Nesta semana, o cofundador da Refi Hub, Numa Lunah, explicou que teve seu sistema comprometido ao clicar em um link de download enviado por meio de uma janela de bate-papo do Claude. O alerta serve como um sinal de alerta para os profissionais do setor de blockchain e criptomoedas, já que links, arquivos e outros pacotes podem levar a roubos irreversíveis.
Não confie, verifique: links de IA maliciosos revelam um pesadelo para os profissionais do setor de criptomoedas

Principais conclusões
- Numa Lunah, da Refi Hub, afirmou que um link fornecido pelo Claude levou a um malware.
- A Microsoft alertou em 2026 que o “envenenamento de LLM” pode direcionar usuários para links maliciosos.
- Os usuários do Claude Code têm uma lição fundamental a aprender: tratar os links fornecidos pela IA como hostis.
Link do Claude Chat se transforma em uma armadilha de malware
A inteligência artificial (IA) generativa vem ganhando força a cada dia, e as pessoas que trabalham no setor de ativos digitais e registros distribuídos utilizam a tecnologia regularmente em suas atividades profissionais. O problema é que esse público-alvo é explicitamente perseguido por invasores mal-intencionados, e segredos que não podem ser facilmente revogados podem ser roubados. Na sexta-feira, o cofundador da Refi Hub, Numa Lunah, explicou que “foi hackeado”.
“Fui hackeado ontem”, escreveu ele no X. “O link veio de dentro do chat do Claude. Eu estava instalando um aplicativo de transcrição. O Claude enviou o link de download, e eu colei o comando no terminal. Tudo parecia legítimo. Mas não era. Era um site falso que continha malware. Ele foi executado instantaneamente e tentou roubar tudo de mim.”
O desenvolvedor acrescentou que nenhuma informação confidencial foi comprometida e que ele formatou o laptop que estava usando e o reinstalou do zero. Mas o problema não acabou aí. “Eis a parte assustadora”, explicou Numa. “Ao restaurar a partir do backup, encontrei um arquivo SKILL.md corrompido para o Claude Code. Parecia exatamente com o meu próprio guia de estilo de redação. Mas, escondido lá dentro, havia instruções para baixar novamente o malware de forma silenciosa e roubar minhas credenciais toda vez que a IA o carregasse.”
Respostas de LLMs abrem um novo vetor de ataque, enquanto profissionais da criptografia enfrentam um problema de segurança sem botão de “desfazer”
A experiência de Numa não é o primeiro caso de um LLM compartilhando respostas maliciosas. Há alguns meses, especialistas do Microsoft Defender alertaram que os ataques de cryptojacking evoluíram de um simples envenenamento de SEO para o envenenamento de respostas de LLM. Ataques como esses têm origem em modelos de IA como Gemini, Claude, Copilot e ChatGPT. Os ataques incluem artefatos compartilhados na janela de contexto, chatbots recomendando links de download controlados por invasores, instaladores falsos com a marca da IA e código-fonte e habilidades de agentes contaminados.

Basicamente, um laptop comum de um profissional do conhecimento contém segredos reutilizáveis que podem ser revogados mesmo após um ataque, mas profissionais da área de criptografia podem guardar segredos que não podem ser revogados. Isso inclui itens como frases-semente, arquivos xprv/keystore exportados, JSON de carteiras ativas, chaves de API de exchanges com direitos de saque, chaves de implantação, macaroons do Lightning, dados complementares de carteiras de hardware e cookies de sessão para painéis de CEX, entre muitos outros.
A vulnerabilidade mais perigosa pode ser a confiança e a preguiça humanas
Os alertas mais recentes mostram que é necessária uma mudança fundamental na cultura de segurança. Em vez de simplesmente confiar nas ferramentas de IA de forma rotineira, deve-se adotar um ceticismo generalizado em relação à própria automação. Os profissionais que atuam nesse setor fariam melhor em tratar cada sugestão de IA como inerentemente hostil, independentemente da fonte. Isso não é ser excessivamente cauteloso ou paranóico; é, literalmente, uma questão de sobrevivência.

A moral da história não é o código vulnerável ou os resultados adulterados de nossos modelos de IA favoritos; é o instinto humano de confiar em respostas convenientes. Esse instinto, neste cenário, é um risco que nenhum patch pode corrigir. O que salvou o cofundador do Refi Hub a longo prazo foi o fato de ele ter afirmado que “leu cada skill, hook e arquivo de configuração antes de deixar a IA mexer neles”.
Infelizmente, a maioria dos usuários de IA hoje provavelmente não está verificando duas vezes a veracidade das informações que a IA lhes fornece e simplesmente confia nelas por motivos que continuam difíceis de explicar.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.












