CISO Solana Foundation предупреждает: ИИ делает крипто-мошенничество более убедительным

bitcoinistОпубликовано 2026-08-03Обновлено 2026-08-03

Введение

Новый директор по информационной безопасности фонда Solana Майкл Коутс предупредил, что искусственный интеллект делает мошенничество в сфере криптовалют более убедительным, особенно с помощью социальной инженерии, фишинга и голосовой имитации. Речь идет не об уязвимости блокчейна Solana, а о методах атак на пользователей. AI позволяет создавать качественные сообщения, поддельные голоса и персонализированные сценарии, что делает атаки более правдоподобными и опасными. В криптосфере ошибки пользователей часто необратимы. Поэтому безопасность должна быть заложена по умолчанию в дизайн кошельков, приложений и протоколов, а не полагаться только на бдительность людей. Мошенничество также нацелено на команды проектов через фальшивых поставщиков или голосовые глубокие подделки, требующие срочных действий. Необходимы строгие процедуры проверки и контроля. Поскольку экосистема Solana привлекает множество пользователей, безопасность на пользовательском уровне становится критически важной. Гонка вооружений с мошенниками ускоряется: следующее поколение атак может выглядеть совершенно профессионально. Криптоиндустрия должна реагировать улучшением защитных механизмов по умолчанию.

Новый директор по информационной безопасности (CISO) Solana Foundation, Майкл Коутс, предупредил, что искусственный интеллект делает криптовалютные мошеннические схемы более убедительными, особенно за счёт социальной инженерии, фишинга и голосовой имитации.

Предупреждение касается не уязвимости в блокчейне или смарт-контрактах Solana. Речь идёт о способах, которыми злоумышленники атакуют людей.

Это различие важно.

Безопасность в криптовалютах ранее обсуждалась в основном в терминах кода: смарт-контракты, мосты, кошельки, приватные ключи и валидаторы. Они всё ещё важны. Но атакующие всё чаще нацеливаются на пользователя, сотрудника, основателя, модератора или канал поддержки.

ИИ облегчает это, поскольку может создавать более реалистичные сообщения, голоса, личности и тактики давления.

Кратко (TL;DR)

  • Мастер по информационной безопасности Solana Foundation, Майкл Коутс, предупредил об угрозах социальной инженерии на базе ИИ.
  • Риски включают фишинг, персонализацию атак и использование голосовых дипфейков.
  • Это не означает, что сам блокчейн Solana имеет уязвимость безопасности.

Крипто-мошенничество становится более персональным

Старые мошеннические письма, полные орфографических ошибок, больше не являются основной угрозой.

ИИ может писать грамотные сообщения, имитировать сотрудников поддержки, генерировать фальшивые личности, создавать убедительные голосовые звонки и адаптировать сценарии под конкретных жертв. Это означает, что пользователи могут столкнуться с атаками, которые кажутся более личными и правдоподобными.

В сфере криптовалют это особенно опасно, потому что ошибки могут стать необратимыми.

Если пользователь подпишет вредоносную транзакцию, поделится сид-фразой, установит поддельное ПО или одобрит подключение неправильного кошелька, средства могут быть мгновенно перемещены. Никакого возврата средств, простого сброса пароля и часто центрального органа, который мог бы отменить транзакцию, не существует.

Это делает социальную инженерию вектором атаки с очень серьёзными последствиями.

«Безопасность по умолчанию» — правильная цель

Акцент Коутса на том, что системы должны быть безопасными по умолчанию, важен.

Криптовалюты часто возлагали слишком большую ответственность на пользователей. «Не переходите по плохим ссылкам» — хороший совет, но его недостаточно, когда плохие ссылки выглядят настоящими, голоса звучат аутентично, а фальшивые аккаунты поддержки отвечают быстрее, чем настоящие.

Лучший дизайн может помочь.

