مؤسس Refi Hub يتعرض لاختراق عبر رابط في محادثة Claude سعى إلى العبث بعبارات استرداد Bitcoin (BTC)
تعرض المؤسس المشارك لمنصة Refi Hub Numa Lunah لاختراق بعد رابط داخل محادثة Claude سلّم برمجية خبيثة استهدفت عبارات الاسترداد ومفاتيح المنصات.
ملخص الذكاء الاصطناعيAI
- Numa Lunah تعرض لاختراق عبر رابط تنزيل سلّمه مساعد Claude داخل المحادثة.
- Lunah أعلن الحادث في منشور على منصة X وبيّن أن الرابط جاء من واجهة Claude.
- وجّه Lunah البرمجية الخبيثة بمسح الحاسوب المحمول وإعادة تثبيت نظام التشغيل بالكامل.
- عثر Lunah أثناء الاستعادة على ملف SKILL.md معدّل مصمم لـClaude Code يجمع بيانات الاعتماد.
رابط داخل محادثة Claude أوصل البرمجية الخبيثة
أعلن Numa Lunah، المؤسس المشارك لمنصة ترميز الأصول Refi Hub، أنه تعرض لاختراق الأسبوع الماضي بعد أن اتبع رابط تنزيل سلّمه مساعد الذكاء الاصطناعي Claude — الذي طورته شركة Anthropic — داخل نافذة المحادثة نفسها. كان Lunah في تلك اللحظة ينصّب تطبيقًا لتحويل الصوت إلى نص، فتلقى الرابط مباشرة من روبوت المحادثة ولصق الأمر المرفق به في طرفيته الطرفية. كشف الحادث في منشور على منصة X، موضحًا أن الرابط جاء من واجهة محادثة Claude وأن كل شيء بدا طبيعيًا على السطح. لكن الحقيقة كانت مختلفة: الوجهة كانت موقعًا مقلّدًا يحزم برمجية خبيثة، وبدأت الحمولة تنفّذ لحظة تشغيلها في محاولة لتسريب كل ما على جهازه. والأهم أن Lunah أفاد بأن أي معلومة حساسة لم تغادر جهازه فعليًا. وكان ردّه حاسمًا: مسح الحاسوب المحمول الذي كان يستخدمه وإعادة تثبيت نظام التشغيل من الصفر. هذه الواقعة إنذار مبكر موجه تحديدًا لمهنيّي الأصول الرقمية. فبخلاف موظف مكتب يمكنه ببساطة تدوير كلمات مروره بعد أي حادث، يمتلك العاملون في هذه الصناعة أسرارًا يستحيل عمليًا إبطالها بمجرد سرقتها: بيانات اقتران المحفظة العتادية، وعبارات الاسترداد الخاصة بـالمحافظ المحمولة، وملفات JSON للمحافظ الساخنة، ومفاتيح واجهات برمجة التطبيقات للمنصات المصرّحة بسحب الأموال، ومفاتيح الناشرين، ورموز macaroon الخاصة بشبكة Lightning، وملفات تعريف الجلسات للوحات تحكم المنصات المركزية. أي عنصر واحد من هذه القائمة يكفي لتحويل ممتلكات Bitcoin (BTC) وأصول أخرى إلى خسارة كاملة دون أي recourse، ولهذا بالضبط بدأ المهاجمون يتعاملون مع العاملين في مجال العملات الرقمية بوصفهم فئة مستهدفة متميزة ونادرة القيمة.
كشف الحادث في منشور على منصة Xhttps://x.com/Numalunah/status/2093431801582661774?s=20
ملف SKILL.md خبيث اختفى في النسخة الاحتياطية
الاكتشاف الأكثر إثارة للقلق جاء بعد إزالة التلوث، وأثناء الاستعادة من النسخة الاحتياطية. عثر Lunah على ملف SKILL.md معدّل خبيثًا مصممًا لـClaude Code — ملف بدا، وفق أقواله، شبه مطابق لدليل الأسلوب الكتابي الذي وضعه بنفسه. ودفينًا في أعماقه كانت تعليمات مصاغة بحيث يعيد الذكاء الاصطناعي، في كل مرة يحمّل الملف، تنزيل البرمجية الخبيثة بصمت وجمع بيانات اعتماده دون علمه. ولم تكن التقنية مرتجلة في لحظتها؛ فهي تنتمي إلى دليل عمليات يتطور باستمرار. فقد حذّر باحثو Microsoft Defender قبل أشهر من أن حملات تعدين العملات الرقمية بالاستيلاء على موارد الآخرين انتقلت من التسمم البسيط لنتائج محركات البحث إلى التسمم الصريح لإجابات النماذج اللغوية الكبيرة. وتشمل أنماط الهجوم الموثقة ضد نماذج مثل Gemini وClaude وCopilot وChatGPT خداع روبوتات المحادثة لاقتراح روابط تنزيل يتحكم بها المهاجم، وتوزيع مثبّتات مزيفة تتحلى بعلامات تجارية للذكاء الاصطناعي — بما في ذلك نسخ مزيفة من تطبيقات سطح المكتب لـClaude وChatGPT — وبذر مستودعات برمجية ملوثة، وزرع مهارات وكلاء معدّلة كتلك التي كشفها Lunah. والانكشاف واسع النطاق: فالمطورون الذين يبنون على شبكات مثل Arbitrum أو LayerZero، بل وكل من يعتمد يوميًا على مساعدي البرمجة بالذكاء الاصطناعي في هذه الصناعة، يواجهون المتجه نفسه. أما للمتداولين والمؤسسات الذين يختارون أماكن التداول عبر موارد مثل دليلنا لأفضل منصات تداول العملات الرقمية، فإن الخطر الموازي يتمثل في ملفات تعريف الجلسات ومفاتيح واجهات البرمجة التي تولّدها تلك الحسابات — بيانات اعتماد يستطيع المهاجم انتزاعها مباشرة من جهاز مخترق. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Bitget.
تحقق قبل أن يلمس الذكاء الاصطناعي أي شيء
قراءتنا في COINOTAG أن الوثيقة المحورية في هذا الملف هي رواية Lunah المباشرة على منصة X، التي تنص بوضوح على أن الرابط نشأ من واجهة محادثة Claude — وهو إقرار من مصدر أول بأن مخرجات الذكاء الاصطناعي كانت قناة توصيل الهجوم. ما أنقذه لم يكن برنامج مكافحة فيروسات بل إجراء عملي: فهو يقول إنه يقرأ الآن كل ملف مهارة أو خطاف أو إعداد قبل أن يسمح للذكاء الاصطناعي بلمس أي منها. هذا هو السلوك الافتراضي الصحيح في بيئة تكون فيها الثغرة الأخطر هي الميل الفطري إلى الثقة بالإجابة الملائمة. وتعامل كل اقتراح من الذكاء الاصطناعي بوصفه عدويًا بطبيعته ليس بارانوية؛ بل هو، لكل من يحمل مفاتيح عملات رقمية لا يمكن استردادها، مسألة بقاء تشغيلي.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


