NoticiasCriptoEl nuevo CISO de la Solana Foundation advierte que la IA está haciendo que las estafas cripto sean más convincentes

El nuevo CISO de la Solana Foundation advierte que la IA está haciendo que las estafas cripto sean más convincentes

Autor: Coindesk·

Puntos clave

  • Michael Coates, CISO de la Solana Foundation, identifica la ingeniería social impulsada por IA y el compromiso de credenciales como las principales amenazas de seguridad emergentes para las criptomonedas, superando a los exploits de contratos inteligentes.
  • Muchos de los mayores incidentes de seguridad cripto se originan en debilidades de seguridad operacional o vulnerabilidades Web2 que conducen al compromiso de claves, en lugar de fallos en los propios protocolos blockchain.
  • La creciente accesibilidad de las herramientas de deepfake y clonación de voz impulsadas por IA está reduciendo el costo y la barrera técnica para que los atacantes realicen campañas de suplantación convincentes a gran escala.
  • La Solana Foundation ha publicado una estrategia de preparación cuántica que se alinea con los primeros estándares de criptografía post-cuántica finalizados por NIST en 2024.
  • Coates enfatiza que las organizaciones deben implementar controles de seguridad por capas y hacer que las opciones seguras sean las predeterminadas para los usuarios, reconociendo que los individuos inevitablemente serán engañados por estafas sofisticadas.
El nuevo CISO de la Solana Foundation advierte que la IA está haciendo que las estafas cripto sean más convincentes

Las vulnerabilidades de IA y las identidades falsas impulsarán la próxima ola de preocupaciones de seguridad blockchain, afirma Michael Coates.

Las amenazas de seguridad más significativas que enfrenta la industria de las criptomonedas provienen cada vez más de la ingeniería social impulsada por IA y del compromiso de credenciales, en lugar de los exploits de contratos inteligentes, a medida que los atacantes redirigen su enfoque hacia las personas en lugar de los protocolos, según Michael Coates, director de seguridad de la información (CISO) de la Solana Foundation.

En una entrevista con CoinDesk, Coates señaló que varios incidentes de seguridad importantes en ecosistemas cripto durante los últimos meses no fueron provocados por vulnerabilidades en contratos inteligentes, sino por vectores de ataque más sofisticados, incluidas identidades fabricadas y estafas generadas por IA. La tendencia refleja cambios más amplios en el panorama de la ciberseguridad: el seguimiento de la industria ha demostrado de forma constante que el phishing, el robo de credenciales y la ingeniería social se encuentran entre las categorías de ataque más costosas, y las transacciones irreversibles de blockchain significan que una estafa exitosa puede resultar en pérdidas inmediatas e irrecuperables.

"Tienes que hacer todo lo que una empresa Web2 hace en materia de seguridad, más la complejidad adicional propia de Web3", dijo Coates. "Cuando tienes adversarios definitivamente motivados que pueden tomar fondos de forma irrevocable, van a buscar cualquier error."

Coates se incorporó a la Solana Foundation a principios de este año, tras haberse desempeñado anteriormente como CISO en Twitter y liderar la seguridad en Mozilla durante la guerra de los navegadores. Sus responsabilidades actuales van más allá de proteger a la propia fundación: también colabora con proyectos del ecosistema Solana para fortalecer sus prácticas de seguridad y se reúne con reguladores para establecer estándares de ciberseguridad apropiados.

Si bien los exploits cripto frecuentemente captan titulares debido a la magnitud de los fondos robados, Coates enfatizó que muchos de estos incidentes se originan fuera del propio blockchain. "En muchos casos, se trata de un problema de seguridad operacional o de un problema Web2 que condujo al compromiso de una clave", afirmó.

El rápido avance de la inteligencia artificial está proporcionando a los atacantes herramientas cada vez más poderosas para eludir las medidas de seguridad. "La parte de ingeniería social va a empeorar mucho debido al poder de la IA y los deepfakes", advirtió Coates. "Deberíamos esperar llamadas telefónicas falsificadas con las voces de personas que conocemos... realmente no hay ninguna razón para que esto no se escale masivamente." Las herramientas de clonación de voz y deepfakes de video impulsadas por IA se han vuelto ampliamente accesibles, reduciendo el costo y la barrera técnica para realizar ataques de suplantación convincentes a gran escala.

Para contrarrestar esta tendencia, Coates cree que la industria cripto debe desarrollar sistemas de seguridad que sigan siendo efectivos incluso cuando los individuos son engañados. "No puedes evitar completamente que alguien sea víctima", señaló. "Eventualmente, serás engañado porque las estafas son tan buenas." Por lo tanto, las organizaciones deberían implementar múltiples capas de controles de seguridad de manera que "cuando alguien sea engañado, las otras medidas tomen el control para protegerte."

En el horizonte a más largo plazo, la perspectiva de la computación cuántica se cierne sobre el futuro de varios ecosistemas cripto, incluido el de Solana. "El desafío con la preparación cuántica es que no sabemos cuándo llegará el día Q", dijo Coates. "La forma de prepararse para esto es conocida. Es adoptar los algoritmos post-cuánticos." Como parte de este esfuerzo, la Solana Foundation ha publicado su propia estrategia de preparación cuántica. El impulso se alinea con el impulso más amplio de la industria tras la publicación por parte de NIST de sus primeros estándares de criptografía post-cuántica finalizados en 2024, los cuales brindaron a las organizaciones un marco de referencia para migrar lejos de criptosistemas vulnerables a ataques cuánticos.

Ya sea que la amenaza se origine en estafas impulsadas por IA o en la computación cuántica, Coates afirmó que el éxito de la industria dependerá de la construcción de sistemas que protejan a los usuarios por defecto, en lugar de esperar que se conviertan en expertos en seguridad.

"Necesitamos ir hacia donde están los usuarios y debemos tomar la decisión segura por defecto para ellos", indicó.

Leer más: La preparación de Solana contra amenazas cuánticas revela un duro dilema: seguridad vs velocidad