Le CISO de la Solana Foundation, Michael Coates, alerte : l'IA rend les arnaques crypto beaucoup plus convaincantes, et les attaquants exploitent de plus en plus les personnes — et non les vulnérabilités des protocoles — pour voler des fonds. Pourquoi cela importe - Coates souligne qu'il ne s'agit pas d'une critique de la blockchain ou des contrats intelligents de Solana. Le danger réside dans l'ingénierie sociale : le phishing, l'usurpation d'identité et les deepfakes vocaux qui trompent les utilisateurs, les employés et les équipes de support pour obtenir l'accès ou approuver des transactions nuisibles. - Dans le monde crypto, ces erreurs sont souvent irréversibles. Une transaction malveillante, une phrase secrète partagée ou une connexion de wallet approuvée peuvent vider instantanément les fonds. Il n'y a pas de rétrofacturation et généralement aucune autorité centrale pour annuler les dégâts. Comment l'IA change la donne - L'IA peut générer des messages soignés, des identités fausses crédibles, des appels vocaux convaincants et des scripts ciblés adaptés à chaque victime — tout cela à grande échelle. - Les e-mails d'arnaque classiques avec des fautes d'orthographe disparaissent. Les attaques actuelles peuvent imiter le personnel d'assistance, usurper l'identité de dirigeants, personnaliser les pièges pour chaque victime et mener des campagnes à haut volume et extrêmement crédibles. Pourquoi les utilisateurs et les équipes sont tous deux en danger - Les utilisateurs particuliers font face à des mints falsifiées réalistes, des airdrops trompeurs, des approbations de jetons malveillants, des comptes d'usurpation et des sites qui videncent les wallets. - Les équipes crypto sont également ciblées. Des fournisseurs, investisseurs, journalistes ou candidats à l'emploi falsifiés peuvent être utilisés pour collecter des identifiants, obtenir un accès aux systèmes ou tromper les employés pour approuver des transferts. Les deepfakes vocaux ajoutent un sentiment d'urgence et de crédibilité, facilitant la contournement des vérifications habituelles. Ce qui doit changer Coates affirme que la sécurité ne peut pas dépendre du fait que les utilisateurs soient toujours parfaits. Il appelle à une conception « sécurisée par défaut » dans tout l'écosystème : - UX des wallets : rendre les approbations risquées plus claires et réduire les signatures aveugles. - Protocoles : limiter les autorisations et minimiser les portées d'approbation larges. - Plateformes d'échange et custodians : renforcer les contrôles de retrait et les procédures de trésorerie. - Équipes : imposer une vérification hors bande, une discipline stricte en matière de multisig, des clés matérielles, des contrôles d'accès robustes et une vérification interne formelle pour les actions sensibles. - Communautés : réduire la dépendance aux messages directs et créer des canaux de communication fiables. Implications générales - La présence croissante de Solana dans le grand public — DeFi, applications grand public, trading de memes, NFT, paiements et outils mobiles — élargit sa surface d'attaque orientée utilisateur. Mais l'avertissement de Coates s'applique à chaque écosystème blockchain : l'IA ne crée pas de nouvelles fraudes, elle rend les arnaques existantes moins chères, plus rapides et plus professionnelles. - La leçon pour les développeurs et les utilisateurs : dépassez la simple consigne « soyez prudents ». Les paramètres par défaut des produits doivent être plus sûrs, les wallets et protocoles doivent avertir et limiter les risques, les équipes doivent renforcer leurs processus internes, et les communautés doivent établir des canaux de communication fiables. Source et crédits Ce rapport résume les commentaires publics du CISO de la Solana Foundation, Michael Coates, sur les arnaques crypto pilotées par l'IA. Rédigé par le News Desk ; révisé par Samuel Rae. Basé sur des divulgations et des déclarations sources primaires.
Le CISO de Solana alerte sur le fait que les deepfakes alimentés par l'IA représentent une menace majeure en matière d'ingénierie sociale dans la cryptomonnaie
ChainGPTPartager
Le CISO de Solana, Michael Coates, a souligné que les actualités combinant IA et crypto représentent une menace croissante, en citant ChainGPT. Il a averti que les deepfakes et l'ingénierie sociale sont désormais les principaux risques, les attaquants utilisant le phishing, l'usurpation d'identité et le clonage vocal pour voler des fonds. Coates a exhorté à renforcer les efforts de mise à jour des protocoles pour intégrer la sécurité par défaut, notamment en améliorant l'expérience utilisateur des wallets et en renforçant les autorisations. Il a noté que l'IA rend les arnaques plus réalistes et évolutives, avec des fausses mintes et des airdrops ciblant les utilisateurs et les équipes. Ce warning s'applique à tous les écosystèmes blockchain.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.