Кошельки могут делать рискованные одобрения более понятными. Приложения могут уменьшить количество «слепых подписей». Протоколы могут ограничивать разрешения. Биржи могут улучшить контроль за выводом средств. Команды могут использовать внутренние этапы проверки для чувствительных действий. Сообщества могут снизить зависимость от прямых сообщений (DM).

Безопасность не должна зависеть от того, что каждый пользователь будет идеальным каждый раз.

ИИ повышает стандарты, потому что делает обман дешевле и более масштабируемым.

Социальная инженерия затрагивает и команды

Это проблема не только для рядовых пользователей.

Криптовалютные команды также являются мишенями. Убедительный фальшивый поставщик, инвестор, журналист, соискатель или внутренний коллега могут быть использованы для компрометации учетных данных, получения доступа к системам или обмана сотрудников с целью одобрения транзакций.

Голосовые дипфейки усугубляют ситуацию.

Член команды может получить звонок, который звучит как звонок от руководителя, с просьбой о срочных действиях. В динамичной среде криптовалют срочность может обойти обычные проверки.

Вот почему командам нужны процедуры, а не просто осведомлённость.

Имеют значение проверка по другому каналу (out-of-band), дисциплина мультиподписи (multisig), аппаратные ключи, контроль доступа и строгие процедуры управления казначейством.

Экосистеме Solana нужна безопасность на уровне пользователя

Solana привлекла потребительские приложения, активность в DeFi, торговлю мем-коинами, NFT, платежные эксперименты и удобные для мобильных устройств инструменты. Это делает безопасность на стороне пользователя особенно важной.

Чем более мейнстримовой становится экосистема, тем больше злоумышленники нацеливаются на обычных пользователей.

Блокчейн может быть быстрым и технически надёжным, но пользователи всё равно могут потерять средства из-за фальшивых выпусков токенов (mints), фальшивых эирдропов, вредоносных одобрений токенов, аккаунтов-имитаторов или сайтов, опустошающих кошельки.

Таким образом, предупреждение CISO актуально не только для Solana. Оно применимо к каждой криптовалютной экосистеме.

Гонка вооружений в мошенничестве ускоряется

ИИ не создает мошенничество из ничего. Он делает существующее мошенничество более эффективным.

Мошенники могут быстрее тестировать сообщения, персонализировать атаки, генерировать реалистичный контент и работать в большем масштабе. Пользователям и командам нужно исходить из того, что мошеннические схемы будут выглядеть всё более профессионально.

Это означает, что безопасность в криптовалютах должна выйти за рамки призывов к пользователям «быть осторожными».

Продуктам нужны более безопасные настройки по умолчанию. Кошелькам нужны более понятные предупреждения. Протоколам нужны ограничения разрешений. Командам нужен более жёсткий внутренний контроль. Сообществам нужны доверенные каналы связи.

Следующая волна крипто-мошенничества может не выглядеть очевидно фальшивой.

В этом и заключается предупреждение.

Эта статья основана на публичных комментариях директора по информационной безопасности Solana Foundation, Майкла Коутса, о крипто-мошенничестве на базе ИИ.

Эта статья была написана News Desk и отредактирована Сэмюэлем Рэем.

Этот отчет основан на информации, опубликованной в раскрытиях в первичной исходной документации.

Трендовые криптовалюты

Связанные с этим вопросы

QС каким предупреждением выступил Майкл Коутс, новый директор по информационной безопасности фонда Solana?

AМайкл Коутс, новый директор по информационной безопасности фонда Solana, предупредил, что искусственный интеллект делает криптомошенничество более убедительным, особенно через социальную инженерию, фишинг и голосовую имитацию.

QПочему социальная инженерия в криптосфере считается вектором атаки с высоким уровнем воздействия?

AСоциальная инженерия считается вектором атаки с высоким уровнем воздействия в криптосфере, потому что ошибки пользователя могут стать необратимыми. Если пользователь подпишет вредоносную транзакцию, поделится сид-фразой, установит поддельное ПО или одобрит неправильное подключение кошелька, средства могут быть мгновенно перемещены без возможности возврата, отмены транзакции центральным органом или простого сброса пароля.

