CISO Solana Foundation предупреждает: ИИ делает крипто-мошенничество более убедительным

bitcoinistОпубликовано 2026-08-03Обновлено 2026-08-03

Введение

Новый директор по информационной безопасности фонда Solana Майкл Коутс предупредил, что искусственный интеллект делает мошенничество в сфере криптовалют более убедительным, особенно с помощью социальной инженерии, фишинга и голосовой имитации. Речь идет не об уязвимости блокчейна Solana, а о методах атак на пользователей. AI позволяет создавать качественные сообщения, поддельные голоса и персонализированные сценарии, что делает атаки более правдоподобными и опасными. В криптосфере ошибки пользователей часто необратимы. Поэтому безопасность должна быть заложена по умолчанию в дизайн кошельков, приложений и протоколов, а не полагаться только на бдительность людей. Мошенничество также нацелено на команды проектов через фальшивых поставщиков или голосовые глубокие подделки, требующие срочных действий. Необходимы строгие процедуры проверки и контроля. Поскольку экосистема Solana привлекает множество пользователей, безопасность на пользовательском уровне становится критически важной. Гонка вооружений с мошенниками ускоряется: следующее поколение атак может выглядеть совершенно профессионально. Криптоиндустрия должна реагировать улучшением защитных механизмов по умолчанию.

Новый директор по информационной безопасности (CISO) Solana Foundation, Майкл Коутс, предупредил, что искусственный интеллект делает криптовалютные мошеннические схемы более убедительными, особенно за счёт социальной инженерии, фишинга и голосовой имитации.

Предупреждение касается не уязвимости в блокчейне или смарт-контрактах Solana. Речь идёт о способах, которыми злоумышленники атакуют людей.

Это различие важно.

Безопасность в криптовалютах ранее обсуждалась в основном в терминах кода: смарт-контракты, мосты, кошельки, приватные ключи и валидаторы. Они всё ещё важны. Но атакующие всё чаще нацеливаются на пользователя, сотрудника, основателя, модератора или канал поддержки.

ИИ облегчает это, поскольку может создавать более реалистичные сообщения, голоса, личности и тактики давления.

Кратко (TL;DR)

  • Мастер по информационной безопасности Solana Foundation, Майкл Коутс, предупредил об угрозах социальной инженерии на базе ИИ.
  • Риски включают фишинг, персонализацию атак и использование голосовых дипфейков.
  • Это не означает, что сам блокчейн Solana имеет уязвимость безопасности.

Крипто-мошенничество становится более персональным

Старые мошеннические письма, полные орфографических ошибок, больше не являются основной угрозой.

ИИ может писать грамотные сообщения, имитировать сотрудников поддержки, генерировать фальшивые личности, создавать убедительные голосовые звонки и адаптировать сценарии под конкретных жертв. Это означает, что пользователи могут столкнуться с атаками, которые кажутся более личными и правдоподобными.

В сфере криптовалют это особенно опасно, потому что ошибки могут стать необратимыми.

Если пользователь подпишет вредоносную транзакцию, поделится сид-фразой, установит поддельное ПО или одобрит подключение неправильного кошелька, средства могут быть мгновенно перемещены. Никакого возврата средств, простого сброса пароля и часто центрального органа, который мог бы отменить транзакцию, не существует.

Это делает социальную инженерию вектором атаки с очень серьёзными последствиями.

«Безопасность по умолчанию» — правильная цель

Акцент Коутса на том, что системы должны быть безопасными по умолчанию, важен.

Криптовалюты часто возлагали слишком большую ответственность на пользователей. «Не переходите по плохим ссылкам» — хороший совет, но его недостаточно, когда плохие ссылки выглядят настоящими, голоса звучат аутентично, а фальшивые аккаунты поддержки отвечают быстрее, чем настоящие.

Лучший дизайн может помочь.

Кошельки могут делать рискованные одобрения более понятными. Приложения могут уменьшить количество «слепых подписей». Протоколы могут ограничивать разрешения. Биржи могут улучшить контроль за выводом средств. Команды могут использовать внутренние этапы проверки для чувствительных действий. Сообщества могут снизить зависимость от прямых сообщений (DM).

Безопасность не должна зависеть от того, что каждый пользователь будет идеальным каждый раз.

