Dalam beberapa bulan terakhir, ekosistem kripto telah mengalami insiden keselamatan besar yang bukan disebabkan oleh kerentanan kontrak pintar, tetapi lebih disebabkan oleh kompromi yang lebih canggih, seperti identitas palsu dan penipuan yang dihasilkan AI.
Jenis-jenis kerentanan tersebut akan mendorong gelombang seterusnya kebimbangan keselamatan blok rantai, menurut ketua pegawai keselamatan maklumat (CISO) di Solana Foundation, Michael Coates.
"Anda perlu melakukan semua yang perlu dilakukan oleh syarikat Web2 untuk keselamatan, dan keunikan tambahan kepada Web3," kata Coates dalam temu bual dengan CoinDesk. "Apabila anda mempunyai lawan yang pastinya termotivasi dan boleh mengambil dana secara tidak boleh dipulihkan, mereka akan mencari sebarang kesilapan."
Coates, yang sebelumnya menjadi CISO di Twitter dan memimpin keselamatan di Mozilla semasa perang penghala, telah menyertai Solana Foundation awal tahun ini. Peranan ini bermakna beliau tidak hanya memastikan keselamatan asas itu sendiri, tetapi juga bekerjasama dengan projek ekosistem Solana untuk membawa amalan keselamatan yang kuat ke dalam rangkaian dan projek mereka, serta bertemu dengan pihak pengawas untuk menetapkan piawaian keselamatan siber yang tepat.
Walaupun eksploitasi dalam kripto sering menjadi headline kerana jumlah wang yang dicuri sangat besar, Coates menekankan bahawa banyak serangan ini sebenarnya berasal dari luar kompromi blok rantai itu sendiri. "Dalam banyak kes, ia adalah isu keselamatan operasi atau isu Web2 yang menyebabkan kompromi kunci," katanya.
Ini hanya akan menjadi lebih sukar apabila kemajuan kecerdasan buatan memberikan alat yang lebih baik kepada penyerang untuk mengeksploitasi amalan keselamatan.
“Bahagian rekabentuk sosial akan menjadi jauh lebih buruk kerana kuasa AI dan deepfake,” kata Coates. “Kita harus mengharapkan panggilan telefon yang disamar sepenuhnya dengan suara orang-orang yang kita kenali... sebenarnya tiada sebab apa pun mengapa ini tidak akan meningkat secara eksponen.”
Untuk mencegah itu, Coates berpendapat bahawa kripto perlu mencipta sistem yang lebih baik yang tetap selamat dan berfungsi apabila orang tertipu dengan penipuan ini.
"Anda tidak dapat mencegah seseorang sepenuhnya daripada menjadi mangsa," katanya. "Pada akhirnya, anda akan ditipu kerana penipuannya sangat baik." Oleh itu, organisasi seharusnya mempunyai beberapa lapisan kawalan keselamatan dengan tahap yang berbeza, supaya "apabila seseorang ditipu, perkara lain akan mengambil alih untuk melindungi anda."
Untuk jangka panjang, soal komputasi kuantum sebahagian besar membayangi niaga hadapan pelbagai ekosistem kripto, termasuk Solana.
"Cabaran dengan kesiapan kuantum ialah kita tidak tahu bila hari Q akan tiba," katanya. "Cara untuk bersiap untuk ini sudah diketahui. Ia adalah mengadopsi algoritma pasca-kuantum." Sebagai sebahagian daripada itu, Yayasan Solana telah keluar dengan strateginya sendiri untuk bersiap untuk hari itu.
Sama ada eksploit keselamatan datang daripada penipuan AI atau komputasi kuantum, kata Coates, kejayaan industri ini akan bergantung kepada pembinaan sistem yang melindungi pengguna secara lalai, bukannya mengharapkan mereka menjadi pakar keselamatan.
“Kita perlu menemui pengguna di tempat mereka berada, dan kita perlu membuat keputusan selamat sebagai pilihan lalai untuk pengguna,” katanya.
Baca lebih lanjut: Kesiapan Solana terhadap ancaman kuantum mengungkap kompromi keras: keselamatan vs kelajuan

