Solana 首席資訊安全官警告,人工智慧正使加密貨幣詐騙更具說服力

iconCoinDesk
分享
AI summary icon精華摘要
Solana 的新首席資訊安全官 Michael Coates 警告稱,人工智慧正使加密貨幣詐騙更具說服力。他表示,近期的攻擊繞過了合約安全防護,利用虛假身份和人工智慧生成的內容。Coates 呼籲加強區塊鏈安全與多層防禦,以應對這些威脅。他表示,重點應轉向保護用戶免受不斷演變的攻擊手法侵害。

在過去幾個月,加密生態系統的重大安全事件並非由智能合約漏洞引起,而是由於更先進的入侵手段,例如虛假身份和 AI 生成的詐騙。

Solana 基金會的首席資訊安全官(CISO)邁克爾·庫茨表示,這類漏洞將推動下一波區塊鏈安全隱憂。

科茨在接受 CoinDesk 採訪時表示:「你必須像 Web2 公司一樣完成所有安全工作,並加上 Web3 獨有的額外特點。當你的對手明確有動機且能永久挪用資金時,他們會尋找任何錯誤。」

科茨曾擔任 Twitter 的首席資訊安全官,並在瀏覽器戰爭期間領導 Mozilla 的安全工作,他今年早些時候加入了 Solana 基金會。這一職位意味著他不僅在保護基金會本身,還與 Solana 生態系統的項目合作,將強大的安全實踐引入其網絡和項目,並與監管機構會面,以建立適當的網絡安全標準。

儘管加密貨幣中的漏洞經常因被盜金額巨大而成為頭條新聞,但科茨強調,許多這些駭客攻擊實際上源於區塊鏈本身之外的問題。「在許多情況下,這是操作安全問題或 Web2 問題導致了密鑰洩露,」他說。

隨著人工智慧的進步,攻擊者將獲得更先進的工具來利用安全實踐,這只會使情況更加困難。

科茨表示:「由於人工智能和深度偽造技術的強大威力,社會工程攻擊將變得更加嚴重。我們應預期會出現完全偽造的電話,聲音來自我們認識的人……這幾乎沒有理由不會呈指數級擴散。」

為防止這類情況,科茨認為加密貨幣需要開發更完善的系統,在人們遭遇這些詐騙時仍能保持安全並正常運作。

他說:「你無法完全防止任何人受騙,最終你會被騙,因為這些詐騙手法實在太精妙了。」因此,組織應設置多層次、不同級別的安全控制措施,以便「當有人受騙時,其他防護措施能接手保護你」。

從長期來看,量子計算的問題在各個加密貨幣生態的合約上均構成重大影響,包括 Solana 的合約。

他說:「量子就緒的挑戰在於,我們不知道 Q-day 何時會到來。」「應對這一點的方法是已知的,那就是採用後量子演算法。」作為其中一部分,Solana 基金會已 推出其自身的策略以應對那一天

科茨表示,無論安全漏洞來自 AI 騙局還是量子計算,該行業的成功將取決於建立預設保護用戶的系統,而非期望用戶成為安全專家。

他說:「我們需要在用戶所在之處滿足他們的需求,並為用戶設定預設的安全選擇。」

了解更多:Solana 的量子威脅準備情況揭示了嚴峻的取捨:安全性與速度


免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露