Geçen aylar boyunca kripto ekosistemleri, akıllı sözleşme zafiyetlerinden ziyade sahte kimlikler ve yapay zeka tarafından üretilen dolandırıcılıklar gibi daha gelişmiş saldırılar nedeniyle büyük güvenlik olayları yaşadı.
Solana Vakfı'nın baş bilgi güvenlik görevlisi (CISO) Michael Coates'e göre, bu tür zafiyetler, blok zinciri güvenliği endişelerinin bir sonraki dalgasını tetikleyecektir.
“Web2 şirketlerinin güvenlik için yapması gereken her şeyi yapmanız gerekir ve Web3’e özgü artımlı benzersizlik,” Coates, CoinDesk ile yaptığı bir röportajda söyledi. “Kesinlikle motive olmuş ve fonları geri alınamaz şekilde ele geçirebilen rakipleriniz varsa, herhangi bir hatayı arayacaklardır.”
Twitter'da önceki CISO'su olan ve tarayıcı savaşları sırasında Mozilla'da güvenlik liderliği yapan Coates, bu yıl başlarında Solana Vakfı'na katıldı. Bu rol, sadece vakfın kendisini korumakla kalmıyor, aynı zamanda Solana ekosistemi projeleriyle birlikte çalışarak ağlarına ve projelerine güçlü güvenlik uygulamaları getirmeyi ve düzenleyicilerle birlikte doğru siber güvenlik standartlarını oluşturmayı da içeriyor.
Kripto alanında sömürüler, çalınan paranın büyük miktarı nedeniyle sıklıkla haberlerde yer alır, ancak Coates, bu haksız erişimlerin çoğu aslında blok zinciri açıklarının dışından kaynaklandığını vurguladı. "Çok durumda, bir anahtarın ele geçirilmesine neden olan bir operasyonel güvenlik sorunu veya Web2 sorunudur," dedi.
Yapay zekânın ilerlemesiyle saldırganların güvenlik uygulamalarını kullanma araçları daha da iyi hale geleceği için bu daha da zorlaşacaktır.
“Sosyal mühendislik kısmı, yapay zeka ve derin sahtekarlıkların gücü nedeniyle çok daha kötüye gidecek,” dedi Coates. “Bildiğimiz insanların sesleriyle tamamen sahte telefon görüşmeleri beklemeliyiz... Bunun hiperölçekte artmamasının gerçekten hiçbir nedeni yok.”
Bunu önlemek için Coates, kripto paranın bu dolandırıcılıklara düşen insanlar için güvenli kalıp çalışan daha iyi sistemler geliştirmesi gerektiğini düşünüyor.
“Herkesin kurban düşmesini tamamen önleyemezsiniz,” dedi. “Sonunda, dolandırıcılıklar o kadar iyi olduğu için kandırılacaksınız.” Bu nedenle organizasyonların, “kimse kandırıldığında diğer şeyler sizin için koruma sağlamaya devam edecek” şekilde çeşitli güvenlik kontrollerinin çok katmanlı olması gerekir.
Daha uzun vadeli olarak, kuantum hesaplama sorunu, Solana'nın da dahil olduğu çeşitli kripto ekosistemlerinin vadeli piyasalarında büyük bir endişe kaynağıdır.
“Kuantum hazırlığı ile ilgili zorluk, Q-günü'nün ne zaman geleceğini bilmiyor olmamız,” dedi. “Bunun için hazırlanmanın yolu biliniyor. Bu, kuantum sonrası algoritmaları benimsemektir.” Bunun bir parçası olarak, Solana Vakfı, o günü hazırlamak için kendi stratejisini çıkarmıştır.
Coates, güvenlik açıklarının AI dolandırıcılığından mı yoksa kuantum hesaplama kaynaklı mı geldiğine bakılmaksızın, endüstrinin başarısının kullanıcıların güvenlik uzmanı olmalarını beklemek yerine, varsayılan olarak kullanıcıları koruyan sistemler kurmaya dayandığını söyledi.
"Kullanıcıların olduğu yerde onlarla buluşmamız ve kullanıcının varsayılan güvenli kararı almasını sağlamamız gerekiyor," dedi.
Daha fazlasını okuyun: Solana'nın kuantum tehdidine hazırlığı, güvenlik ile hız arasında sert bir dengeyi ortaya koyuyor

