Au cours des derniers mois, les écosystèmes crypto ont subi de graves incidents de sécurité qui n'étaient pas causés par des vulnérabilités de contrats intelligents, mais plutôt par des compromissions plus avancées, comme des identités falsifiées et des arnaques générées par l'IA.
Ces types de vulnérabilités entraîneront la prochaine vague de préoccupations en matière de sécurité de la blockchain, selon le chef de la sécurité de l'information (CISO) de la Solana Foundation, Michael Coates.
« Vous devez faire tout ce qu'une entreprise Web2 doit faire pour la sécurité, ainsi que l'unicité supplémentaire apportée par Web3 », a déclaré Coates dans un entretien avec CoinDesk. « Lorsque vous avez des adversaires certainement motivés et capables de saisir des fonds de manière irréversible, ils vont chercher n'importe quelle erreur. »
Coates, qui était précédemment le CISO de Twitter et a dirigé la sécurité chez Mozilla pendant la guerre des navigateurs, a rejoint la Solana Foundation plus tôt cette année. Ce rôle implique qu'il ne sécurise pas seulement la fondation elle-même, mais travaille également avec les projets de l'écosystème Solana pour instaurer des pratiques de sécurité robustes sur leurs réseaux et projets, et rencontre les régulateurs pour établir les bonnes normes de cybersécurité.
Bien que les exploitations dans le domaine de la cryptomonnaie attirent souvent les titres en raison du montant colossal d'argent volé, Coates a souligné que de nombreuses de ces violations proviennent en réalité en dehors des compromissions directes de la blockchain. « Dans de nombreux cas, il s'agit d'un problème de sécurité opérationnelle ou d'un problème Web2 qui a conduit à une compromission de clé », a-t-il déclaré.
Cela ne fera que s'avérer plus difficile à mesure que les progrès de l'intelligence artificielle fournissent aux attaquants de meilleurs outils pour exploiter les pratiques de sécurité.
« La partie d’ingénierie sociale va beaucoup s’aggraver en raison de la puissance de l’IA et des deepfakes », a déclaré Coates. « Nous devons nous attendre à des appels téléphoniques entièrement falsifiés avec la voix de personnes que nous connaissons... il n’y a vraiment aucune raison pour que cela ne s’hyper-scale pas. »
Pour éviter cela, Coates pense que la cryptomonnaie doit développer de meilleurs systèmes qui restent sécurisés et fonctionnent même lorsque les gens tombent dans ces arnaques.
« Vous ne pouvez pas empêcher complètement quelqu’un de tomber dans le piège », a-t-il déclaré. « À un moment donné, vous serez trompé parce que les arnaques sont très bien conçues. » Les organisations doivent donc mettre en place plusieurs couches de contrôles de sécurité à différents niveaux, afin que « lorsque quelqu’un est trompé, les autres mesures prennent le relais pour vous protéger. »
À plus long terme, la question de l'informatique quantique pèse largement sur les futures de divers écosystèmes cryptos, y compris celui de Solana.
« Le défi avec la préparation quantique est que nous ne savons pas quand le jour Q arrivera », a-t-il déclaré. « La manière de se préparer à cela est connue : il s'agit d'adopter les algorithmes post-quantiques. » Dans ce cadre, la Fondation Solana a publié sa propre stratégie pour se préparer à ce jour.
Que l'exploit de sécurité provienne de arnaques basées sur l'IA ou de l'informatique quantique, Coates a déclaré que le succès de l'industrie dépendra de la construction de systèmes qui protègent les utilisateurs par défaut, plutôt que de s'attendre à ce qu'ils deviennent des experts en sécurité.
« Nous devons rejoindre les utilisateurs là où ils sont, et nous devons rendre la décision par défaut sécurisée pour l'utilisateur », a-t-il déclaré.
En savoir plus : Solana's quantum-threat readiness reveals harsh tradeoff: security vs speed

