Solana 基金会 CISO 警告:AI 正让加密诈骗更具迷惑性
要点速览
- •Michael Coates 曾任 Twitter 的 CISO,并在 Mozilla 负责安全工作,今年早些时候加入 Solana 基金会,担任新的首席信息安全官。
- •Coates 指出,近期大多数加密货币攻击源于社交工程和凭证泄露,而非智能合约漏洞。
- •AI 工具正在帮助攻击者大规模生成逼真的信息、合成语音和可信的虚假身份,Coates 预计这会显著加剧社交工程诈骗。
- •Coates 主张采用分层防御的安全框架,并认为加密系统应将安全作为默认选项,而不是依赖用户具备专业安全知识。
- •Solana 基金会已将量子计算视为未来风险,并在 NIST 于 2024 年发布最终标准后,公布了自己的后量子准备策略。

Michael Coates,Solana 基金会新任首席信息安全官,警告称人工智能正在让加密货币诈骗更难识别。他强调,风险来自社交工程,而不是区块链代码中的漏洞。他加入这一大型区块链基金会,也反映出一个更广泛的趋势:随着机构采用不断增加,加密组织正从传统科技公司引入资深安全负责人,以提升自身防御能力的专业化水平。
Coates 此前曾担任 Twitter 的 CISO,并在浏览器大战期间领导 Mozilla 的安全工作。他于今年早些时候加入 Solana 基金会。他的职责不仅限于保护基金会本身——他还与 Solana 生态中的项目协作,并就网络安全标准与监管机构沟通。
AI 正在改变诈骗的运作方式
在接受 CoinDesk 采访时,Coates 指出,近期许多加密攻击并非源于智能合约漏洞,而是来自凭证泄露和伪造身份。这一模式与行业范围内的报告一致:区块链分析公司已多次将网络钓鱼和社交工程列为整个加密行业资金损失的主要原因。
“在很多情况下,都是运营安全问题或 Web2 问题导致了密钥泄露,”他说。
他预计,随着 AI 工具变得更加先进,这一趋势还会恶化。攻击者现在可以大规模生成逼真的信息、合成语音和令人信服的虚假身份。
“由于 AI 和深度伪造的能力,社交工程这一部分会变得糟糕得多,”Coates 说。他警告称,利用受害者熟悉之人的声音进行完全伪造的电话,可能会变得很常见。
在加密货币领域,错误往往不可逆转。如果有人签署了恶意交易或泄露了助记词,就没有银行可以联系,也没有办法撤销转账。这使得高仿真的诈骗尤其昂贵。Coates 表示,攻击者会持续寻找任何失误,因为一旦资金被盗,通常无法追回。
构建预设会失败的系统
Coates 并不认为诈骗可以被彻底消除。他表示,即便是谨慎的用户,也最终可能会落入精心设计的骗局。
“你无法完全阻止任何人成为受害者,”他说。“最终你还是会被骗,因为这些骗局确实太逼真了。”
因此,他认为组织需要分层安全机制。如果一层防护失效,另一层仍应保护用户或资金。
这一点既适用于个人,也适用于加密团队。一个使用 AI 生成音频或信息的假供应商、假投资者或假同事,可能会诱使员工批准交易,或交出访问权限。
Coates 表示,行业的长期成功取决于让安全成为默认选项。用户不应为了自保而必须成为安全专家。
“我们需要从用户所处的地方出发,并且要为用户提供默认安全的选择,”他说。
他还提到,量子计算是包括 Solana 在内的加密网络未来可能面临的风险。量子计算机何时可能破解当前加密标准,时间仍不确定。
“量子准备的挑战在于,我们不知道 Q-day 何时会到来,”Coates 说。他补充说,解决方案是已知的:尽早采用后量子算法。
Solana 基金会已经发布了自己的量子准备策略。Coates 表示,无论威胁是 AI 诈骗还是量子计算,核心原则都一样:系统应自动保护用户,而不是要求每一次都做到完美无误。
这篇题为《Solana Foundation CISO Warns AI Is Making Crypto Scams More Convincing》的文章最初发布于 Blockonomi。