Refi Hub 공동 창립자: Claude의 악의적인 링크 공격을 받았으며, 오염된 기술 파일이 자격 증명을 훔치려 시도함
암호화 프로젝트 Refi Hub 공동 창립자 Numa Lunah는 Claude 채팅 창에서 제공된 다운로드 링크를 사용하여 전사 애플리케이션을 설치한 후 해킹 공격을 받았다고 밝혔습니다. 해당 링크는 위조 사이트를 가리키며 악성 소프트웨어를 묶어 제공하고, 실행 후 그의 장치에서 모든 정보를 훔치려 시도합니다. Numa Lunah는 문제가 된 노트북을 정리하고 재설치했으며, 민감한 정보 유출은 발견되지 않았다고 전했습니다.
이후 그는 백업에서 오염된 Claude Code 기술 파일 SKILL.md를 발견했습니다. 이 파일은 그의 스타일 가이드로 위장되어 있으며, 매번 로드할 때마다 악성 소프트웨어를 다시 다운로드하고 자격 증명을 훔치는 지침을 포함하고 있습니다. Microsoft Defender Experts는 공격자들이 검색 엔진 최적화 독성을 넘어 대형 언어 모델 응답 독성으로 전환했다고 경고했으며, 관련 수단으로는 공격자가 제어하는 다운로드 링크 추천, AI 브랜드 위조 설치 프로그램, 오염된 코드베이스 및 프록시 기술이 포함됩니다. 암호화 산업 종사자들은 복구 불가능한 자격 증명인 니모닉 구문, 개인 키 파일, 핫 월렛 JSON, 출금 권한이 있는 거래소 API 키 및 배포자 키 등을 보유하고 있을 수 있습니다.






