新聞加密貨幣Solana 基金會新任 CISO 警告:AI 正使加密貨幣詐騙更具說服力

Solana 基金會新任 CISO 警告:AI 正使加密貨幣詐騙更具說服力

作者: Coindesk·

重點速覽

  • Solana 基金會資安長 Michael Coates 將 AI 驅動的社交工程與憑證遭竊視為加密貨幣首要新興安全威脅,已超越智能合約漏洞。
  • 許多重大加密貨幣安全事件源於營運安全弱點或 Web2 漏洞所導致的金鑰外洩,而非區塊鏈協議本身的缺陷。
  • AI 深偽與語音克隆工具日益普及,正降低攻擊者大規模執行具說服力之身分冒充活動的成本與技術門檻。
  • Solana 基金會已發布量子整備策略,與 NIST 於 2024 年發布的首批定案後量子密碼學標準保持一致。
  • Coates 強調組織必須實施多層次安全控制,並將安全選擇設為使用者的預設值,同時承認個人終究會被精密詐騙所欺騙。
Solana 基金會新任 CISO 警告:AI 正使加密貨幣詐騙更具說服力

Michael Coates 表示,AI 漏洞與偽造身分將推動下一波區塊鏈安全隱患

Solana 基金會資安長 Michael Coates 指出,加密貨幣產業面臨最重大的安全威脅日益來自 AI 驅動的社交工程與憑證遭竊,而非智能合約漏洞,因為攻擊者正將目標從協議轉向人本身。

Coates 在接受 CoinDesk 採訪時表示,近幾個月加密生態系中多起重大安全事件並非由智能合約漏洞所引發,而是出自更精密的攻擊手法,包括偽造身分與 AI 生成的詐騙。此趨勢反映了網路安全領域更廣泛的轉變:業界追蹤數據持續顯示,網路釣魚、憑證竊取與社交工程名列代價最高的攻擊類型,而區塊鏈交易不可逆的特性意味著成功的欺騙可能導致立即且無法挽回的損失。

「你必須做到 Web2 公司在安全方面需要做的一切,再加上 Web3 獨有的增量部分,」Coates 說道。「當你的對手明確具有動機且能不可逆地取走資金時,他們會尋找任何失誤。」

Coates 先前曾任 Twitter 的 CISO,並在瀏覽器大戰期間領導 Mozilla 的安全團隊,於今年稍早加入 Solana 基金會。他目前的職責不僅限於保護基金會本身,還包括與 Solana 生態系專案合作以強化其安全實踐,以及與監管機構合作建立適當的網路安全標準。

雖然加密貨幣攻擊事件常因被盜金額龐大而登上頭條,但 Coates 強調,許多此類事件實際上起源於區塊鏈本身之外。「在許多情況下,這是營運安全問題或 Web2 問題導致了金鑰外洩,」他表示。

人工智慧的快速發展正為攻擊者提供日益強大的工具來突破安全防線。「社交工程的部分將因 AI 和深偽技術的力量而變得更加嚴重,」Coates 警告。「我們應預期會出現完全偽造的電話,模仿我們認識的人的聲音……沒有理由認為這不會大規模擴張。」AI 驅動的語音克隆與深偽影片工具已變得廣泛可用,降低了以低成本進行大規模、具說服力之身分冒充攻擝的技術門檻。

為了應對此趨勢,Coates 認為加密產業必須開發即使個人受騙仍能持續有效的安全系統。「你無法完全防止任何人受害,」他說。「最終,你會被騙,因為騙局就是那麼高明。」因此,組織應實施多層次的安全控制,以便「當某人被騙時,其他防護措施會接手保護你。」

從更長遠的角度來看,量子運算的前景籠罩在包括 Solana 在內的各個加密生態系的未來之上。「量子整備的挑戰在於,我們不知道 Q-Day 何時會到來,」Coates 表示。「但準備的方法是已知的,就是採用後量子演算法。」作為此努力的一部分,Solana 基金會已發布其專屬的量子整備策略。此舉與更廣泛的業界動能相符,繼 NIST 於 2024 年發布首批定案的後量子密碼學標準後,為組織提供了從易受量子攻擊的密碼系統遷移的參考框架。

無論威脅來自 AI 驅動的詐騙還是量子運算,Coates 表示,產業的成功將取決於建立預設保護使用者的系統,而非期望使用者成為安全專家。

「我們需要在使用者所在之處與他們相遇,並為使用者做出預設的安全決策,」他說。

延伸閱讀:Solana 的量子威脅整備揭示嚴峻取捨:安全與速度