Refi Hub 공동창업자, Bitcoin (BTC) 시드구문 노린 Claude 채팅 링크로 해킹 피해

Refi Hub 공동창업자 Numa Lunah가 Claude 채팅 링크로 전달된 악성코드로 해킹을 당했다. 시드구문과 거래소 API 키 등 암호화폐 종사자 자격 증명 도용 위험 확인.

(오후 09:51 UTC)
3분 읽기
AI 요약AI
  • Refi Hub 공동창업자 Numa Lunah, Claude 채팅 링크로 해킹 피해
  • 피해자, 악성 SKILL.md 파일을 Claude Code 백업 복원 과정에서 발견
  • Microsoft Defender 연구진, 크립토재킹이 LLM 답변 오염으로 진화했다고 경고
  • Lunah, 감염 노트북 포맷 후 운영체제 클린 재설치로 대응
k7rq2fdm

Claude 채팅 링크가 악성코드를 전달했다

토큰화 플랫폼 Refi Hub의 공동창업자 Numa Lunah가 지난주 해킹을 당했다고 밝혔다. 경위는 다음과 같다. Anthropic이 개발한 AI 어시스턴트 Claude가 채팅 창 안에서 다운로드 링크를 건네줬고, 그 링크를 그대로 따라간 순간 문제가 시작됐다. 당시 Lunah는 음성 전사 애플리케이션을 설치하는 중이었는데, 챗봇이 링크를 직접 제공했고 그는 함께 표시된 명령어를 터미널에 그대로 붙여넣었다. 그는 X에 사후 게시물을 올려 사건을 공개하며, 링크가 Claude 채팅 인터페이스에서 직접 나왔고 겉으로 보기에는 전혀 이상할 것이 없었다고 적었다. 그러나 실상은 달랐다. 링크의 목적지는 악성코드를 번들링한 모방 사이트였고, 페이로드는 실행 즉시 동작을 개시해 그의 머신에 있는 모든 것을 빼내려 시도했다. 중요한 것은, Lunah의 보고에 따르면 실제로 민감한 정보가 기기를 떠나지는 않았다는 점이다. 그의 대응은 과감했다. 사용 중이던 노트북을 완전히 포맷하고 운영체제를 클린 재설치한 것이다. 이 사건은 특히 디지털 자산 종사자들에게 경종이 된다. 일반 사무직 직원이라면 침해된 비밀번호를 사후에 교체하면 끝이지만, 이 업계 종사자가 보유한 비밀은 한번 유출되면 사실상 회수가 불가능하다. 하드웨어 지갑 페어링 정보, 모바일 지갑의 시드구문, 핫월렛 JSON 파일, 출금 권한이 설정된 거래소 API 키, 디플로이어 키, 라이트닝 macaroon, 그리고 중앙화 거래소 대시보드의 세션 쿠키까지가 그 대상이다. 이 중 단 하나만 유출돼도 Bitcoin (BTC)과 기타 자산이 사실상 회복 불가능한 방식으로 잠식될 수 있다. 공격자들이 암호화폐 종사자를 별도의, 그리고 유난히 가치 있는 표적 집단으로 취급하기 시작한 이유가 바로 여기에 있다.

백업 속에 숨어 있던 악성 SKILL.md

더 불안한 발견은 정리 작업 이후, 백업 복원 과정에서 나왔다. Lunah는 Claude Code용으로 만들어진 SKILL.md 파일 하나가 변조돼 있는 것을 확인했다. 그의 말에 따르면 그 파일은 자신이 직접 작성한 글쓰기 스타일 가이드와 거의 구분이 가지 않을 수준으로 흡사했다. 파일 깊숙한 곳에는 특정한 지시가 심어져 있었는데, AI가 해당 파일을 로드할 때마다 사용자 몰래 악성코드를 음성으로 재다운로드하고 자격 증명을 수집하도록 설계된 것이었다. 이 기법은 현장에서 즉흥적으로 만들어진 것이 아니다. 이미 진화 중인 공격 플레이북의 일부다. Microsoft Defender 연구진은 수개월 전 이미 크립토재킹 캠페인이 단순한 검색엔진 최적화 오염 단계를 넘어, 대규모 언어 모델의 답변 자체를 오염시키는 단계로 진전됐다고 경고한 바 있다. Gemini, Claude, Copilot, ChatGPT 같은 모델을 겨냥해 문서화된 공격 패턴으로는 챗봇을 속여 공격자가 통제하는 다운로드 링크를 추천하게 만들기, AI 브랜딩을 둘러친 가짜 인스톨러 배포 — 가짜 Claude·ChatGPT 데스크톱 애플리케이션도 포함된다 — 오염된 코드 저장소 심기, 그리고 Lunah가 발견한 것처럼 변조된 에이전트 스킬 심기 등이 있다. 노출 범위도 넓다. Arbitrum이나 LayerZero 같은 네트워크 위에서 개발하는 개발자, 그리고 매일 AI 코딩 어시스턴트에 의존하는 업계의 모든 이가 동일한 공격 벡터에 놓여 있다. 최고의 암호화폐 거래소 가이드 같은 자료로 거래 플랫폼을 고르는 트레이더와 기관에게도 평행한 리스크가 존재한다. 해당 계정이 생성하는 세션 쿠키와 API 키, 즉 공격자가 침해된 머신에서 바로 꺼낼 수 있는 자격 증명이 바로 그것이다. 시장을 실시간으로 추적하려는 독자는 Bitget에서 현물·선물 가격을 실시간으로 확인할 수 있다.

AI가 무언가에 손대기 전에 검증하라

COINOTAG의 판단은 다음과 같다. 이 사건의 핵심 문서는 Lunah 본인이 X에 남긴 일차적 증언이다. 이 게시물은 링크가 Claude 채팅 인터페이스에서 시작됐음을 분명히 기술하고 있으며, AI의 출력물이 공격의 전달 경로로 쓰였다는 일차 소스 기반의 인정이다. 그를 구한 것은 백신 소프트웨어가 아니라 절차였다. 그는 이제 AI가 스킬, 훅, 설정 파일 중 무엇이든 만지게 하기 전에 반드시 본인 눈으로 읽어 확인한다고 말한다. 편리한 답변을 무비판적으로 신뢰하는 본능이야말로 가장 위험한 취약점인 환경에서, 이것이 정확한 기본값이다. 모든 AI 제안을 본질적으로 적대적인 것으로 취급하는 것은 편집증이 아니다. 회수 불가능한 암호화폐 키를 보유한 사람에게 그것은 운영상의 생존 전략이다.

COINOTAG News Desk

COINOTAG News Desk

COINOTAG의 편집 및 리서치 데스크입니다.

News Desk 운영 방식
AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.