Claude 用戶成為盜取加密貨幣的惡意軟件目標:如何保持安全

2026-08-31
Claude 用戶成為盜取加密貨幣的惡意軟件目標:如何保持安全

Claude 惡意軟體不再是一種假設性威脅。最近一位 Web3 開發者透露,一個在 Claude 聊天會話中提供的單一下載鏈接導致了整個設備的妥協,隱匿的資訊竊取者靜靜地收集了密碼、交易憑證和加密貨幣錢包的私鑰。在完全重裝操作系統後,攻擊並沒有停止。

一個被毒化的備份文件在乾淨的設備上重新激活了惡意軟件。對於任何在熱錢包或本地設備上持有加密貨幣的人來說,這完全改變了安全計算。

關鍵要點

  • 一個假冒的 Claude 下載鏈接部署了一個針對加密錢包、瀏覽器密碼和交易登錄憑證的資訊竊取者,在一位開發者的筆記本電腦上。
  • 在受害者的備份中隱藏的被毒化的 SKILL.md 配置文件會在 AI 助手加載時立即重新感染任何乾淨的設備。
  • 自 2026 年初以來,更大規模的活動一直在假冒 Claude Code、Claude Desktop 和其他 AI 開發者工具,並跨越數十個假域名。

join bitrue to get 938 usdt

假冒的 Claude 下載是如何偷竊加密貨幣的

這次攻擊始於一個例行任務。一位加密開發者要求 Claude 提供桌面轉錄應用程序的鏈接。

AI 助手返回了一個看似合法的 URL,但指向了釣魚克隆版的官方網站。當開發者將安裝命令粘貼到他的終端中時,一個資訊竊取者的加密錢包變體靜靜地感染了他的工作筆記本電腦。

這類惡意軟件在後台運行。它捕獲瀏覽器cookie、保存的密碼、交易API密鑰和存儲在熱錢包中的私鑰。開發者檢測到了妥協,隔離了該設備,並擦除了整個操作系統。

這本應是結束,但並非如此。

在從備份中恢復文件時,開發者發現一個 SKILL.md 文件,一個他用作 Claude Code 個人風格指南的純文本文件,已經被更改。

攻擊者已經將隱藏指令注入該文件中。當 AI 助手在任何新機器上加載時,該配置文件將靜靜地重新連接到攻擊者的伺服器,重新下載資訊竊取者,並恢復收集憑證。一個簡單的文本文件已經變成了一個持久性機制,能夠在整個系統重建中倖存。

這並不是孤立的案例。安全研究人員已追踪到自 2026 年 3 月以來活躍的一次活動,部署了超過 88 個假域名假冒 Claude Code、Claude Desktop 和其他受歡迎的 AI 開發者工具。

這些釣魚頁面通過搜索引擎操控和付費廣告推廣,將其置於合法文檔的上方。

這些頁面傳遞的惡意軟件專門針對 AI API 密鑰、加密錢包數據和雲開發憑證。

在像 Bitrue這樣的受監管交易所存儲加密資產增加了一層本地錢包無法匹敵的機構安全性,包括冷存儲、多重簽署授權和提款保護。

如何避免 Claude 惡意軟件攻擊

威脅是真實的,但也是可以避免的。幾個有紀律的習慣可以防止大多數這些攻擊成功。

以下是您應該做的:

  • 永遠不要相信 AI 生成的下載鏈接。直接通過在瀏覽器中輸入 URL 來導航到軟件提供商的官方網站。不要在未獨立驗證源 URL 的情況下從任何 AI 聊天中複製和粘貼終端命令。
  • 在從備份中恢復之前,檢查每個配置文件。將 AI 技能文件視為潛在的可執行代碼,打開它們並逐行閱讀,然後再允許任何 AI 助手加載它們。
  • 在各處啟用雙重身份驗證。對於每個交易賬戶、郵件賬戶和與您的加密活動相關的雲服務,使用身份驗證器應用(而非 SMS)。
  • 將長期持有資產轉移到熱錢包之外。與您的瀏覽器或本地設備相連的熱錢包是資訊竊取者的主要目標。將您未在積極交易的資產轉移到冷存儲或具機構級安全性的受監管交易所。
  • 為加密交易使用專用設備。將開發環境與存有交易憑證和錢包的設備分開,限制了單個妥協的爆炸半徑。

