ニュース暗号資産Solana Foundationの新任CISO、AIが暗号資産詐欺をより巧妙にしていると警告

Solana Foundationの新任CISO、AIが暗号資産詐欺をより巧妙にしていると警告

著者: Coindesk·

重要ポイント

  • Solana FoundationのCISOであるMichael Coates氏は、AIを活用したソーシャルエンジニアリングと認証情報の侵害を、スマートコントラクトの悪用を上回る暗号資産への主要な新興セキュリティ脅威として特定している。
  • 暗号資産の主要なセキュリティインシデントの多くは、ブロックチェーンプロトコル自体の欠陥ではなく、キーの侵害につながる運用セキュリティの弱点やWeb2の脆弱性に起因している。
  • AIによるディープフェイクや音声クローニングツールの普及が進み、攻撃者が大規模かつ説得力のあるなりすましキャンペーンを実施するコストと技術的ハードルが低下している。
  • Solana Foundationは、2024年にNISTが発表したポスト量子暗号標準の最終版に沿った量子対応戦略を公表している。
  • Coates氏は、組織が多層的なセキュリティ対策を実装し、ユーザーにとって安全な選択をデフォルトにする必要があると強調しており、個人が巧妙な詐欺に騙されることは避けられないと認識している。
Solana Foundationの新任CISO、AIが暗号資産詐欺をより巧妙にしていると警告

Michael Coates氏、AIの脆弱性と偽造 ID がブロックチェーンセキュリティの次の波を牽引すると警告

暗号資産業界が直面する最も重大なセキュリティ脅威は、スマートコントラクトの悪用から、AIを活用したソーシャルエンジニアリングと認証情報の侵害へと次第に移行していると、Solana Foundationの最高情報セキュリティ責任者(CISO)であるMichael Coates氏は述べている。攻撃者はプロトコルではなく人に標的を絞り始めている。

CoinDeskのインタビューで、Coates氏は、過去数ヶ月間に暗号資産エコシステムで発生した複数の重大なセキュリティインシデントが、スマートコントラクトの脆弱性によって引き起こされたものではなく、偽造 ID やAI生成の詐欺など、より高度な攻撃ベクターによるものであったと述べた。この傾向は、サイバーセキュリティ分野全体における広範な変化を反映している。業界の追跡調査では、フィッシング、認証情報の盗難、ソーシャルエンジニアリングが最も損害の大きい攻撃カテゴリーに常に含まれており、ブロックチェーンの取り消し不可能な取引は、欺瞞が成功した場合、即座に回復不能な損失をもたらす可能性があることを意味している。

「Web2企業がセキュリティのために行う必要があることはすべて実行しなければならず、さらにWeb3特有の要素も加わる」とCoates氏は述べた。「資金を不可逆的に奪うことができる明確な動機を持つ攻撃者がいれば、彼らはいかなるミスも探そうとするだろう。」

Coates氏は、TwitterでCISOを務め、ブラウザ戦争時代にはMozillaでセキュリティを主導した後、今年初めにSolana Foundationに加わった。現在の役割では、財団自体のセキュリティ確保にとどまらず、Solanaエコシステムのプロジェクトと協力して強固なセキュリティ手法を導入し、規制当局と協議して適切なサイバーセキュリティ基準を確立している。

暗号資産の悪用は盗まれる資金の規模により頻繁にニュースの見出しを飾るが、Coates氏は、これらのインシデントの多くがブロックチェーン自体の外部に端を発していると強調した。「多くの場合、それは運用上のセキュリティの問題、あるいはキーの侵害につながったWeb2の問題だ」と彼は述べた。

人工知能の急速な進展は、セキュリティ対策を回避するためのより強力なツールを攻撃者に提供している。「ソーシャルエンジニアリングの要素は、AIとディープフェイクの力によってさらに悪化するだろう」とCoates氏は警告した。「私たちが知っている人の声を使った完全な偽装の電話を予期すべきだ…これが大規模に拡大しない理由は本当にない。」AIによる音声クローニングやディープフェイク動画ツールは広く利用可能になり、大規模かつ説得力のあるなりすまし攻撃を仕掛けるコストと技術的ハードルを下げている。

この傾向に対抗するため、Coates氏は、個人が騙された場合でも有効に機能するセキュリティシステムを暗号資産業界が開発すべきだと考えている。「誰かが被害に遭うのを完全に防ぐことはできない」と彼は述べた。「最終的には、詐欺がそれほど巧妙であるため、騙されることになる。」したがって、組織は「誰かが騙されたときに、他の仕組みが代わって保護する」よう、さまざまな程度のセキュリティコントロールの複数の層を実装すべきである。

長期的な視点では、量子コンピューティングの展望が、Solanaを含むさまざまな暗号資産エコシステムの未来に影を落としている。「量子コンピューティングへの準備における課題は、いつQ-dayが来るか分からないことだ」とCoates氏は述べた。「これに対する準備方法は分かっている。それはポスト量子アルゴリズムを採用することだ。」この取り組みの一環として、Solana Foundationは独自の量子対応戦略を発表している。この推進は、2024年にNISTが最初のポスト量子暗号標準の最終版を発表した後の業界全体の動向と一致しており、組織に量子攻撃に対して脆弱な暗号システムからの移行に関する参照フレームワークを提供している。

脅威がAIによる詐欺に由来するものであれ量子コンピューティングに由来するものであれ、業界の成功は、ユーザーがセキュリティの専門家になることを期待するのではなく、デフォルトでユーザーを保護するシステムの構築にかかっていると、Coates氏は述べた。

「私たちはユーザーがいる場所で彼らに対応し、ユーザーにとって安全なデフォルトの決定を下す必要がある」と彼は述べた。

続きを読む: Solanaの量子脅威対応が浮き彫りにする厳しいトレードオフ: セキュリティ vs スピード