BTC $80,139.20 +0.48%
ETH $2,473.96 +0.51%
BNB $776.12 +7.81%
XRP $1.42 +0.96%
SOL $103.40 +1.55%
TRX $0.3345 +1.18%
DOGE $0.0885 +4.61%
ADA $0.2182 +2.11%
BCH $253.83 +0.43%
LINK $11.98 +2.48%
HYPE $86.03 +1.13%
AAVE $131.86 +0.06%
SUI $0.8005 +6.14%
XLM $0.1844 +2.83%
ZEC $1,038.60 +0.33%
BTC $80,139.20 +0.48%
ETH $2,473.96 +0.51%
BNB $776.12 +7.81%
XRP $1.42 +0.96%
SOL $103.40 +1.55%
TRX $0.3345 +1.18%
DOGE $0.0885 +4.61%
ADA $0.2182 +2.11%
BCH $253.83 +0.43%
LINK $11.98 +2.48%
HYPE $86.03 +1.13%
AAVE $131.86 +0.06%
SUI $0.8005 +6.14%
XLM $0.1844 +2.83%
ZEC $1,038.60 +0.33%

Refi Hub 聯合創始人:遭 Claude 惡意連結攻擊,受污染技能檔案試圖竊取憑證

2026-08-30 03:48:50

ChainCatcher 消息,加密項目 Refi Hub 聯合創始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下載鏈接安裝轉錄應用而遭黑客攻擊。該鏈接指向仿冒網站,並捆綁惡意軟體,執行後試圖竊取其設備中的全部信息。Numa Lunah 稱,自己清除並重裝了涉事筆記本電腦,未發現敏感信息外洩。

隨後,他在備份中發現受污染的 Claude Code 技能文件 SKILL.md,該文件偽裝成其本人編寫的風格指南,並包含每次加載時重新下載惡意軟體、竊取憑證的指令。Microsoft Defender Experts 曾警告,攻擊者已從搜索引擎優化投毒轉向大語言模型回答投毒,相關手段包括推薦攻擊者控制的下載鏈接、AI 品牌仿冒安裝程序,以及受污染的代碼庫和代理技能。加密行業從業者可能持有助記詞、私鑰文件、熱錢包 JSON、具備提現權限的交易所 API 密鑰和部署者密鑰等不可撤銷憑證。

app_icon
ChainCatcher 與創新者共建Web3世界