Ang Solana CISO ay nagbabala na ang mga deepfake na may kapangyarihan ng AI ay nagtataglay ng malaking banta sa social engineering sa crypto

iconChainGPT
I-share
AI summary iconSummary
Ipinakita ni Solana CISO Michael Coates ang balita tungkol sa AI + crypto bilang tumataas na banta, na binanggit ang ChainGPT. Binaril niya na ang deepfakes at social engineering ay ngayon ang pinakamataas na panganib, kasama ang paggamit ng mga attacker ng phishing, impersonation, at voice cloning upang manakwil ng pera. Hinikayat ni Coates ang mga pagsisikap sa pag-update ng protocol upang buuin ang seguridad mula sa simula, kabilang ang mas mabuting wallet UX at mas mahigpit na permissions. Tinitiyak niya na ang AI ay gumagawa ng mas realistiko at mas scalable ang mga scam, kasama ang fake mints at airdrops na nagtatala sa mga user at team. Ang babala ay nakalapat sa lahat ng blockchain ecosystems.

Ang CISO ng Solana Foundation, Michael Coates, ay nagbabala: ang AI ay gumagawa ng mas kapani-paniwala ang mga scam sa crypto, at ang mga attacker ay lalong lumalabas na pagsasamantala sa mga tao—hindi sa mga bug sa protokolo—upang manakwil ng pera. Bakit ito mahalaga - Pinapahalagahan ni Coates na ito ay hindi isang kritika sa Solana’s blockchain o mga smart contract. Ang panganib ay social engineering: phishing, impersonation, at voice deepfakes na nagpapakilala sa mga user, empleyado, at support teams upang ibigay ang access o pahintulutin ang mapanganib na transaksyon. - Sa crypto, ang mga kamalian na ito ay kadalasang hindi mababawi. Ang isang masamang transaksyon, isang ibinahaging seed phrase, o isang pinahintulutang wallet connection ay maaaring agad na magbawas ng lahat ng pera. Walang chargeback at karaniwang walang sentral na awtoridad na maaaring ibalik ang pinsala. Paano binabago ng AI ang laro - Ang AI ay maaaring lumikha ng maayos na mensahe, kapani-paniwala at fakeng identidad, kapani-paniwala na tawag sa telepono, at targetadong script na disenyo para sa biktima—lahat nito sa malaking iskala. - Ang klasikong scam email na may mga pagkakamali sa pagkakasulat ay nawawala. Ngayon, ang mga serbisyo ay maaaring makapagmimikri sa mga support staff, mag-impostor bilang mga eksekutibo, i-tailor ang mga hiling sa bawat biktima, at mag-run ng malalaking, napakakapani-paniwala na kampanya. Bakit parehong nasa panganib ang mga user at mga team - Ang retail users ay nakakaranas ng realistic na fakeng mint, spoofed airdrop, malicious token approval, impersonation accounts, at mga website na nagpapawalang-bisa ng wallet. - Ang mga crypto team ay binubuhusan din. Ang fakeng vendor, investor, journalist, o job applicant ay maaaring gamitin upang kunin ang credentials, makakuha ng access sa sistema, o ipagdaya ang mga empleyado upang pahintulutan ang pag-transfer. Ang voice deepfakes ay nagdaragdag ng pagkakataon at kapani-paniwala, na nagpapadali sa pagbypass ng karaniwang pagsusuri. Ano ang kailangang baguhin Kinauupahan ni Coates na ang seguridad ay hindi maaaring mag-asa na laging perpekto ang mga user. Kanyang hinihingi ang secure-by-default design sa buong ecosystem: - Wallet UX: gawing mas malinaw ang mga risk na pagpapahintulot at bawasan ang blind signing. - Protokolo: limitahan ang permissions at minimisahan ang malawak na scope ng pagpapahintulot. - Exchange at custodians: palakasin ang withdrawal controls at treasury procedures. - Mga team: ipatupad ang out-of-band verification, mahigpit na multisig discipline, hardware keys, malakas na access controls, at pormal na internal verification para sa sensitibong aksyon. - Mga komunidad: bawasan ang pagkakasalig sa direct messages at lumikha ng tiwalaan na komunikasyon channel. Malawak na epekto - Ang paglago ng Solana sa pangkalahatang populasyon—DeFi, consumer apps, meme trading, NFTs, payments, at mobile tooling—ay nagpapalawig ng kanilang user-facing attack surface. Ngunit ang babala ni Coates ay may epekto sa lahat ng blockchain ecosystem: ang AI ay hindi gumagawa ng bagong fraud, kundi ginagawang mas mura, mas mabilis, at mas propesyonal ang umiiral na scam. - Ang aral para sa mga tagabuo at user: lumampas sa “maging maingat.” Dapat mas ligtas ang product defaults, dapat magbigay ng babala at limitahan ang panganib ang wallets at protokolo, dapat palakasin ng mga team ang kanilang internal processes, at dapat magtatag ng tiwalaan na channel para sa komunikasyon ang mga komunidad. Source and credits Ang ulat na ito ay sumasalamin sa mga pampublikong komento ni Solana Foundation CISO Michael Coates tungkol sa AI-driven crypto scams. Isinulat ng News Desk; in-edit ni Samuel Rae. Batay sa mga paglalahad at pangunahing sanggunian.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.