ИИ повышает стандарты, потому что делает обман дешевле и более масштабируемым.

Социальная инженерия затрагивает и команды

Это проблема не только для рядовых пользователей.

Криптовалютные команды также являются мишенями. Убедительный фальшивый поставщик, инвестор, журналист, соискатель или внутренний коллега могут быть использованы для компрометации учетных данных, получения доступа к системам или обмана сотрудников с целью одобрения транзакций.

Голосовые дипфейки усугубляют ситуацию.

Член команды может получить звонок, который звучит как звонок от руководителя, с просьбой о срочных действиях. В динамичной среде криптовалют срочность может обойти обычные проверки.

Вот почему командам нужны процедуры, а не просто осведомлённость.

Имеют значение проверка по другому каналу (out-of-band), дисциплина мультиподписи (multisig), аппаратные ключи, контроль доступа и строгие процедуры управления казначейством.

Экосистеме Solana нужна безопасность на уровне пользователя

Solana привлекла потребительские приложения, активность в DeFi, торговлю мем-коинами, NFT, платежные эксперименты и удобные для мобильных устройств инструменты. Это делает безопасность на стороне пользователя особенно важной.

Чем более мейнстримовой становится экосистема, тем больше злоумышленники нацеливаются на обычных пользователей.

Блокчейн может быть быстрым и технически надёжным, но пользователи всё равно могут потерять средства из-за фальшивых выпусков токенов (mints), фальшивых эирдропов, вредоносных одобрений токенов, аккаунтов-имитаторов или сайтов, опустошающих кошельки.

Таким образом, предупреждение CISO актуально не только для Solana. Оно применимо к каждой криптовалютной экосистеме.

Гонка вооружений в мошенничестве ускоряется

ИИ не создает мошенничество из ничего. Он делает существующее мошенничество более эффективным.

Мошенники могут быстрее тестировать сообщения, персонализировать атаки, генерировать реалистичный контент и работать в большем масштабе. Пользователям и командам нужно исходить из того, что мошеннические схемы будут выглядеть всё более профессионально.

Это означает, что безопасность в криптовалютах должна выйти за рамки призывов к пользователям «быть осторожными».

Продуктам нужны более безопасные настройки по умолчанию. Кошелькам нужны более понятные предупреждения. Протоколам нужны ограничения разрешений. Командам нужен более жёсткий внутренний контроль. Сообществам нужны доверенные каналы связи.

Следующая волна крипто-мошенничества может не выглядеть очевидно фальшивой.

В этом и заключается предупреждение.

Эта статья основана на публичных комментариях директора по информационной безопасности Solana Foundation, Майкла Коутса, о крипто-мошенничестве на базе ИИ.

Эта статья была написана News Desk и отредактирована Сэмюэлем Рэем.

Этот отчет основан на информации, опубликованной в раскрытиях в первичной исходной документации.

Трендовые криптовалюты

Связанные с этим вопросы

QС каким предупреждением выступил Майкл Коутс, новый директор по информационной безопасности фонда Solana?

AМайкл Коутс, новый директор по информационной безопасности фонда Solana, предупредил, что искусственный интеллект делает криптомошенничество более убедительным, особенно через социальную инженерию, фишинг и голосовую имитацию.

QПочему социальная инженерия в криптосфере считается вектором атаки с высоким уровнем воздействия?

AСоциальная инженерия считается вектором атаки с высоким уровнем воздействия в криптосфере, потому что ошибки пользователя могут стать необратимыми. Если пользователь подпишет вредоносную транзакцию, поделится сид-фразой, установит поддельное ПО или одобрит неправильное подключение кошелька, средства могут быть мгновенно перемещены без возможности возврата, отмены транзакции центральным органом или простого сброса пароля.

QКакую цель в области безопасности подчеркивает Майкл Коутс как правильную для криптоиндустрии?

AМайкл Коутс подчеркивает, что правильной целью для криптоиндустрии является «безопасность по умолчанию» (Secure By Default). Это означает, что системы должны проектироваться изначально безопасными, а не перекладывать всю ответственность на пользователей, поскольку одного совета «не нажимать на плохие ссылки» недостаточно в условиях, когда ИИ делает мошеннические схемы очень убедительными.

