За последние несколько месяцев криптоэкосистемы стали жертвами серьезных инцидентов безопасности, которые были вызваны не уязвимостями смарт-контрактов, а более сложными компрометациями, такими как фальшивые личности и мошенничество с использованием ИИ.
Такие типы уязвимостей вызовут следующую волну проблем безопасности блокчейна, по словам главного информационного офицера по безопасности (CISO) фонда Solana Майкла Кутса.
«Вам нужно делать всё то, что делает веб-2 компания для обеспечения безопасности, плюс дополнительную уникальность веб-3», — сказал Кутс в интервью CoinDesk. «Когда у вас есть противники, которые точно мотивированы и могут навсегда забрать средства, они будут искать любую ошибку».
Кутс, ранее занимавший должность CISO в Twitter и возглавлявший безопасность в Mozilla во время битвы браузеров, присоединился к Solana Foundation в начале этого года. Эта роль означает, что он не только обеспечивает безопасность самой фонда, но и сотрудничает с проектами экосистемы Solana, внедряя надежные практики безопасности в их сети и проекты, а также встречается с регуляторами для установления правильных стандартов кибербезопасности.
Хотя эксплойты в криптовалюте часто становятся заголовками из-за огромной суммы украденных денег, Кутс подчеркнул, что многие из этих взломов на самом деле происходят не из-за компрометации блокчейна. «Во многих случаях это вопрос операционной безопасности или проблема Web2, приведшая к компрометации ключа», — сказал он.
Это станет еще сложнее по мере того, как развитие искусственного интеллекта предоставляет злоумышленникам лучшие инструменты для эксплуатации методов безопасности.
«Социальная инженерия станет намного хуже из-за мощности ИИ и дипфейков», — сказал Кутс. «Мы должны ожидать полных поддельных телефонных звонков с голосами людей, которых мы знаем... действительно нет причин, по которым это не будет гипермасштабироваться».
Чтобы предотвратить это, Кутс считает, что криптовалюте необходимо разработать более надежные системы, которые остаются безопасными и работают, даже когда люди попадаются на эти мошенничества.
«Вы не можете полностью предотвратить, чтобы кто-то не стал жертвой», — сказал он. «В конечном итоге вас обманут, потому что мошенничества настолько хорошо продуманы». Поэтому организациям следует применять несколько уровней различных мер безопасности, чтобы «когда кто-то попадется на удочку, другие меры возьмут на себя защиту».
На более длительный срок вопрос квантовых вычислений в значительной степени влияет на фьючерсы различных криптоэкосистем, включая экосистему Solana.
«Проблема с квантовой готовностью заключается в том, что мы не знаем, когда наступит Q-день», — сказал он. «Способ подготовки к этому известен: это внедрение постквантовых алгоритмов». В рамках этого Фонд Solana представил свою собственную стратегию подготовки к этому дню.
Независимо от того, исходит ли уязвимость безопасности от мошенничества с ИИ или квантовых вычислений, Кутс заявил, что успех отрасли будет зависеть от создания систем, которые по умолчанию защищают пользователей, а не от ожидания, что они станут экспертами в области безопасности.
«Нам нужно идти туда, где находятся пользователи, и делать безопасное решение по умолчанию для пользователя», — сказал он.
Читать далее: Готовность Solana к квантовой угрозе раскрывает жесткий компромисс: безопасность против скорости

