Взлом Нумы Луны: Предостережение для криптоиндустрии
На этой неделе соучредитель Refi Hub Нума Луна рассказал, что стал жертвой взлома, перейдя по ссылке для загрузки, полученной в чате Claude. Это предупреждение должно насторожить работников блокчейн и криптоиндустрии, так как подобные ссылки и инструменты могут привести к серьезным последствиям, включая кражу данных.
Опыт Нумы Луны
В пятницу Нума Луна сообщил, что «стал жертвой взлома». «Вчера меня взломали,» — написал он в X. «Ссылка пришла из чата Claude. Я устанавливал приложение для транскрипции. Claude отправил ссылку для загрузки, и я вставил команду в терминал. Все выглядело легитимно, но это оказалось фальшивым сайтом, содержащим вредоносное ПО. Оно запустилось мгновенно и попыталось украсть все мои данные.»
Разработчик добавил, что ему удалось избежать кражи конфиденциальной информации, и он стер ноутбук, который использовал, восстановив его с чистой установкой. Однако проблема не закончилась. «Вот что страшно,» — объяснил Нума. «Восстанавливая из резервной копии, я обнаружил отравленный SKILL.md для Claude Code. Он выглядел точно так же, как мой собственный стиль написания, но внутри содержал инструкции для тихого повторного скачивания вредоносного ПО и кражи моих учетных данных каждый раз, когда ИИ загружал его.»
Эволюция атак в криптоиндустрии
Опыт Нумы не является единичным случаем. Несколько месяцев назад эксперты Microsoft Defender предупреждали о том, что атаки криптоджекинга эволюционировали от простого SEO-поisoning до отравления ответов LLM. Атаки такого рода исходят от ИИ-моделей, таких как Gemini, Claude, Copilot и ChatGPT. Они могут включать артефакты, общие в контекстном окне, чат-ботов, рекомендующих ссылки для загрузки, контролируемые злоумышленниками, поддельные установщики с брендом ИИ, а также отравленные кодовые базы и навыки агентов.
Необходимость изменения культуры безопасности
Обычный ноутбук работника знаний может содержать повторно используемые секреты, которые можно отозвать даже после взлома. Однако работники криптоиндустрии могут хранить секреты, которые невозможно отозвать, такие как seed-фразы, экспортированные xprv/keystore файлы, JSON горячих кошельков, ключи API биржи с правами на вывод, ключи развертывателя, Lightning macaroons, данные о кошельках аппаратного обеспечения и сессионные куки для панелей CEX, среди прочего.
Последние предупреждения подчеркивают необходимость кардинального изменения в культуре безопасности. Вместо того чтобы безоговорочно доверять инструментам ИИ, необходимо проявлять скептицизм к самой автоматизации. Работникам в этой индустрии следует относиться к каждому предложению ИИ как к потенциально враждебному, независимо от источника. Это не чрезмерная защита или паранойя; это вопрос выживания.
Мораль этой истории заключается не только в уязвимом коде или отравленных выводах от наших любимых моделей ИИ, но и в человеческом инстинкте доверять удобным ответам. Этот инстинкт в текущих условиях становится риском, который нельзя игнорировать.
То, что спасло соучредителя Refi Hub в долгосрочной перспективе, заключалось в том, что он «читал каждый навык, хук и конфигурационный файл, прежде чем позволить ИИ с ними взаимодействовать.» К сожалению, большинство пользователей ИИ сегодня, вероятно, не проверяют информацию, которую ИИ предоставляет им на достоверность, и просто доверяют ей по причинам, которые сложно объяснить.