QПочему команды криптопроектов также являются целью для атак с использованием социальной инженерии?

AКоманды криптопроектов также являются целью для атак с использованием социальной инженерии, потому что мошенники могут использовать убедительные поддельные личности (поддельных поставщиков, инвесторов, журналистов, соискателей или коллег), чтобы скомпрометировать учетные данные, получить доступ к системам или обманом заставить сотрудников одобрить транзакции. Голосовые дипфейки усугубляют эту проблему, имитируя срочные запросы от руководства.

QКак, согласно статье, ИИ ускоряет «гонку вооружений» в сфере мошенничества?

AСогласно статье, ИИ ускоряет «гонку вооружений» в сфере мошенничества, делая существующее мошенничество более эффективным. Он позволяет мошенникам быстрее тестировать сообщения, персонализировать атаки, генерировать реалистичный контент и работать в большем масштабе. Это означает, что следующая волна криптомошенничества может выглядеть профессионально и не будет очевидно поддельной.

Похожее

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

Директор по сообществу XRPL Foundation Хусейн Зангана (известный как «Vet») предупредил о фишинговой атаке, в которой мошенники распространяют поддельное объявление о «уровнях для держателей XRP». Цель атаки — заставить пользователей подключить свои кошельки к вредоносному сайту, что может привести к краже средств. Важно отметить, что это не означает взлома систем Ripple. Это классическая схема социальной инженерии, использующая имитацию официального стиля Ripple для создания ложного чувства срочности. Мошенники играют на ожиданиях пользователей, связанных с аирдропами, наградами и особыми условиями для давних держателей. Подключение кошелька к непроверенному сайту может предоставить злоумышленникам разрешения на подписание транзакций и привести к полному истощению средств. XRP с его большим и активным сообществом часто становится мишенью для подобных атак. Эксперты призывают пользователей игнорировать подобные объявления, если они не подтверждены через официальные каналы. Прежде чем подключать кошелек, необходимо всегда проверять источник информации и не поддаваться на ощущение срочности, на которое рассчитывают фишеры.

bitcoinist5 мин. назад

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

bitcoinist5 мин. назад

Goldman Sachs однозначно заявляет: это крупнейший в истории человечества цикл спроса на капитал, ФРС — всего лишь зритель

Высокий спрос на капитал: исторический цикл и новая парадигма инвестиций По мнению главы европейского бизнеса хедж-фондов Goldman Sachs Марка Уилсона, мир вступает в самый масштабный в истории цикл спроса на капитал. Эпоха «избытка сбережений» и низких процентных ставок заканчивается. На смену ей приходит период интенсивной конкуренции за капитал, который будет определяться одновременным ростом инвестиций в несколько ключевых сфер: инфраструктуру искусственного интеллекта, реиндустриализацию, оборону, реконструкцию энергосистем, перестройку цепочек поставок, а также высокими потребностями суверенных государств в финансировании. Эта структурная конкуренция будет долгосрочным фактором, ведущим к удорожанию капитала и изменению инвестиционной парадигмы. При этом Уилсон подчеркивает, что Федеральная резервная система (ФРС) в этой ситуации выступает скорее «пассажиром», а не «водителем»: фундаментальной причиной роста доходности облигаций является именно структурный спрос, а не монетарная политика. Ожидать быстрого разворота этой тенденции не стоит. На рынках в июле под относительно спокойной поверхностью индексов скрывалась историческая волатильность: наблюдалась высокая дисперсия акций (например, резкий рост Amazon и падение Apple в один день) и коллапс фактора импульса (momentum), что привело к масштабному снижению рисков у управляющих активами. Несмотря на такую волатильность, фундаментальные показатели, особенно прибыль, остаются устойчивыми. Прогнозы EPS на 2026-2027 гг. пересматриваются в сторону повышения. Особенно впечатляют отчеты компаний hyperscale (Amazon, Microsoft, Alphabet), которые демонстрируют ошеломляющий рост капитальных затрат на ИИ на фоне столь же мощного роста выручки и обещаний высокой рентабельности. Например, Amazon сообщил, что его годовой доход от ИИ превышает $25 млрд с трехзначным ростом, а AWS видит потенциал стать бизнесом с выручкой в $1 трлн. Уилсон заключает, что экономика переживает переходный период: частный сектор активно инвестирует в будущее с ИИ, в то время как государственный сектор сталкивается с бюджетными ограничениями. Это противоречие будет обостряться. На ближайшую перспективу, август, вероятно, станет периодом консолидации и переваривания июльских событий, в то время как суперцикл ИИ продолжает разворачиваться.

