El nuevo Director de Seguridad de la Información de Solana Foundation, Michael Coates, ha advertido que la IA está haciendo que las estafas de criptomonedas sean más convincentes, especialmente a través de ingeniería social, phishing e impostación por voz.
La advertencia no se refiere a un defecto en la cadena de bloques o los contratos inteligentes de Solana. Se trata de la forma en que los atacantes se dirigen a las personas.
Esa distinción es importante.
La seguridad en cripto solía discutirse principalmente en términos de código: contratos inteligentes, puentes, carteras, claves privadas y validadores. Esos siguen siendo importantes. Pero los atacantes se dirigen cada vez más al usuario, al empleado, al fundador, al moderador o al canal de soporte.
La IA lo facilita porque puede producir mensajes, voces, identidades y tácticas de presión más realistas.
TL;DR
- Michael Coates, CISO de Solana Foundation, advirtió sobre la ingeniería social impulsada por IA.
- El riesgo es el phishing, la suplantación de identidad y los deepfakes de voz.
- Esto no es una afirmación de que la propia cadena de bloques de Solana tenga una falla de seguridad.
Las estafas de cripto se están volviendo más personales
El viejo correo electrónico de estafa lleno de errores ortográficos ya no es la principal amenaza.
La IA puede escribir mensajes pulidos, imitar al personal de soporte, generar identidades falsas, crear llamadas de voz convincentes y adaptar guiones a víctimas específicas. Eso significa que los usuarios pueden enfrentar ataques que se sienten más personales y más creíbles.
En cripto, eso es especialmente peligroso porque los errores pueden volverse irreversibles.
Si un usuario firma una transacción maliciosa, comparte una frase semilla, instala software falso o aprueba la conexión de una cartera equivocada, los fondos pueden moverse al instante. No hay contracargo, no hay un simple restablecimiento de contraseña, y a menudo no hay una autoridad central que pueda revertir la transacción.
Eso convierte a la ingeniería social en un vector de ataque de muy alto impacto.
Seguro por defecto es el objetivo correcto
El énfasis de Coates en que los sistemas sean seguros por defecto es importante.
El mundo cripto a menudo ha depositado demasiada responsabilidad en los usuarios. "No hagas clic en enlaces malos" es un buen consejo, pero no es suficiente cuando los enlaces malos parecen reales, las voces suenan auténticas y las cuentas de soporte falsas responden más rápido que las reales.
Un mejor diseño puede ayudar.
Las carteras pueden hacer que las aprobaciones riesgosas sean más claras. Las aplicaciones pueden reducir la firma ciega. Los protocolos pueden limitar los permisos. Los intercambios pueden mejorar los controles de retiro. Los equipos pueden usar pasos de verificación interna para acciones sensibles. Las comunidades pueden reducir la dependencia de los mensajes directos.
La seguridad no debe depender de que cada usuario sea perfecto en todo momento.
La IA eleva el estándar porque hace que el engaño sea más barato y escalable.
La ingeniería social también afecta a los equipos
Esto no es solo un problema para usuarios minoristas.
Los equipos de cripto también son objetivos. Un proveedor, inversor, periodista, solicitante o colega interno falso y convincente puede usarse para comprometer credenciales, obtener acceso a sistemas o engañar a los empleados para que aprueben transacciones.
Los deepfakes de voz empeoran esto.
Un miembro del equipo puede recibir lo que parece ser una llamada de un ejecutivo pidiendo acción urgente. En un entorno cripto de rápido movimiento, la urgencia puede pasar por alto los controles normales.
Por eso los equipos necesitan procedimientos, no solo concienciación.
La verificación fuera de banda, la disciplina multisig, las llaves de hardware, los controles de acceso y los procedimientos estrictos de tesorería son importantes.
El ecosistema de Solana necesita seguridad a nivel de usuario
Solana ha atraído aplicaciones de consumo, actividad DeFi, comercio de memecoins, historial de NFT, experimentos de pago y herramientas aptas para móviles. Eso hace que la seguridad orientada al usuario sea especialmente importante.
Cuanto más se vuelve mainstream un ecosistema, más atacantes se dirigen a usuarios ordinarios.
Una cadena puede ser rápida y técnicamente sólida, pero los usuarios aún pueden perder fondos a través de acuñaciones falsas, airdrops falsos, aprobaciones de tokens maliciosas, cuentas de suplantación o sitios que drenan carteras.
Así que la advertencia del CISO es relevante más allá de Solana. Se aplica a todos los ecosistemas cripto.
La carrera armamentística de las estafas se acelera
La IA no crea fraude de la nada. Hace que el fraude existente sea más eficiente.
Los estafadores pueden probar mensajes más rápido, personalizar ataques, generar contenido realista y operar a mayor escala. Los usuarios y los equipos deben asumir que las estafas se verán cada vez más profesionales.
Eso significa que la seguridad en cripto tiene que ir más allá de decirles a los usuarios que "tengan cuidado".
Los productos necesitan configuraciones más seguras por defecto. Las carteras necesitan mejores advertencias. Los protocolos necesitan límites de permisos. Los equipos necesitan controles internos más fuertes. Las comunidades necesitan canales de comunicación confiables.
La próxima ola de estafas cripto podría no parecer obviamente falsa.
Esa es la advertencia.
Este artículo se basa en comentarios públicos del CISO de Solana Foundation, Michael Coates, sobre estafas cripto impulsadas por IA.
Este artículo fue escrito por el News Desk y editado por Samuel Rae.






