ニュース暗号資産Solana FoundationのCISOがAIによって暗号資産詐欺がより巧妙化していると警告

Solana FoundationのCISOがAIによって暗号資産詐欺がより巧妙化していると警告

著者: Blockonomi·

重要ポイント

  • 元Twitter CISOでありMozillaのセキュリティリーダーであったMichael Coates氏は、今年前半にSolana Foundationの新任最高情報セキュリティ責任者として加わった。
  • Coates氏は、最近の暗号資産ハッキングの多くがスマートコントラクトの脆弱性ではなく、ソーシャルエンジニアリングと認証情報の侵害に起因していると報告している。
  • AIツールにより、攻撃者はリアルなメッセージ、合成音声、説得力のある偽造身元を大規模に生成できるようになっており、Coates氏はソーシャルエンジニアリング詐欺が著しく悪化すると予測している。
  • Coates氏は多層的な防御深化型セキュリティフレームワークを提唱し、ユーザーが安全を保つために専門知識を必要としないよう、暗号資産システムは安全な意思決定をデフォルトにすべきだと主張している。
  • Solana Foundationは量子コンピューティングを将来のリスクとして特定し、2024年のNIST最終化規格に続き、独自の後量子対応戦略をすでに発表している。
Solana FoundationのCISOがAIによって暗号資産詐欺がより巧妙化していると警告

Solana Foundationの新任最高情報セキュリティ責任者であるMichael Coates氏は、人工知能によって暗号資産詐欺の検出が著しく困難になっていると警告している。彼が強調するのは、脅威の根本はブロックチェーンコードの脆弱性ではなく、ソーシャルエンジニアリングにあるということだ。彼の主要ブロックチェーン財団への就任は、機関投資家の採用拡大の中で業界が防御の専門化を図り、従来のテクノロジー企業から経験豊富なセキュリティリーダーを積極的に採用しているという、より広範なトレンドを反映している。

Coates氏は以前、TwitterでCISOを務め、ブラウザ戦争の時代にはMozillaでセキュリティ部門を率いていた。今年前半にSolana Foundationに加わった。彼の職責は財団自体の保護にとどまらず、Solanaエコシステム全体のプロジェクトとの協力や、サイバーセキュリティ基準について規制当局との協議も含まれる。

AIが詐欺の手口を変えている

CoinDeskとのインタビューで、Coates氏は、最近の暗号資産ハッキングの多くがスマートコントラクトのバグに起因するものではないと指摘した。むしろ、侵害された認証情報と偽造された身元が原因であった。この傾向は業界全体の報告と一致している。ブロックチェーン分析企業は繰り返し、フィッシングとソーシャルエンジニアリングが暗号資産セクター全体での資金損失の主要な原因であると特定している。

「多くの場合、それは運用上のセキュリティ問題、あるいはキー侵害につながるWeb2の問題です」と彼は述べた。

AIツールがさらに高度になるにつれ、この傾向は悪化すると彼は予測している。攻撃者は現在、リアルなメッセージ、合成音声、説得力のある偽造身元を大規模に生成できるようになっている。

「AIとディープフェイクの力により、ソーシャルエンジニアリングの側面ははるかに悪化するでしょう」とCoates氏は述べた。彼は、被害者が知っている人物の声を複製した完全に偽装された電話が、日常的なものになる可能性があると警告した。

暗号資産の領域では、過ちが取り返しのつかない結果をもたらすことが多い。悪意のあるトランザクションに署名したり、シードフレーズを漏洩したりした場合、連絡できる銀行もなく、送金を取り消す手段もない。これにより、巧妙な詐欺は特に甚大な被害をもたらす。Coates氏は、盗まれた資金は通常回復できないため、攻撃者があらゆるユーザーのミスを探し続けると述べた。

失敗を前提としたシステム構築

Coates氏は、詐欺を完全に排除することはできないと考えている。注意深いユーザーであっても、最終的には巧妙に仕組まれた欺瞞に陥ると述べた。

「誰も被害に遭うのを完全に防ぐことはできません」と彼は述べた。「最終的には、詐欺師がそれほど優れているため、騙されることになります。」

この理由から、組織には多層的なセキュリティフレームワークが必要だと主張している。これは、従来のサイバーセキュリティでは標準的だが、多くの暗号資産アプリケーションではまだ成熟途中の「防御深化」アプローチである。一つの防御層が破られても、別の層がユーザーやその資金を保護すべきである。この原則は、個人にも暗号資産プロジェクトチームにも等しく適用される。AI生成の音声やメッセージを使用する偽造されたベンダー、投資家、または同僚が、従業員を騙して不正なトランザクションを承認させたり、システムへのアクセスを放棄させたりする可能性がある。

Coates氏は、業界の長期的な成功はセキュリティをデフォルトの選択肢にすることにかかっていると述べた。ユーザーは身を守るために専門知識を持つことを求められるべきではない。

「私たちはユーザーがいる場所で彼らに対応し、ユーザーのためにデフォルトで安全な意思決定を行う必要があります」と彼は述べた。

量子コンピューティングの脅威が迫る

Coates氏はまた、Solanaを含む暗号資産ネットワークにとって量子コンピューティングが将来のリスクであると指摘した。量子コンピュータが現在の暗号化規格を破る可能性がある正確な時期は不確かであるが、米国国立標準技術研究所(NIST)は2024年に初の後量子暗号規格を最終化し、より広範なテクノロジー業界に移行のための参照フレームワークを提供した。

「量子対応の課題は、Qデーがいつ来るか分からないことです」とCoates氏は述べた。解決策はすでに理解されているとし、後量子アルゴリズムを事前に導入することだと付け加えた。

Solana Foundationはすでに独自の量子対応戦略を発表している。Coates氏は、脅威がAI主導の詐欺であれ量子コンピューティングであれ、同じ基本原則が適用されると述べた。システムは常に完璧な行動を要求するのではなく、自動的にユーザーを保護すべきである。