O CISO da Solana Foundation, Michael Coates, está emitindo um alerta: a IA está tornando os golpes de criptomoeda muito mais convincentes, e os atacantes estão cada vez mais explorando pessoas — e não falhas de protocolo — para roubar fundos. Por que isso importa - Coates enfatiza que isso não é uma crítica à blockchain ou aos contratos inteligentes da Solana. O perigo é a engenharia social: phishing, imitação e deepfakes de voz que enganam usuários, funcionários e equipes de suporte para entregar acesso ou aprovar transações prejudiciais. - Na criptomoeda, esses erros são frequentemente irreversíveis. Uma transação maliciosa, uma frase semente compartilhada ou uma conexão de carteira aprovada podem esvaziar fundos instantaneamente. Não há estorno e, geralmente, nenhuma autoridade central para desfazer o dano. Como a IA muda o jogo - A IA pode gerar mensagens refinadas, identidades falsas plausíveis, chamadas de voz convincentes e roteiros direcionados adaptados às vítimas — tudo em escala. - O e-mail clássico de golpe com erros de ortografia está desaparecendo. Os ataques atuais podem imitar funcionários de suporte, impersonar executivos, personalizar iscas para vítimas individuais e executar campanhas em grande volume com alta credibilidade. Por que usuários e equipes estão ambos em risco - Usuários varejistas enfrentam mints falsas realistas, airdrops falsificados, aprovações de tokens maliciosas, contas de imitação e sites que esvaziam carteiras. - Equipes de criptomoeda também são alvo. Fornecedores, investidores, jornalistas ou candidatos a emprego falsos podem ser usados para coletar credenciais, obter acesso ao sistema ou enganar funcionários a aprovarem transferências. Deepfakes de voz adicionam urgência e plausibilidade, facilitando a contornar verificações rotineiras. O que precisa mudar Coates argumenta que a segurança não pode depender de usuários sempre serem perfeitos. Ele pede um design seguro por padrão em todo o ecossistema: - UX da carteira: tornar aprovações arriscadas mais claras e reduzir assinaturas cegas. - Protocolos: limitar permissões e minimizar escopos amplos de aprovação. - Exchanges e custodiantes: fortalecer controles de retirada e procedimentos de tesouraria. - Equipes: aplicar verificação fora da banda, disciplina rigorosa de multisig, chaves de hardware, controles de acesso robustos e verificação interna formal para ações sensíveis. - Comunidades: reduzir a dependência de mensagens diretas e criar canais confiáveis de comunicação. Implicações amplas - A crescente presença mainstream da Solana — DeFi, aplicativos consumidores, negociação de memes, NFTs, pagamentos e ferramentas móveis — amplia sua superfície de ataque voltada ao usuário. Mas o aviso de Coates se aplica a todos os ecossistemas de blockchain: a IA não inventa novas fraudes, ela torna os golpes existentes mais baratos, rápidos e profissionais. - A lição para construtores e usuários: vá além de “seja cuidadoso”. Os padrões do produto devem ser mais seguros, carteiras e protocolos devem alertar e limitar riscos, equipes devem fortalecer processos internos e comunidades devem estabelecer canais confiáveis para comunicação. Fonte e créditos Este relatório resume comentários públicos do CISO da Solana Foundation, Michael Coates, sobre golpes de criptomoeda impulsionados por IA. Escrito pela Redação de Notícias; editado por Samuel Rae. Baseado em divulgações e declarações de fontes primárias.
CISO da Solana alerta que deepfakes impulsionados por IA representam grande ameaça de engenharia social na criptomoeda
ChainGPTCompartilhar
O CISO da Solana, Michael Coates, destacou as notícias de IA + cripto como uma ameaça crescente, citando o ChainGPT. Ele alertou que deepfakes e engenharia social são agora os principais riscos, com atacantes usando phishing, impersonificação e clonagem de voz para roubar fundos. Coates incentivou esforços de atualização de protocolos para construir segurança desde o início, incluindo melhor UX de carteira e permissões mais rigorosas. Ele observou que a IA está tornando golpes mais realistas e escaláveis, com mints falsos e airdrops direcionados a usuários e equipes. O aviso se aplica a todos os ecossistemas de blockchain.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.