marsbit14 мин. назад

Goldman Sachs однозначно заявляет: это крупнейший в истории человечества цикл спроса на капитал, ФРС — всего лишь зритель

marsbit14 мин. назад

Flowra внедряет комплаенс-проверки в блокчейн Solana

Платформа инфраструктуры Flowra, работающая в сети Solana, объявила о партнерстве с провайдером комплаенс-инфраструктуры Honeypot. Цель сотрудничества — внедрение проверок на соответствие санкционным требованиям и другим рискам непосредственно в процесс формирования блоков. Интеграция позволит объединить данные Honeypot с системой Programmable Block Policy (PBP) от Flowra. Это даст институциональным валидаторам возможность самостоятельно настраивать правила, определяющие, какие транзакции могут быть включены в блоки. Система будет проверять кошельки, связанные с подсанкционными организациями, а также анализировать сетевые признаки, такие как использование VPN, прокси и Tor. По оценкам компаний, это поможет выявлять от 31% до 61% трафика, скрывающего своё происхождение. Каждый валидатор сможет определять собственную комплаенс-политику. На первом этапе партнеры сосредоточатся на проверке санкционных рисков, криптокошельков и обеспечении аудируемости для регулируемых организаций.

cryptonews.ru16 мин. назад

Flowra внедряет комплаенс-проверки в блокчейн Solana

cryptonews.ru16 мин. назад

JAN3: принятие биткоина в течение 2025 года было беспрецедентным

Согласно докладу «Nation-State Bitcoin Adoption Report 2025» от компании JAN3, в 2025 году биткоин вышел за рамки корпоративного применения и стал ключевым элементом государственной стратегии. Страны начали использовать его для монетизации избыточной энергии, привлечения инвестиций и защиты от валютной нестабильности. Новый индекс Bitcoin 20 (B20) оценивает вовлечённость государств: лидерами являются США (7.42, BBB), Бутан (6.64, BB), Великобритания (6.44, BB), Сальвадор (5.68, B) и ОАЭ (4.35, CCC). Примеры агрессивного развития новой финансовой инфраструктуры включают подготовку Сальвадором первого в мире криптобанка и успешную конвертацию Бутаном гидроэнергии в суверенный биткоин-резерв. Кульминацией институционального принятия стало создание в США 6 марта Стратегического биткоин-резерва (Strategic Bitcoin Reserve) президентским указом. Этот переход на уровень национальных стратегий формирует мощный институциональный фундамент. Скоординированные действия разных стран показывают, что биткоин теперь воспринимается как полноценный геополитический инструмент и долгосрочное средство обеспечения монетарного суверенитета, а не просто спекулятивный актив.

cryptonews.ru19 мин. назад

JAN3: принятие биткоина в течение 2025 года было беспрецедентным

cryptonews.ru19 мин. назад

Отток стейблкоинов из Южной Кореи продолжается 18 месяцев подряд и превысил $360 млн в июне

В июне 2026 года чистый отток стейблкоинов из Южной Кореи на зарубежные криптобиржи составил 367 млн долларов, что составило около 78% от чистых покупок иностранных акций южнокорейскими инвесторами. По данным Службы финансового надзора (FSS), отток продолжается 18 месяцев подряд, с января 2025 года. Во втором квартале 2026 года чистый отток криптоактивов достиг 1,1 млрд долларов. Основными причинами являются доступ на иностранных платформах к финансовым инструментам, недоступным в Корее: криптодеривативам, продуктам, привязанным к акциям крупных местных компаний (Samsung, Hyundai), а также услугам в сфере RWA, DeFi и стейкинга. Депутат Ли Чон Ук предупреждает, что это ведет к оттоку капитала и оставляет инвесторов без защиты, призывая правительство ускорить реформу регулирования.

cryptonews.ru20 мин. назад

Отток стейблкоинов из Южной Кореи продолжается 18 месяцев подряд и превысил $360 млн в июне

cryptonews.ru20 мин. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片