Trong vài tháng qua, các hệ sinh thái tiền điện tử đã trải qua các sự cố bảo mật nghiêm trọng không phải do lỗ hổng hợp đồng thông minh, mà do các cuộc xâm phạm tinh vi hơn, như danh tính giả và các trò lừa đảo được tạo bởi AI.
Những loại lỗ hổng này sẽ thúc đẩy làn sóng quan tâm mới về bảo mật blockchain, theo giám đốc an ninh thông tin (CISO) tại Quỹ Solana, Michael Coates.
"Bạn phải làm tất cả những gì một công ty Web2 phải làm về bảo mật, cộng thêm tính độc đáo tăng dần của Web3," Coates nói trong một cuộc phỏng vấn với CoinDesk. "Khi bạn đối mặt với những kẻ thù chắc chắn có động lực và có thể chiếm đoạt tài sản một cách không thể phục hồi, chúng sẽ tìm kiếm bất kỳ sai sót nào."
Coates, người trước đây là CISO tại Twitter và từng dẫn dắt an ninh tại Mozilla trong thời kỳ chiến tranh trình duyệt, đã gia nhập Solana Foundation đầu năm nay. Vai trò này không chỉ bao gồm việc bảo vệ chính nền tảng, mà còn bao gồm hợp tác với các dự án trong hệ sinh thái Solana để áp dụng các thực hành bảo mật mạnh mẽ vào mạng lưới và dự án của họ, đồng thời gặp gỡ các cơ quan quản lý để thiết lập các tiêu chuẩn an ninh mạng phù hợp.
Mặc dù các vụ khai thác lỗ hổng trong lĩnh vực tiền mã hóa thường thu hút sự chú ý do số tiền bị đánh cắp là rất lớn, Coates nhấn mạnh rằng nhiều vụ tấn công này thực tế bắt nguồn từ bên ngoài các compromis blockchain. "Trong nhiều trường hợp, đó là vấn đề về bảo mật vận hành hoặc vấn đề Web2 dẫn đến việc lộ khóa," ông nói.
Điều này sẽ chỉ trở nên khó khăn hơn khi trí tuệ nhân tạo tiến bộ cung cấp cho các kẻ tấn công những công cụ tốt hơn để khai thác các thực hành bảo mật.
“Phần xã hội học sẽ trở nên tồi tệ hơn nhiều do sức mạnh của AI và deepfakes,” Coates nói. “Chúng ta nên kỳ vọng những cuộc gọi giả mạo hoàn toàn với giọng nói của những người chúng ta biết... thực sự không có lý do gì để điều này không tăng tốc mạnh mẽ.”
Để ngăn điều đó, Coates cho rằng tiền mã hóa cần phát triển các hệ thống tốt hơn, đảm bảo an toàn và hoạt động bình thường khi người dùng trở thành nạn nhân của các vụ lừa đảo này.
“Bạn không thể hoàn toàn ngăn chặn bất kỳ ai trở thành nạn nhân,” ông nói. “Cuối cùng, bạn sẽ bị lừa vì các chiêu lừa đảo quá tinh vi.” Do đó, các tổ chức nên áp dụng nhiều lớp kiểm soát bảo mật ở các mức độ khác nhau, để “khi ai đó bị lừa, những yếu tố khác sẽ phát huy tác dụng bảo vệ bạn.”
Đối với tầm nhìn dài hạn, câu hỏi về máy tính lượng tử phần lớn đang ảnh hưởng đến các hợp đồng giao sau của nhiều hệ sinh thái tiền mã hóa, bao gồm cả Solana.
“Thách thức với việc chuẩn bị cho lượng tử là chúng ta không biết ngày Q sẽ đến khi nào,” anh ấy nói. “Cách chuẩn bị cho điều này đã được biết đến. Đó là áp dụng các thuật toán sau lượng tử.” Là một phần trong đó, Quỹ Solana đã đưa ra chiến lược riêng của mình để chuẩn bị cho ngày đó.
Dù lỗ hổng bảo mật đến từ các trò lừa đảo AI hay máy tính lượng tử, Coates cho biết sự thành công của ngành sẽ phụ thuộc vào việc xây dựng các hệ thống bảo vệ người dùng một cách mặc định, thay vì mong đợi họ trở thành các chuyên gia bảo mật.
“Chúng tôi cần đến nơi người dùng đang ở, và chúng tôi cần đưa ra quyết định bảo mật mặc định cho người dùng,” anh ấy nói.

