Solana 基金會 CISO Michael Coates 發出警告:AI 正使加密貨幣詐騙變得更具說服力,攻擊者正日益利用人們——而非協議漏洞——來竊取資金。 為何重要 - Coates 強調,這並非對 Solana 區塊鏈或智能合約的批評。真正的危險在於社交工程:釣魚、冒充和語音深度偽造,這些手段會誘騙用戶、員工和支持團隊交出存取權限或批准有害交易。 - 在加密貨幣領域,這些錯誤往往無法逆轉。惡意交易、共享的助記詞或批准的钱包連接,都可能瞬間清空資金。沒有退款機制,通常也沒有中央機構能挽回損失。 AI 如何改變遊戲規則 - AI 可生成精緻的訊息、可信的虛假身份、逼真的語音通話,以及針對受害者的定制化腳本,且可大規模執行。 - 過去常見的拼寫錯誤詐騙郵件正在消失。如今的攻擊能模仿支援人員、偽裝高層、針對個別受害者量身打造誘餌,並進行高頻率、高可信度的行動。 為何用戶與團隊均面臨風險 - 零售用戶面臨真實的虛假發行、仿冒空投、惡意代幣批准、冒名帳戶和會清空錢包的網站。 - 加密團隊同樣成為目標。偽造的供應商、投資者、記者或求職者可用來竊取憑證、獲取系統存取權限,或誘騙員工批准轉帳。語音深度偽造增添緊迫感與可信度,使繞過常規檢查變得更容易。 需要改變之處 Coates 認為,安全不能依賴用戶永遠完美無缺。他呼籲整個生態系統採用「預設安全」的設計: - 錢包使用者體驗:讓高風險批准更清晰,減少盲目簽署。 - 協議:限制權限,縮小廣泛批准的範圍。 - 交易所與託管方:強化提款控制與金庫流程。 - 團隊:強制執行帶外驗證、嚴格多重簽名規範、使用硬體密鑰、實施強大的存取控制,並對敏感操作進行正式內部驗證。 - 社群:減少對直接訊息的依賴,建立可信任的溝通管道。 廣泛影響 - Solana 日益主流化的應用——DeFi、消費者應用、迷因交易、NFT、支付和行動工具——擴大了其面向用戶的攻擊面。但 Coates 的警告適用於所有區塊鏈生態:AI 並未創造新的詐騙形式,而是讓現有詐騙更便宜、更快、更專業。 - 對開發者與用戶的啟示:不能再只說「小心一點」。產品預設必須更安全,錢包與協議必須警示並限制風險,團隊必須強化內部流程,社群必須建立可信任的溝通管道。 來源與致謝 本報告總結了 Solana 基金會 CISO Michael Coates 對 AI 驅動加密詐騙的公開評論。由新聞部撰寫;Samuel Rae 編輯。基於公開披露與原始資料言論。
Solana 首席資訊安全官警告,AI 驅動的深度偽造技術對加密貨幣構成重大社交工程威脅
ChainGPT分享
Solana 首席資訊安全官 Michael Coates 指出,AI 與加密貨幣新聞正成為一項上升中的威脅,並以 ChainGPT 為例。他警告,深度偽造與社交工程現已成為主要風險,攻擊者利用釣魚、冒充和聲音克隆來竊取資金。Coates 呼籲加強協議更新,以預設安全為原則,包括改善錢包使用者體驗和加強權限管理。他指出,AI 正使詐騙更具真實性與可擴展性,偽造的鑄造與空投正針對用戶與團隊。此警告適用於所有區塊鏈生態。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。