Michael Coates, CISO de la Fundación Solana, está alertando: la IA está haciendo que las estafas de cripto sean mucho más convincentes, y los atacantes están explotando cada vez más a las personas —no los errores de protocolo— para robar fondos. Por qué importa - Coates enfatiza que esto no es una crítica a la cadena de bloques o los contratos inteligentes de Solana. El peligro es el ingeniería social: phishing, suplantación de identidad y deepfakes de voz que engañan a usuarios, empleados y equipos de soporte para que entreguen acceso o aprueben transacciones dañinas. - En cripto, estos errores suelen ser irreversibles. Una transacción maliciosa, una frase semilla compartida o una conexión de monedero aprobada pueden drenar fondos instantáneamente. No hay reembolso y generalmente no existe una autoridad central para deshacer el daño. Cómo la IA cambia el juego - La IA puede generar mensajes pulidos, identidades falsas creíbles, llamadas de voz convincentes y guiones personalizados adaptados a cada víctima, todo a escala. - El correo de estafa clásico con errores ortográficos está desapareciendo. Hoy en día, los ataques pueden imitar al personal de soporte, suplantar a ejecutivos, adaptar las trampas a víctimas individuales y ejecutar campañas masivas y altamente creíbles. Por qué tanto usuarios como equipos están en riesgo - Los usuarios minoristas enfrentan mints falsos realistas, airdrops falsificados, aprobaciones de tokens maliciosos, cuentas de suplantación y sitios que drenan monederos. - Los equipos de cripto también son objetivos. Vendedores, inversores, periodistas o solicitantes de empleo falsos pueden usarse para recolectar credenciales, obtener acceso al sistema o engañar a empleados para que aprueben transferencias. Los deepfakes de voz añaden urgencia y plausibilidad, facilitando eludir controles rutinarios. Qué necesita cambiar Coates argumenta que la seguridad no puede depender de que los usuarios siempre sean perfectos. Pide un diseño seguro por defecto en todo el ecosistema: - UX de monederos: hacer más clara la aprobación de acciones riesgosas y reducir la firma ciega. - Protocolos: limitar permisos y minimizar alcances amplios de aprobación. - Exchanges y custodios: fortalecer controles de retiro y procedimientos de tesorería. - Equipos: aplicar verificación fuera de banda, disciplina estricta en multisignatura, claves de hardware, controles de acceso robustos y verificación interna formal para acciones sensibles. - Comunidades: reducir la dependencia de mensajes directos y crear canales de comunicación confiables. Implicaciones amplias - La creciente presencia mainstream de Solana —DeFi, aplicaciones consumidoras, trading de memes, NFTs, pagos y herramientas móviles— amplía su superficie de ataque orientada al usuario. Pero la advertencia de Coates se aplica a todo ecosistema blockchain: la IA no inventa nuevas estafas, las hace más baratas, rápidas y profesionales. - La lección para creadores y usuarios: vayan más allá de “sé cuidadoso”. Los productos deben ser seguros por defecto, los monederos y protocolos deben advertir y limitar riesgos, los equipos deben endurecer sus procesos internos y las comunidades deben establecer canales confiables de comunicación. Fuente y créditos Este informe resume comentarios públicos del CISO de la Fundación Solana, Michael Coates, sobre estafas cripto impulsadas por IA. Escrito por el Departamento de Noticias; editado por Samuel Rae. Basado en divulgaciones y declaraciones de fuentes primarias.
El CISO de Solana advierte que las deepfakes impulsadas por IA representan una amenaza importante de ingeniería social en cripto
ChainGPTCompartir
Michael Coates, CISO de Solana, destacó las noticias de IA + cripto como una amenaza creciente, citando a ChainGPT. Advertió que las deepfakes y la ingeniería social son ahora los principales riesgos, con atacantes que utilizan phishing, suplantación de identidad y clonación de voz para robar fondos. Coates instó a esfuerzos de actualización de protocolos para construir seguridad por diseño, incluyendo una mejor experiencia de usuario del monedero y permisos más estrictos. Señaló que la IA está haciendo que las estafas sean más realistas y escalables, con mintings y airdrops falsos que apuntan a usuarios y equipos. La advertencia se aplica a todos los ecosistemas de cadena de bloques.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.