Solana CISO, AI destekli derin sahtekarlıkların kripto para alanında büyük sosyal mühendislik tehdidi oluşturduğunu uyarıyor

iconChainGPT
Paylaş
AI summary iconÖzet
Solana CISO Michael Coates, AI + kripto haberlerini yükselen bir tehdit olarak vurguladı ve ChainGPT’yi örnek gösterdi. Coates, derin sahte içeriklerin ve sosyal mühendisliğin artık en büyük riskler olduğunu, saldırganların phishing, kimlik sahteciliği ve ses klonlama yoluyla fonları çaldığını bildirdi. Coates, daha iyi cüzdan UX ve daha sıkı izinler dahil olmak üzere güvenlik varsayılan olarak inşa edilebilecek şekilde protokol güncellemeleri çabalarını teşvik etti. AI’nın sahtekârlıkları daha gerçekçi ve ölçeklenebilir hale getirdiğini, sahte mint ve airdrop’ların kullanıcıları ve ekipleri hedef aldığını belirtti. Uyarı, tüm blok zinciri ekosistemleri için geçerlidir.

Solana Vakfı CISO Michael Coates, AI'nin kripto dolandırıcılıklarını çok daha ikna edici hale getirdiğini ve saldırganların artık protokol hatalarından ziyade insanları kullanarak fonları çaldığını duyuruyor. Neden önemli: - Coates, bu ifadenin Solana'nın blok zinciri veya akıllı sözleşmelerine yönelik bir eleştiri olmadığını vurguluyor. Tehlike sosyal mühendislik: kullanıcıları, çalışanları ve destek ekiplerini erişim vermeye veya zararlı işlemler onaylamaya ikna eden phishing, kimlik sahtekarlığı ve ses derin sahtekarlıkları. - Kripto dünyasında bu hatalar genellikle geri alınamazdır. Zararlı bir işlem, paylaşılan anahtar cümle veya onaylanan cüzdan bağlantısı, fonları anında boşaltabilir. İade yoktur ve genellikle hasarı geri alabilecek merkezi bir otorite yoktur. AI'nın oyunu nasıl değiştirdiği: - AI, kaliteli mesajlar, inandırıcı sahte kimlikler, ikna edici sesli aramalar ve mağdura özel tasarlanmış senaryoları ölçekli bir şekilde oluşturabilir. - Yazım hataları içeren klasik dolandırıcılık e-postaları kayboluyor. Günümüzdeki saldırılar, destek personelini taklit edebilir, yönetici kimliklerini alabilir, hedefleri bireysel olarak yönlendirebilir ve yüksek hacimli, çok inandırıcı kampanyalar yürütebilir. Kullanıcıların ve ekiplerin neden her ikisinin de risk altında olduğu: - Bireysel kullanıcılar gerçekçi sahte mintler, sahte airdroplar, zararlı token onayları, kimlik sahtekarlığı hesapları ve cüzdan boşaltan sitelerle karşı karşıya kalıyor. - Kripto ekipleri de hedef alınıyor. Sahte tedarikçiler, yatırımcılar, gazeteciler veya iş başvurusu yapanlar, kimlik bilgilerini toplamak, sistem erişimi kazanmak veya çalışanları transfer onaylamaya ikna etmek için kullanılabilir. Ses derin sahtekarlıkları aciliyet ve ikna edicilik ekleyerek rutin kontrolleri aşmayı kolaylaştırır. Ne değişmeli: Coates, güvenliğin kullanıcıların her zaman mükemmel olmasına dayanamayacağını savunuyor. Ekosistem boyunca varsayılan olarak güvenli tasarım çağrısında bulunuyor: - Cüzdan UX: Riskli onayları daha net hale getirin ve rastgele imzalamayı azaltın. - Protokoller: İzinleri sınırlayın ve geniş onay kapsamlarını minimize edin. - Borsalar ve muhafızlar: Çekim kontrollerini ve hazne prosedürlerini güçlendirin. - Ekipler: Dışarıdan doğrulama uygulayın, katı çoklu imza disiplini, donanım anahtarları, güçlü erişim kontrolleri ve hassas işlemler için resmi dahili doğrulama uygulayın. - Topluluklar: Doğrudan mesajlara olan bağımlılığı azaltın ve güvenilir iletişim kanalları oluşturun. Geniş etkiler: - Solana'nın artan ana akım varlığı — DeFi, tüketici uygulamaları, meme ticareti, NFT'ler, ödemeler ve mobil araçlar — kullanıcıya yönelik saldırı yüzeyini artırıyor. Ancak Coates'in uyarısı her blok zinciri ekosistemine uygulanır: AI yeni dolandırıcılıklar icat etmez, mevcut dolandırıcılıkları daha ucuz, daha hızlı ve daha profesyonel hale getirir. - Oyuncular ve kullanıcılar için ders: "Dikkatli olun" aşamasından ileriye geçin. Ürün varsayılanları daha güvenli olmalı, cüzdanlar ve protokoller riski uyarımalı ve sınırlamalı, ekipler dahili süreçleri güçlendirmeli ve topluluklar iletişim için güvenilir kanallar kurmalı. Kaynak ve teşekkürler: Bu rapor, Solana Vakfı CISO Michael Coates'in AI tabanlı kripto dolandırıcılıkları hakkında yaptığı kamuoyuna açık yorumları özetlemektedir. Haber masası tarafından yazılmış; Samuel Rae tarafından düzenlenmiş. Açıklamalara ve birincil kaynak ifadelerine dayanmaktadır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.