CISO Solana попереджає, що глибокі підміни з використанням ШІ становлять серйозну загрозу соціальної інженерії в криптовалюті

iconChainGPT
Поділитися
AI summary iconКороткий зміст
Головний інформаційний офіцер Solana Майкл Кутс підкреслив, що новини про ШІ та криптовалюти стають зростаючою загрозою, згадавши ChainGPT. Він попередив, що діпфейки та соціальна інженерія зараз є найбільшими ризиками, коли зловмисники використовують фішинг, імітацію та клонування голосу для крадіжки коштів. Кутс закликав до зусиль щодо оновлення протоколів для забезпечення безпеки за замовчуванням, включаючи покращення UX гаманця та жорсткіші дозволи. Він зазначив, що ШІ робить шахрайство більш реалістичним та масштабованим, з фейковими мінтами та ейрдропами, спрямованими на користувачів та команди. Попередження стосується всіх екосистем блокчейн.

Головний інформаційний офіцер Фонду Solana Майкл Кутс попереджає: ШІ робить крипто-сками набагато більш переконливими, а нападники все частіше експлуатують людей — а не вразливості протоколів — для крадіжки коштів. Чому це важливо - Кутс підкреслює, що це не критика блокчейну чи смартконтрактів Solana. Небезпека полягає у соціальній інженерії: фішингу, імітації особистості та глибоких фейків голосу, які вводять у оману користувачів, співробітників та служби підтримки, змушуючи їх надавати доступ або схвалювати шкідливі транзакції. - У криптовалюті такі помилки часто є незворотними. Шкідлива транзакція, розкрита seed-фраза або схвалене підключення гаманця можуть миттєво висушити кошти. Немає можливості скасування операції, і зазвичай немає центрального органу, який міг би виправити шкоду. Як ШІ змінює гру - ШІ може генерувати вишукані повідомлення, правдоподібні фейкові ідентичності, переконливі голосові дзвінки та цілеспрямовані сценарії, адаптовані під жертву — усі це масштабно. - Класичні скам-листи з помилками в орфографії зникають. Сьогоднішні атаки можуть імітувати працівників служби підтримки, виступати за керівників, персоналізувати пастки для окремих жертв та проводити масштабні, дуже правдоподібні кампанії. Чому під загрозою як користувачі, так і команди - Роздрібні користувачі стикаються з реалістичними фейковими майнтами, підробленими ейрдропами, шкідливими схваленнями токенів, обламаними акаунтами та сайтами, що висушують гаманці. - Також цілями є крипто-команди. Підроблені постачальники, інвестори, журналісти чи кандидати на роботу можуть використовуватися для збору облікових даних, отримання доступу до систем або введення співробітників у оману щодо схвалення переказів. Глибокі фейки голосу додають терміновості та правдоподібності, спрощуючи обхід стандартних перевірок. Що потрібно змінити Кутс стверджує, що безпека не може покладатися на те, що користувачі завжди будуть ідеальними. Він закликає до проектування систем з безпекою за замовчуванням у всьому екосистемному просторі: - UX гаманця: зробити схвалення ризикованих дій більш наочними та зменшити слепе підписання. - Протоколи: обмежити дозволи та мінімалізувати широкий спектр схвалень. - Біржi та кастоди: посилити контроль виведення коштiв та процедури скарбниць. - Команди: забезпечити верифiкацiю поза межами каналiв, строгий дисциплiнарний пiдхiд до мультипiдписiв, апаратнi ключi, надiйний контроль доступу та формальну внутрiшню верифiкацiю для чутливих дiй. - Спільноти: зменшити залежнiсть вiд прямих повiдомлень та створити надiйнi канали комунiкацiї. Широке значення - Зростаюча популярнiсть Solana — DeFi, споживчi додатки, трейдинг мемiв, NFT, платежi та мобiльнi інструменти — розширює її поверхню атак для користувачiв. Але попередження Кутса стосується кожної екосистеми блокчейну: ШІ не винаходить нових шахрайств, він робить існуючi сками дешевшими, швидшими та професiйнiшими. - Висновок для розробникiв i користувачiв: перейти вiд “бути обережним”. Повиннi бути безпечними за замовчуванням продукти, гаманцi та протоколи повиннi попереджати й обмежувати ризики, команди повиннi посилювати внутрiшнi процеси, а спільноти — створювати надiйнi канали комунiкацiї. Джерело та вдячнiсть Цей звіт узагальнює публiчнi коментарi Майкла Кутса, головного інформацiйного офiцера Фонду Solana, щодо штучного інтелекту в крипто-скамах. Написано редакцiйною командою; редаговано Самуелем Реєм. На основi розголошень та первинних висловлювань.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.