Refi Hub Kurucucusu, Bitcoin (BTC) Seed İfadelerini Arayan Claude Sohbet Bağlantısıyla Hacklendi

Refi Hub ortak kurucusu Numa Lunah, Claude sohbet bağlantısının taşıdığı zararlı yazılım sonucu hacklendi; seed ifadeleri ve borsa API anahtarları hedefteydi.

(21:53 UTC)
3 dakika okuma süresi
AI ÖzetiAI
  • Lunah yedekte, Claude Code için hazırlanmış üzerinde oynanmış bir SKILL.md dosyası buldu
  • Microsoft Defender araştırmacıları, LLM yanıt zehirlenmesine yönelik cryptojacking kampanyalarını aylar önce uyarmıştı
  • Saldırı desenleri Gemini, Claude, Copilot ve ChatGPT gibi modellere karşı belgelenmiş durumda
  • Lunah, olay sonrası kullandığı dizüstü bilgisayarı silip işletim sistemini yeniden kurdu
p9zt4hjs

Claude Sohbet Bağlantısı Zararlı Yazılım Taşıyordu

Tokenizasyon platformu Anthropic'in geliştirdiği yapay zeka asistanı Claude'un kendisine sohbet penceresi içinde verdiği bir indirme bağlantısını takip etmesinin ardından hacklendiğini söylüyor. Kurucu ortak Numa Lunah, olay anında bir sesli transkripsiyon uygulaması kuruyordu; bağlantı doğrudan sohbet botundan geldi ve Lunah eşlik eden komutu kendi eliyle terminaline yapıştırdı. Olayı X platformundaki bir paylaşımla dile getirdi: Bağlantının Claude arayüzünden geldiğini, her şeyin yüzeyde gayet normal göründüğünü yazdı. Görünüşe kanmayın — hedefte, zararlı yazılım paketleyen bir taklit site vardı ve payload, çalıştırıldığı anda makinesindeki her şeyi dışarı sızdırmaya başladı. Kritik nokta şu: Lunah'a göre hiçbir hassas bilgi cihazından fiilen çıkamadı. Tepkisi de sert oldu — kullandığı dizüstü bilgisayarı silip işletim sistemini tertemiz bir kurulumla yeniden yükledi. Bu olay, özellikle dijital varlık profesyonelleri için bir uyarı ateşi. Ofis çalışanının ele geçen şifresi olay sonrası sadece değiştirilebilir; bu sektörde ise çalındığında fiilen geri alınamayan sırlar taşınır: donanım cüzdanı eşleştirme verileri, mobil cüzdanlar için seed ifadeleri, hot cüzdan JSON dosyaları, çekim yetkisi olan borsa API anahtarları, deployer anahtarları, Lightning macaroon'ları ve merkezi borsa panellerinin oturum çerezleri. Bunlardan tek biri bile Bitcoin (BTC) ve diğer varlıkların hiçbir itiraz yolu olmadan kaybedilmesine yeter — saldırganların kripto çalışanlarını ayrı ve son derece değerli bir hedef sınıfı olarak görmeye başlamasının sebebi tam da bu. (İlgili kavramları yeni keşfedenler için yapay zeka kripto cüzdanı ve yapay zeka ticaret botu rehberlerimiz de bu vektörü ele alıyor.)

Kötü Amaçlı SKILL.md Yedekte Saklanmış

Asıl ürkütücü bulgu, temizlik bittikten sonra yedekten geri yükleme sırasında ortaya çıktı. Lunah, Claude Code için hazırlanmış, üzerinde oynanmış bir SKILL.md dosyası buldu — kendi ifadesiyle, neredeyse kendisinin yazdığı yazım stili kılavuzuyla birebir aynı görünen bir dosya. Derinlere gömülü olan talimatlar şuydu: yapay zeka dosyayı her yüklediğinde, zararlı yazılımı sessizce yeniden indirecek ve ondan habersiz kimlik bilgilerini toplayacaktı. Teknik yerinde uydurulmuş bir numara değil; sürekli evrilen bir saldırı kitapçığına ait. Microsoft Defender araştırmacıları aylar önce, cryptojacking kampanyalarının basit arama motoru zehirlenmesinden büyük dil modellerinin yanıtlarını zehirlemeye geçtiği konusunda uyarmıştı. Gemini, Claude, Copilot ve ChatGPT gibi modellere karşı belgelenmiş saldırı desenleri arasında, sohbet botlarını saldırgan kontrollü indirme bağlantıları önermeye kandırmak, yapay zeka markasıyla süslenmiş sahte kurulum dosyaları dağıtmak — sahte Claude ve ChatGPT masaüstü uygulamaları dahil — kirletilmiş kod depoları sermek ve Lunah'ın ortaya çıkardığı türden üzerinde oynanmış ajan becerileri yerleştirmek sayılıyor. Maruziyet geniş: Arbitrum ya da LayerZero gibi ağlar üzerine geliştirme yapan geliştiriciler ve aslında her gün yapay zeka kod asistanlarına güvenen sektördeki herkes aynı vektöre açık. en iyi kripto borsaları rehberimiz gibi kaynaklarla işlem yeri seçen yatırımcılar ve kurumlar için paralel risk ise o hesapların ürettiği oturum çerezlerinde ve API anahtarlarında yatıyor — saldırganın ele geçirdiği makineden doğrudan çekebileceği kimlik bilgileri. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Bitget üzerinden canlı takip edebilir.

Yapay Zeka Dokunmadan Önce Doğrula

Bizim okumamız şudur: Bu olayda taşıyıcı belge, Lunah'ın X'teki kendi birinci elden anlatımı — bağlantının Claude sohbet arayüzünden kaynaklandığını açıkça söyleyen, yapay zeka çıktısının saldırının dağıtım kanalı olduğunu gösteren birincil kaynak bir itiraf. Onu kurtaran antivirüs yazılımı değil, prosedür oldu: Artık yapay zekanın dokunmasına izin vermeden önce her skill, hook ve yapılandırma dosyasını kendisi okuduğunu söylüyor. En tehlikeli zafiyetin pratik cevaba güvenme dürtüsü olduğu bir ortamda bu, doğru varsayılan davranıştır. Her yapay zeka önerisini yapısal olarak düşmanca saymek paranoya değil; geri alınamaz kripto anahtarları tutan herkes için operasyonel hayatta kalma kuralıdır.

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.