser Woche erkl\u00e4rte Numa Lunah, Mitbegr\u00fcnder von Refi Hub, dass er kompromittiert wurde, nachdem er einem Download-Link gefolgt war, der in einem Claude-Chatfenster bereitgestellt wurde. Diese Warnung ist ein Weckruf f\u00fcr Mitarbeiter der Blockchain- und Krypto-Industrie, da solche Links, F\u00e4higkeiten und andere Pakete zu irreversiblen Diebst\u00e4hlen f\u00fchren k\u00f6nnen. Generative k\u00fcnstliche Intelligenz (KI) gewinnt t\u00e4glich an Bedeutung, und Fachleute im Bereich digitale Verm\u00f6genswerte und verteilte Ledger nutzen diese Technologie regelm\u00e4\u00dfig in ihrer Arbeit. Das Problem ist, dass diese Bev\u00f6lkerungsgruppe gezielt von b\u00f6swilligen Angreifern ins Visier genommen wird, und Geheimnisse, die nicht leicht widerrufen werden<\/p>\n","protected":false},"author":3,"featured_media":17924,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3784,9828,728,65,8426,415,115],"class_list":["post-17925","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-chatgpt","tag-claude","tag-gemini","tag-hack","tag-helius","tag-microsoft","tag-solana"],"yoast_description":"Krypto-Arbeiter sehen sich Risiken durch vergiftete KI-Links gegen\u00fcber, nachdem ein Mitbegr\u00fcnder von Refi Hub kompromittiert wurde. Das Vertrauen in KI muss sich in Richtung Skepsis verschieben, um die Sicherheit zu gew\u00e4hrleisten.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17925"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17925\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17924"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}