CISO Solana предупреждает, что глубокие подделки на основе ИИ представляют серьезную угрозу социальной инженерии в криптовалюте

iconChainGPT
Поделиться
AI summary iconСводка
Главный информационный безопасник Solana Майкл Кутс подчеркнул, что новости об ИИ и криптовалюте становятся растущей угрозой, сославшись на ChainGPT. Он предупредил, что глубокие подделки и социальная инженерия теперь являются основными рисками, поскольку злоумышленники используют фишинг, имитацию личности и клонирование голоса для кражи средств. Кутс призвал к усилиям по обновлению протоколов с целью создания безопасности по умолчанию, включая улучшенный пользовательский интерфейс кошелька и более строгие разрешения. Он отметил, что ИИ делает мошенничество более реалистичным и масштабируемым, с поддельными майнтами и аирдропами, нацеленными на пользователей и команды. Это предупреждение применимо ко всем экосистемам блокчейн.

Главный информационный офицер фонда Solana Майкл Кутс предупреждает: ИИ делает крипто-мошенничество намного более убедительным, и злоумышленники всё чаще эксплуатируют людей, а не уязвимости протоколов, чтобы украсть средства. Почему это важно - Кутс подчеркивает, что это не критика блокчейна или смарт-контрактов Solana. Опасность заключается в социальной инженерии: фишинге, имитации личности и глубоких подменах голоса, которые обманывают пользователей, сотрудников и службы поддержки, заставляя их передавать доступ или одобрять вредоносные транзакции. - В криптовалюте такие ошибки часто необратимы. Вредоносная транзакция, раскрытая seed-фраза или одобренное подключение кошелька могут мгновенно опустошить средства. Нет возможности отменить платеж, и обычно нет центрального органа, который мог бы отменить ущерб. Как ИИ меняет правила игры - ИИ может генерировать отполированные сообщения, правдоподобные фальшивые личности, убедительные голосовые звонки и целенаправленные сценарии, адаптированные под жертву — всё это в масштабе. - Классические мошеннические письма с орфографическими ошибками исчезают. Сегодняшние атаки могут имитировать сотрудников поддержки, выдавать себя за руководителей, подстраивать приманки под конкретных жертв и проводить массовые, крайне правдоподобные кампании. Почему под угрозой и пользователи, и команды - Розничные пользователи сталкиваются с реалистичными фальшивыми майнтами, поддельными аирдропами, вредоносными одобрениями токенов, аккаунтами-имитаторами и сайтами, которые опустошают кошельки. - Нацелены и крипто-команды. Фальшивые поставщики, инвесторы, журналисты или соискатели могут использоваться для сбора учетных данных, получения доступа к системам или обмана сотрудников для одобрения переводов. Глубокие подмены голоса добавляют срочность и правдоподобие, облегчая обход стандартных проверок. Что нужно изменить Кутс утверждает, что безопасность не может зависеть от того, что пользователи всегда будут идеальны. Он призывает к проектированию экосистемы с безопасностью по умолчанию: - UX кошельков: сделать одобрение рискованных действий более очевидным и сократить слепое подписание. - Протоколы: ограничить права доступа и минимизировать широкие диапазоны одобрений. - Биржи и хранители: усилить контроль над выводом средств и процедуры управления казначейством. - Команды: внедрить верификацию вне канала связи, строгую дисциплину мультиподписи, аппаратные ключи, надежный контроль доступа и формальную внутреннюю верификацию для чувствительных действий. - Сообщества: снизить зависимость от прямых сообщений и создать доверенные каналы коммуникации. Широкие последствия - Растущее присутствие Solana в массовом сегменте — DeFi, потребительские приложения, мем-трейдинг, NFT, платежи и мобильные инструменты — расширяет её поверхность атаки для пользователей. Но предупреждение Кутса применимо ко всем экосистемам блокчейна: ИИ не изобретает новые виды мошенничества, он делает существующие схемы дешевле, быстрее и профессиональнее. - Вывод для разработчиков и пользователей: перестаньте полагаться только на «будьте осторожны». Стандартные настройки продуктов должны быть безопаснее, кошельки и протоколы должны предупреждать и ограничивать риски, команды должны укреплять внутренние процессы, а сообщества — создавать доверенные каналы связи. Источник и благодарности Этот отчет суммирует публичные комментарии главного информационного офицера фонда Solana Майкла Кутса о мошенничестве в криптовалюте, основанном на ИИ. Написано редакцией новостей; отредактировано Самуэлем Реем. На основе раскрытий и первоисточников.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.