CISO Solana memperingatkan bahawa deepfake bertenaga AI membawa ancaman besar terhadap rekabentuk sosial dalam kripto

iconChainGPT
Kongsi
AI summary iconRingkasan
CISO Solana, Michael Coates, menekankan berita AI + kripto sebagai ancaman yang semakin meningkat, dengan merujuk kepada ChainGPT. Beliau memperingatkan bahawa deepfake dan rekabentuk sosial kini merupakan risiko utama, dengan penyerang menggunakan phishing, peniruan, dan pengklonan suara untuk mencuri dana. Coates mendesak usaha pembaruan protokol untuk membina keselamatan secara lalai, termasuk UX dompet yang lebih baik dan kebenaran yang lebih ketat. Beliau mencatat bahawa AI membuat penipuan menjadi lebih realistik dan boleh diskalakan, dengan mint dan penghantaran airdrop palsu yang menargetkan pengguna dan pasukan. Peringatan ini berlaku untuk semua ekosistem blok rantai.

CISO Solana Foundation, Michael Coates, sedang mengeluarkan amaran: AI membuat penipuan kripto menjadi jauh lebih meyakinkan, dan penyerang semakin memanfaatkan orang—bukan kelemahan protokol—untuk mencuri dana. Mengapa ini penting - Coates menekankan ini bukan kritikan terhadap blok rantai atau kontrak pintar Solana. Bahayanya ialah rekayasa sosial: phishing, penyamaran, dan deepfake suara yang membohongi pengguna, pekerja, dan pasukan sokongan agar memberikan akses atau menyetujui transaksi berbahaya. - Dalam kripto, kesilapan-kesilapan ini sering kali tidak boleh dipulihkan. Transaksi jahat, frasa benih yang dibahagikan, atau sambungan dompet yang disahkan boleh mengosongkan dana secara serta-merta. Tiada pemulihan dana dan biasanya tiada otoriti pusat untuk membatalkan kerosakan. Bagaimana AI mengubah permainan - AI boleh menghasilkan mesej yang halus, identiti palsu yang meyakinkan, panggilan suara yang percaya diri, dan skrip yang disesuaikan secara sasaran terhadap mangsa—semuanya dalam skala besar. - E-mel penipuan klasik dengan kesilapan ejaan sedang hilang. Serangan hari ini boleh meniru kakitangan sokongan, menyamar sebagai eksekutif, menyesuaikan jebakan kepada mangsa individu, dan menjalankan kempen berjumlah tinggi dengan kredibiliti tinggi. Mengapa pengguna dan pasukan sama-sama berisiko - Pengguna runcit menghadapi mint palsu yang realistik, penghantaran airdrop palsu, persetujuan token jahat, akaun penyamaran, dan laman web yang mengosongkan dompet. - Pasukan kripto juga menjadi sasaran. Pembekal, pelabur, jururakam, atau pelamar pekerjaan palsu boleh digunakan untuk mengumpul maklumat log masuk, mendapatkan akses sistem, atau membohongi pekerja agar menyetujui pindahan. Deepfake suara menambahkan kegentingan dan kredibiliti, menjadikan lebih mudah untuk melintasi pemeriksaan rutin. Apa yang perlu berubah Coates berhujah bahawa keselamatan tidak boleh bergantung pada pengguna sentiasa sempurna. Beliau menyeru kepada reka bentuk selamat secara lalai di seluruh ekosistem: - UX dompet: buat persetujuan berisiko lebih jelas dan kurangkan penandatanganan buta. - Protokol: bataskan kebenaran dan minimaizkan lingkup persetujuan luas. - Bursa dan pihak penyimpan: kuatkan kawalan penarikan dan prosedur perbendaharaan. - Pasukan: tegakkan pengesahan luar saluran, disiplin multisig yang ketat, kunci peranti keras, kawalan akses yang kukuh, dan pengesahan dalaman formal untuk tindakan sensitif. - Komuniti: kurangkan ketergantungan pada mesej terus dan wujud saluran komunikasi yang dipercayai. Implikasi luas - Jejak utama Solana yang semakin berkembang—DeFi, aplikasi pengguna, perdagangan meme, NFT, pembayaran, dan alat mudah alih—meningkatkan permukaan serangan yang dihadapi pengguna. Tetapi amaran Coates berlaku kepada semua ekosistem blok rantai: AI tidak mencipta penipuan baru, ia menjadikan penipuan sedia ada lebih murah, lebih pantas, dan lebih profesional. - Kesimpulan untuk pembina dan pengguna: bergerak melampaui “berhati-hati”. Lalai produk mesti lebih selamat, dompet dan protokol mesti memperingatkan dan membatasi risiko, pasukan mesti memperkuat proses dalaman, dan komuniti mesti membina saluran komunikasi yang dipercayai. Sumber dan penghargaan Laporan ini merumuskan komen awam oleh CISO Solana Foundation, Michael Coates, mengenai penipuan kripto berasaskan AI. Ditulis oleh Meja Berita; diedit oleh Samuel Rae. Berdasarkan pengungkapan dan pernyataan sumber primer.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.