Durante los últimos meses, los ecosistemas de cripto han tenido incidentes de seguridad importantes que no fueron causados por vulnerabilidades en contratos inteligentes, sino por compromisos más avanzados, como identidades falsas y estafas generadas por IA.
Según el oficial principal de seguridad de la información (CISO) de la Fundación Solana, Michael Coates, esos tipos de vulnerabilidades impulsarán la próxima ola de preocupaciones de seguridad en la cadena de bloques.
"Tienes que hacer todo lo que una empresa Web2 debe hacer para la seguridad, y la singularidad incremental de Web3", dijo Coates en una entrevista con CoinDesk. "Cuando tienes adversarios que definitivamente están motivados y pueden retirar fondos de forma irrevocable, buscarán cualquier error."
Coates, quien fue anteriormente el CISO de Twitter y lideró la seguridad en Mozilla durante la guerra de los navegadores, se unió a la Fundación Solana a principios de este año. Ese rol implica que no solo está asegurando la propia fundación, sino que también trabaja con proyectos del ecosistema Solana para implementar prácticas de seguridad sólidas en sus redes y proyectos, y se reúne con reguladores para establecer los estándares adecuados de ciberseguridad.
Aunque las explotaciones en cripto a menudo ocupan los titulares debido a la cantidad de dinero que se roba, Coates enfatizó que muchos de estos hackeos en realidad se originan fuera de las propias compromisiones de la cadena de bloques. "En muchos casos, se trata de un problema de seguridad operacional o un problema de Web2 que llevó a una compromisión de clave", dijo.
Esto solo se volverá más difícil a medida que el avance de la inteligencia artificial brinde a los atacantes mejores herramientas para explotar las prácticas de seguridad.
“La parte de ingeniería social va a empeorar mucho debido al poder de la IA y los deepfakes,” dijo Coates. “Debemos esperar llamadas telefónicas completamente falsificadas con las voces de personas que conocemos... realmente no hay ninguna razón por la que esto no se hiperescalará.”
Para evitar eso, Coates cree que las criptomonedas necesitan desarrollar mejores sistemas que sigan siendo seguros y funcionen cuando las personas caen en estas estafas.
"No puedes prevenir completamente que alguien caiga en la trampa", dijo él. "Eventualmente, serás engañado porque las estafas son tan buenas." Las organizaciones deben tener múltiples capas de controles de seguridad de diversos grados, para que "cuando alguien sea engañado, las otras cosas tomen el control para protegerte."
Para el plazo más largo, la pregunta de la computación cuántica pesa en gran medida sobre los futuros de varios ecosistemas de criptomonedas, incluido el de Solana.
"El desafío con la preparación cuántica es que no sabemos cuándo ocurrirá el Día Q", dijo él. "La forma de prepararse para esto es conocida: adoptar los algoritmos post-cuánticos". Como parte de ello, la Fundación Solana ha lanzado su propia estrategia para prepararse para ese día.
Ya sea que la vulnerabilidad de seguridad provenga de estafas de IA o computación cuántica, Coates dijo que el éxito de la industria dependerá de construir sistemas que protejan a los usuarios por defecto, en lugar de esperar que se conviertan en expertos en seguridad.
"Necesitamos encontrar a los usuarios donde están, y necesitamos hacer que la decisión segura sea la predeterminada para el usuario", dijo.

