Sa mga nakaraang ilang buwan, ang mga crypto ecosystem ay nakaranas ng mga malalaking insidente sa seguridad na hindi dulot ng mga vulnerability sa smart contract, kundi dahil sa mas advanced na kompromiso, tulad ng mga fake identity at AI-generated na scam.
Ang mga uri ng mga vulnerability na ito ay magdudulot ng susunod na alon ng mga pag-aalala sa seguridad ng blockchain, ayon kay Michael Coates, ang chief information security officer (CISO) ng Solana Foundation.
"Dapat gawin mo lahat ng kailangang gawin ng isang Web2 na kumpanya para sa seguridad, at ang karagdagang pagkakaiba ng Web3," sabi ni Coates sa isang interbyu sa CoinDesk. "Kapag may mga kalaban na tiyak na motibado at kayang kunin ang mga pondo nang walang pagbabalik, sila ay maghahanap ng anumang pagkakamali."
Si Coates, na dating CISO sa Twitter at nangasiwa sa seguridad sa Mozilla noong panahon ng browser wars, ay sumali sa Solana Foundation noong simula ng taong ito. Ang tungkulin na ito ay nangangahulugan na hindi lamang niya pinaglalaban ang sariling foundation, kundi kumikilos rin siya kasama ang mga proyekto ng Solana ecosystem upang dalhin ang malakas na mga praktika sa seguridad sa kanilang mga network at proyekto, at nakikipagmeet sa mga regulador upang itatag ang tamang mga pamantayan sa cybersecurity.
Habang ang pagpapakita ng mga paglabag sa crypto ay madalas makakuha ng mga balita dahil sa malaking amount ng pera na kinuha, pinahalagahan ni Coates na marami sa mga hack na ito ay nagmumula sa labas ng mga kompromiso sa blockchain mismo. "Sa maraming kaso, ito ay isang operational security issue o Web2 issue na nagresulta sa pagkakasira ng key," sabi niya.
Ito ay magiging mas mahirap habang ang pag-unlad ng artificial intelligence ay nagbibigay ng mas magagandang kasangkapan sa mga attacker upang pagsamantalahan ang mga praktika sa seguridad.
Ang bahagi ng social engineering ay magiging mas masama dahil sa kapangyarihan ng AI at deepfakes," sabi ni Coates. "Dapat nating hintayin ang mga ganap na ipinapalit na tawag sa telepono na may boses ng mga tao na kilala natin... walang totoong dahilan kung bakit ito ay hindi magiging hyperscale.
Upang maiwasan iyon, naniniwala si Coates na kailangan ng crypto na lumikha ng mas mabuting mga sistema na mananatiling ligtas at gumagana kahit mabigo ang mga tao sa mga scam na ito.
"Hindi mo buo na maiiwasan ang sinuman na maging biktima," sabi niya. "Sa wakas, ikaw ay mababulok dahil ang mga panloloko ay napakaganda." Dapat kaya ng mga organisasyon na magkaroon ng maraming antas ng iba’t ibang antas ng mga kontrol sa seguridad, kaya "kapag nabulok ang isang tao, ang ibang bagay ay kukunin ang kontrol upang protektahan ka."
Para sa mas mahabang panahon, ang tanong tungkol sa quantum computing ay malaki ang impluwensya sa mga futures ng iba’t ibang crypto ecosystem, kabilang na rito ang Solana.
"Ang hamon sa quantum readiness ay ang hindi nating alam kailan lalabas ang Q-day," sabi niya. "Ang paraan upang maghanda dito ay kilala. Ito ay ang pagtatanggol ng post-quantum algorithms." Bilang bahagi nito, ang Solana Foundation ay lumabas na may sarili nitong estratehiya upang maghanda para sa araw na iyon.
Kahit na galing ang security exploit sa AI scams o quantum computing, sinabi ni Coates na ang tagumpay ng industriya ay magiging nakasalalay sa pagbuo ng mga sistema na lalabas sa pagprotekta sa mga user nang default, hindi sa pag-asa na sila ay magiging mga eksperto sa seguridad.
“Kailangan nating makipag-ugnayan sa mga user kung saan sila nasaan, at kailangan nating gawing secure ang default na desisyon para sa user,” ayon sa kanya.
Basahin ang higit pa: Solana's quantum-threat readiness reveals harsh tradeoff: security vs speed