這並不保證您的安全,但可以提高您保持安全的機會。一切仍然取決於您的謹慎。

另請閱讀:Claude AI 是如何被利用的

如何安全地在 Bitrue 上存儲您的加密貨幣

自我保管將完全的安全責任轉移到您身上。一個被妥協的文件、一個重複使用的密碼或從備份中加載的一個惡意的 SKILL.md,都可能導致您的資產消失,沒有恢復選項。像 Bitrue 這樣的受監管交易所將該負擔轉移到旨在防止這類攻擊的機構基礎設施上。

Bitrue 將大多數用戶資產存儲在多重簽署冷錢包中,這意味著資金離線並且需要多重授權才能移動。該平台還提供雙重身份驗證、提款的 IP 白名單和反釣魚保護作為標準。

以下是開始的步驟:

  1.  Bitrue上創建一個免費賬戶並完成身份驗證(KYC)以解鎖完整平台訪問。
  2. 通過從外部錢包存款或直接通過支持的支付方式購買來為您的賬戶充值。
  3. 瀏覽可用市場。Bitrue 支持超過 700 種加密貨幣在即期、期貨和衍生品交易中。
  4. 根據您是否想立即按當前價格執行或設定目標進入點來下達市場訂單或限價訂單。
  5. 決定您的保管策略。將積極交易的資產保留在 Bitrue 的冷存儲保護下,並將長期持有的資產轉移到硬體錢包中以獲取最大安全性。

交易所層級安全性的活躍投資組合與硬體錢包存儲的長期持有資產的組合,為您提供了單個熱錢包無法提供的分層保護。

另請閱讀:Claude AI 在 9 年後恢復對 Bitcoin 錢包的訪問

結論

Claude 惡意軟件威脅提醒我們,無論 AI 工具多麼有用,仍然會引入新的攻擊面。

虛假的下載鏈接、被毒化的配置文件和被入侵的備份現在是真實的加密盜竊向量。保護您的資產需要個人的自律以及正確的基礎設施。

Bitrue 提供受監管的機構保障儲存,使用冷錢包、雙重身份驗證和提現控制,使您的加密貨幣在本地設備受到侵害時也能保持安全。保持警惕,驗證一切,讓平台處理安全重任。

TradeFi Bitrue

常見問題

Claude 安全用於加密開發嗎?

Claude 本身是一個合法的 AI 工具,但用戶必須獨立驗證任何提供的下載鏈接或終端命令,因為攻擊者可以通過被毒化的搜索結果操縱 AI 輸出。

惡意軟件可以從熱錢包盜取加密貨幣嗎?

是的,信息竊取者專門設計來從被入侵的設備上的熱錢包中提取私鑰、種子短語和瀏覽器儲存的憑據。

什麼是惡意的 SKILL.md 文件?

這是一個被毒化的 AI 配置文件,看起來像是一個正常的文本文件,但包含隱藏指令,在 AI 助手加載它時下載惡意軟件並盜取憑據。

Bitrue 如何保護用戶資產免受黑客攻擊?

Bitrue 使用多簽名冷錢包儲存大部分資金、雙重身份驗證、IP 白名單和反釣魚措施來保護用戶帳戶。

如果我下載了一個假 Claude 安裝程序,我該怎麼做?

立即斷開與互聯網的連接,清除設備,從乾淨來源重新安裝操作系統,並在將每個備份文件恢復到新機器之前進行手動檢查。

免責聲明:所表達的觀點僅屬於作者,不反映本平台的觀點。本平台及其關聯公司對所提供信息的準確性或適用性不承擔任何責任。該信息僅供參考,並不打算作為財務或投資建議。 

免責聲明:本文內容不構成財務或投資建議。

立即註冊以領取 6752 USDT 的新手禮包

加入 Bitrue 獲取獨家獎勵

立即註冊
register

推薦

幣安每日字詞 (WOTD) 2026年9月8日至9日:答案在這裡!
幣安每日字詞 (WOTD) 2026年9月8日至9日:答案在這裡!

本指南提供 2026 年 9 月 8 日至 9 日的幣安每日字詞答案完整列表,解釋如何玩法,並展示如何在 Bitrue 上交易和投資,同時獲得 WOTD 獎勵。

2026-09-07閱讀