在過去幾個月,加密生態系統的重大安全事件並非由智能合約漏洞引起,而是由於更先進的入侵手段,例如虛假身份和 AI 生成的詐騙。
Solana 基金會的首席資訊安全官(CISO)邁克爾·庫茨表示,這類漏洞將推動下一波區塊鏈安全隱憂。
科茨在接受 CoinDesk 採訪時表示:「你必須像 Web2 公司一樣完成所有安全工作,並加上 Web3 獨有的額外特點。當你的對手明確有動機且能永久挪用資金時,他們會尋找任何錯誤。」
科茨曾擔任 Twitter 的首席資訊安全官,並在瀏覽器戰爭期間領導 Mozilla 的安全工作,他今年早些時候加入了 Solana 基金會。這一職位意味著他不僅在保護基金會本身,還與 Solana 生態系統的項目合作,將強大的安全實踐引入其網絡和項目,並與監管機構會面,以建立適當的網絡安全標準。
儘管加密貨幣中的漏洞經常因被盜金額巨大而成為頭條新聞,但科茨強調,許多這些駭客攻擊實際上源於區塊鏈本身之外的問題。「在許多情況下,這是操作安全問題或 Web2 問題導致了密鑰洩露,」他說。
隨著人工智慧的進步,攻擊者將獲得更先進的工具來利用安全實踐,這只會使情況更加困難。
科茨表示:「由於人工智能和深度偽造技術的強大威力,社會工程攻擊將變得更加嚴重。我們應預期會出現完全偽造的電話,聲音來自我們認識的人……這幾乎沒有理由不會呈指數級擴散。」
為防止這類情況,科茨認為加密貨幣需要開發更完善的系統,在人們遭遇這些詐騙時仍能保持安全並正常運作。
他說:「你無法完全防止任何人受騙,最終你會被騙,因為這些詐騙手法實在太精妙了。」因此,組織應設置多層次、不同級別的安全控制措施,以便「當有人受騙時,其他防護措施能接手保護你」。
從長期來看,量子計算的問題在各個加密貨幣生態的合約上均構成重大影響,包括 Solana 的合約。
他說:「量子就緒的挑戰在於,我們不知道 Q-day 何時會到來。」「應對這一點的方法是已知的,那就是採用後量子演算法。」作為其中一部分,Solana 基金會已 推出其自身的策略以應對那一天。
科茨表示,無論安全漏洞來自 AI 騙局還是量子計算,該行業的成功將取決於建立預設保護用戶的系統,而非期望用戶成為安全專家。
他說:「我們需要在用戶所在之處滿足他們的需求,並為用戶設定預設的安全選擇。」
了解更多:Solana 的量子威脅準備情況揭示了嚴峻的取捨:安全性與速度

