新聞加密貨幣Solana基金會CISO警告:AI使加密貨幣詐騙更具說服力

Solana基金會CISO警告:AI使加密貨幣詐騙更具說服力

作者: Blockonomi·

重點速覽

  • Michael Coates此前擔任Twitter CISO及Mozilla安全負責人,於今年稍早加入Solana基金會擔任新任首席資訊安全長。
  • Coates指出,近期多數加密貨幣攻擊事件源於社交工程與憑證洩露,而非智能合約漏洞。
  • AI工具使攻擊者能夠大規模產生逼真的訊息、合成語音和具有說服力的虛假身分,Coates預期這將使社交工程詐騙顯著惡化。
  • Coates主張採用多層次縱深防禦安全框架,並認為加密貨幣系統應將安全決策設為預設選項,讓使用者無需專業知識即可保持安全。
  • Solana基金會已將量子運算列為未來風險,並在NIST於2024年發布定案標準後,已發布自己的後量子整備策略。
Solana基金會CISO警告:AI使加密貨幣詐騙更具說服力

Michael Coates,Solana基金會新任首席資訊安全長,警告人工智慧正使加密貨幣詐騙顯著地更難被偵測。他強調,威脅源自社交工程,而非區塊鏈程式碼中的漏洞。他加入一個主要區塊鏈基金會,反映了加密貨幣組織從傳統科技公司招募資深安全領導者的更廣泛趨勢,因為該行業在機構採用日益增加的背景下尋求將其防禦專業化。

Coates此前擔任Twitter的CISO,並在瀏覽器大戰期間領導Mozilla的安全工作。他於今年稍早加入Solana基金會。他的職責不僅限於保護基金會本身——他還與Solana生態系統中的各個專案合作,並就網路安全標準與監管機構進行溝通。

AI正在改變詐騙的運作方式

在接受CoinDesk採訪時,Coates指出,近期多數加密貨幣攻擊並非源於智能合約漏洞。相反,它們是由憑證洩露和偽造身分所導致。此一模式與全行業的報告一致:區塊鏈分析公司已多次將釣魚攻擊和社交工程列為加密貨幣領域資金損失的主要原因。

「在許多情況下,是營運安全問題或Web2問題導致了金鑰洩露,」他說。

他預期隨著AI工具日益先進,此一趨勢將更加惡化。攻擊者現在能夠大規模產生逼真的訊息、合成語音和具有說服力的虛假身分。

「社交工程這一塊將因為AI和深度偽造的力量而大幅惡化,」Coates說。他警告,完全模擬受害者認識之人聲音的偽造電話可能會變得司空見慣。

在加密貨幣領域,錯誤通常是不可逆的。如果有人簽署了惡意交易或洩露了助記詞,沒有銀行可以聯繫,也沒有機制可以撤銷轉帳。這使得具有說服力的詐騙代價格外高昂。Coates表示,攻擊者將持續尋找任何使用者錯誤,因為被盜資金通常無法追回。

建構預期失敗的系統

Coates不認為詐騙可以被完全消除。他說,即使是最警覺的使用者,最終也會屈服於精心設計的欺騙。

「你無法完全防止任何人成為受害者,」他說。「最終,你會被騙,因為騙局就是那麼高明。」

因此,他主張組織需要多層次安全框架——一種在傳統網路安全中早已成為標準、但在許多加密貨幣應用中仍在成熟的縱深防禦方法。如果一道防線失守,另一道仍應保護使用者或其資金。此一原則同樣適用於個人和加密貨幣專案團隊。使用AI生成音訊或訊息的偽造供應商、投資者或同事,可能欺騙員工批准欺詐性交易或交出系統存取權。

Coates表示,該行業的長期成功取決於將安全性設為預設選項。使用者不應需要具備專業知識才能保護自己。

「我們需要在使用者所在的地方與他們會合,我們需要為使用者做出預設的安全決策,」他說。

量子運算迫在眉睫

Coates也將量子運算列為加密貨幣網路(包括Solana)的未來風險。量子電腦何時能破解當前加密標準的確切時間表仍不確定,不過美國國家標準暨技術研究院已於2024年發布了首批定案的後量子加密標準,為更廣泛的科技產業提供了遷移的參考框架。

「量子整備的挑戰在於我們不知道Q-day何時會到來,」Coates說。他指出,解決方案已是眾所周知:主動採用後量子演算法。

Solana基金會已經發布了自己的量子整備策略。Coates表示,無論威脅是AI驅動的詐騙還是量子運算,相同的核心原則都適用——系統應自動保護使用者,而非要求使用者每次都做出完美無誤的行為。