НовостиКриптовалютыCISO Фонда Solana предупреждает: ИИ делает криптомошенничество более убедительным

CISO Фонда Solana предупреждает: ИИ делает криптомошенничество более убедительным

Автор: Blockonomi·

Ключевые выводы

  • Майкл Коутс, ранее занимавший должность CISO в Twitter и руководивший безопасностью в Mozilla, присоединился к Фонду Solana ранее в этом году в качестве нового директора по информационной безопасности.
  • По словам Коутса, большинство недавних взломов криптовалют являются результатом социальной инженерии и компрометации учетных данных, а не уязвимостей смарт-контрактов.
  • Инструменты ИИ позволяют злоумышленникам массово создавать реалистичные сообщения, синтетические голоса и убедительные фальшивые личности, что, по ожиданиям Коутса, значительно усугубит проблему мошенничества на основе социальной инженерии.
  • Коутс выступает за многоуровневые системы безопасности (defense-in-depth) и утверждает, что криптосистемы должны принимать безопасные решения по умолчанию, чтобы пользователям не требовались специальные знания для обеспечения собственной безопасности.
  • Фонд Solana определил квантовые вычисления как будущий риск и уже опубликовал собственную стратегию постквантовой готовности после утверждения стандартов NIST в 2024 году.
CISO Фонда Solana предупреждает: ИИ делает криптомошенничество более убедительным

Майкл Коутс, недавно назначенный директор по информационной безопасности (CISO) Фонда Solana, предупреждает, что искусственный интеллект делает криптовалютное мошенничество значительно более трудным для распознавания. Угроза, по его словам, исходит от социальной инженерии, а не от уязвимостей в коде блокчейна. Его приход в крупный блокчейн-фонд отражает более широкую тенденцию: криптовалютные организации привлекают опытных руководителей по безопасности из традиционных технологических компаний по мере того, как отрасль стремится профессионализировать свои системы защиты на фоне растущего институционального внедрения.

Ранее Коутс занимал должность CISO в Twitter и руководил службой безопасности в Mozilla во время «войн браузеров». Он присоединился к Фонду Solana ранее в этом году. Его обязанности выходят за рамки защиты самого фонда — он также сотрудничает с проектами в экосистеме Solana и взаимодействует с регуляторами по вопросам стандартов кибербезопасности.

ИИ меняет механизмы мошенничества

В интервью CoinDesk Коутс отметил, что многие недавние взломы криптовалют произошли не из-за ошибок в смарт-контрактах. Вместо этого они стали результатом компрометации учетных данных и создания поддельных личностей. Эта закономерность согласуется с отраслевой отчетностью: аналитические фирмы в области блокчейна неоднократно выявляли фишинг и социальную инженерию в качестве ведущих причин потери средств в криптовалютном секторе.

«Во многих случаях это проблема операционной безопасности или проблема Web2, которая привела к компрометации ключей», — сказал он.

Он ожидает, что эта тенденция усилится по мере совершенствования инструментов ИИ. Злоумышленники теперь могут массово создавать реалистичные сообщения, синтетические голоса и убедительные фальшивые личности.

«Социальная инженерия станет гораздо более серьезной проблемой благодаря возможностям ИИ и дипфейков», — сказал Коутс. Он предупредил, что полностью подделанные телефонные звонки с имитацией голосов знакомых людей могут стать обыденностью.

В сфере криптовалют ошибки часто необратимы. Если кто-то подписывает вредоносную транзакцию или раскрывает сид-фразу, не существует банка, в который можно обратиться, и механизма для отмены перевода. Это делает убедительное мошенничество особенно дорогостоящим. Коутс сказал, что злоумышленники продолжат искать любую ошибку пользователя, поскольку украденные средства, как правило, не подлежат восстановлению.

Создание систем, учитывающих вероятность отказа

Коутс не верит, что мошенничество можно полностью искоренить. Даже бдительные пользователи, по его словам, в конечном итоге поддадутся хорошо продуманному обману.

«Невозможно полностью предотвратить то, что кто-то станет жертвой», — сказал он. «В конце концов вас обманут, потому что мошенники настолько хороши».

По этой причине он утверждает, что организациям необходимы многоуровневые системы безопасности — подход defense-in-depth (глубокоэшелонированная защита), давно ставший стандартом в традиционной кибербезопасности, но все еще развивающийся во многих криптовалютных приложениях. Если один защитный уровень дает сбой, другой должен по-прежнему защищать пользователя или его средства. Этот принцип в равной степени применим как к частным лицам, так и к командам криптопроектов. Поддельный поставщик, инвестор или коллега, использующий аудио или сообщения, созданные с помощью ИИ, может обманом заставить сотрудника одобрить мошенническую транзакцию или передать доступ к системе.

Коутс сказал, что долгосрочный успех отрасли зависит от того, станет ли безопасность опцией по умолчанию. От пользователей не должно требоваться наличие специальных знаний для собственной защиты.

«Нам нужно встречать пользователей там, где они есть, и принимать за них безопасное решение по умолчанию», — сказал он.

Квантовые вычисления на горизонте

Коутс также назвал квантовые вычисления будущим риском для криптовалютных сетей, включая Solana. Точные сроки того, когда квантовые компьютеры смогут взломать действующие стандарты шифрования, остаются неопределенными, хотя Национальный институт стандартов и технологий США (NIST) выпустил свои первые окончательные стандарты постквантового шифрования в 2024 году, предоставив более широкой технологической отрасли ориентир для миграции.

«Проблема квантовой готовности в том, что мы не знаем, когда настанет «День Q» (Q-day)», — сказал Коутс. Он отметил, что решение уже известно: заблаговременное внедрение постквантовых алгоритмов.

Фонд Solana уже опубликовал собственную стратегию квантовой готовности. Коутс сказал, что независимо от того, исходит ли угроза от мошенничества на базе ИИ или от квантовых вычислений, применяется один и тот же основополагающий принцип — системы должны защищать пользователей автоматически, а не требовать от них безупречного поведения в любой момент времени.