CISO của Solana cảnh báo rằng các video deepfake được hỗ trợ bởi AI đang tạo ra mối đe dọa lớn về kỹ thuật xã hội trong lĩnh vực tiền mã hóa

iconChainGPT
Chia sẻ
AI summary iconTóm tắt
Michael Coates, CISO của Solana, đã nhấn mạnh tin tức về AI + crypto là mối đe dọa đang gia tăng, lấy ChainGPT làm ví dụ. Ông cảnh báo rằng deepfake và kỹ thuật xã hội hiện là những rủi ro hàng đầu, khi kẻ tấn công sử dụng lừa đảo, giả mạo danh tính và sao chép giọng nói để đánh cắp tiền. Coates kêu gọi các nỗ lực cập nhật giao thức nhằm xây dựng bảo mật từ đầu, bao gồm trải nghiệm người dùng ví tốt hơn và các quyền hạn chặt chẽ hơn. Ông lưu ý rằng AI đang làm cho các trò lừa đảo trở nên thực tế và có khả năng mở rộng hơn, với các đợt mint giả và airdrop nhắm vào người dùng và đội ngũ. Cảnh báo này áp dụng cho tất cả các hệ sinh thái blockchain.

Michael Coates, CISO của Solana Foundation, đang cảnh báo: AI đang khiến các vụ lừa đảo tiền điện tử trở nên đáng tin cậy hơn bao giờ hết, và kẻ tấn công ngày càng khai thác con người — thay vì lỗ hổng giao thức — để đánh cắp tài sản. Tại sao điều này quan trọng - Coates nhấn mạnh đây không phải là lời chỉ trích đối với blockchain hay hợp đồng thông minh của Solana. Nguy cơ thực sự nằm ở kỹ thuật xã hội: lừa đảo qua email, giả mạo danh tính và deepfake giọng nói nhằm lừa người dùng, nhân viên và đội ngũ hỗ trợ giao quyền truy cập hoặc đồng ý các giao dịch gây hại. - Trong tiền điện tử, những sai lầm này thường không thể hoàn tác. Một giao dịch độc hại, cụm từ hạt giống bị chia sẻ, hoặc kết nối ví được phê duyệt có thể lập tức rút sạch tài sản. Không có cơ chế hoàn tiền và thường không có cơ quan trung tâm nào có thể khắc phục thiệt hại. Cách AI thay đổi cuộc chơi - AI có thể tạo ra các tin nhắn chuyên nghiệp, danh tính giả đáng tin cậy, cuộc gọi giọng nói thuyết phục và kịch bản nhắm mục tiêu phù hợp với từng nạn nhân — tất cả đều ở quy mô lớn. - Những email lừa đảo cổ điển với lỗi chính tả đang biến mất. Các cuộc tấn công ngày nay có thể mô phỏng nhân viên hỗ trợ, giả danh lãnh đạo, cá nhân hóa bẫy cho từng nạn nhân và triển khai các chiến dịch quy mô lớn với độ tin cậy cao. Tại sao cả người dùng lẫn đội ngũ đều gặp rủi ro - Người dùng cá nhân đối mặt với các đợt phát hành giả, airdrop giả mạo, phê duyệt token độc hại, tài khoản giả danh và các trang web rút cạn ví. - Các đội ngũ tiền điện tử cũng là mục tiêu. Các nhà cung cấp, nhà đầu tư, nhà báo hoặc ứng viên việc làm giả có thể được sử dụng để thu thập thông tin đăng nhập, xâm nhập hệ thống hoặc lừa nhân viên đồng ý chuyển tiền. Deepfake giọng nói thêm tính cấp bách và tính hợp lý, giúp dễ dàng vượt qua các kiểm tra thông thường. Điều cần thay đổi Coates cho rằng an ninh không thể dựa vào việc người dùng luôn hoàn hảo. Ông kêu gọi thiết kế an toàn theo mặc định trên toàn hệ sinh thái: - Giao diện ví: làm rõ các phê duyệt rủi ro và giảm thiểu việc ký kết mù quáng. - Giao thức: giới hạn quyền truy cập và thu hẹp phạm vi phê duyệt rộng. - Sàn giao dịch và tổ chức lưu ký: tăng cường kiểm soát rút tiền và quy trình quản lý kho bạc. - Đội ngũ: áp dụng xác minh ngoài kênh, kỷ luật nghiêm ngặt với chữ ký đa chữ ký, khóa phần cứng, kiểm soát truy cập mạnh mẽ và xác minh nội bộ chính thức cho các hành động nhạy cảm. - Cộng đồng: giảm sự phụ thuộc vào tin nhắn trực tiếp và xây dựng các kênh giao tiếp đáng tin cậy. Hệ quả rộng lớn - Sự mở rộng ngày càng lớn của Solana trong lĩnh vực phổ thông — DeFi, ứng dụng người dùng cuối, giao dịch meme, NFT, thanh toán và công cụ di động — làm mở rộng bề mặt tấn công hướng đến người dùng. Nhưng cảnh báo của Coates áp dụng cho mọi hệ sinh thái blockchain: AI không tạo ra gian lận mới, mà làm cho các vụ lừa đảo hiện có trở nên rẻ hơn, nhanh hơn và chuyên nghiệp hơn. - Bài học dành cho nhà phát triển và người dùng: hãy vượt qua tư duy “cẩn thận hơn”. Các thiết lập mặc định của sản phẩm phải an toàn hơn; ví và giao thức phải cảnh báo và hạn chế rủi ro; đội ngũ phải củng cố quy trình nội bộ; cộng đồng phải thiết lập các kênh giao tiếp đáng tin cậy. Nguồn và ghi nhận Báo cáo này tóm tắt các bình luận công khai của Michael Coates, CISO của Solana Foundation về các vụ lừa đảo tiền điện tử do AI gây ra. Được viết bởi Ban Tin tức; biên tập bởi Samuel Rae. Dựa trên các tiết lộ và nhận xét từ nguồn gốc.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.