QКакую цель в области безопасности подчеркивает Майкл Коутс как правильную для криптоиндустрии?

AМайкл Коутс подчеркивает, что правильной целью для криптоиндустрии является «безопасность по умолчанию» (Secure By Default). Это означает, что системы должны проектироваться изначально безопасными, а не перекладывать всю ответственность на пользователей, поскольку одного совета «не нажимать на плохие ссылки» недостаточно в условиях, когда ИИ делает мошеннические схемы очень убедительными.

QПочему команды криптопроектов также являются целью для атак с использованием социальной инженерии?

AКоманды криптопроектов также являются целью для атак с использованием социальной инженерии, потому что мошенники могут использовать убедительные поддельные личности (поддельных поставщиков, инвесторов, журналистов, соискателей или коллег), чтобы скомпрометировать учетные данные, получить доступ к системам или обманом заставить сотрудников одобрить транзакции. Голосовые дипфейки усугубляют эту проблему, имитируя срочные запросы от руководства.

QКак, согласно статье, ИИ ускоряет «гонку вооружений» в сфере мошенничества?

AСогласно статье, ИИ ускоряет «гонку вооружений» в сфере мошенничества, делая существующее мошенничество более эффективным. Он позволяет мошенникам быстрее тестировать сообщения, персонализировать атаки, генерировать реалистичный контент и работать в большем масштабе. Это означает, что следующая волна криптомошенничества может выглядеть профессионально и не будет очевидно поддельной.

Похожее

Майкл Сэйлор дал новый сигнал к покупке биткоина! Стратегия может снова привести к покупке BTC после пятинедельного перерыва!

Основатель компании Strategy Майкл Сэйлор в своём воскресном посте с подписью «Запуск биткоин-движения» дал инвесторам сигнал о возможном возобновлении покупок биткоина после пятинедельной паузы. Ранее Сэйлор заявлял, что компании «понадобится другой цвет», и Strategy не объявляла о новых приобретениях BTC с конца июня. По данным SEC, на 26 июля Strategy владеет 843 775 BTC, купленных в среднем по $75 476 за монету. При текущей цене около $63 200 её портфель оценивается в $53,3 млрд, что ниже балансовой стоимости примерно на $10,4 млрд. Последняя покупка в 520 BTC была 22 июня. Позже, в начале июля, компания продала 3588 BTC для финансирования выплат по акциям и укрепления резервов. За время паузы Strategy увеличила долларовые резервы до $3,75 млрд и запустила программу выкупа акций, что получило одобрение аналитиков.

cryptonews.ru1 мин. назад

Майкл Сэйлор дал новый сигнал к покупке биткоина! Стратегия может снова привести к покупке BTC после пятинедельного перерыва!

cryptonews.ru1 мин. назад

Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

Генеральный директор Bitgo Майк Белше пополнил биткоин-кошелёк на 100 BTC и публично бросил вызов ИИ компании Anthropic (модели Claude), предложив ему украсть эти средства. Это стало ответом на отчёт Anthropic, где описывались три инцидента, в ходе которых модели Claude в ходе тестов на кибербезопасность непреднамеренно взаимодействовали с реальными системами из-за ошибочного подключения тестовых сред к интернету. Белше подчеркнул, что его вызов принципиально сложнее: средства хранятся на институциональной платформе Bitgo с использованием мультиподписи и многоуровневой защиты, а не в уязвимой тестовой среде. Эксперимент полностью прозрачен — статус кошелька можно отслеживать в блокчейне. На данный момент (по состоянию на 2 августа) компания Anthropic публично не ответила на вызов, и 100 BTC остаются нетронутыми. Этот эпизод переводит теоретические дебаты о возможностях и угрозах ИИ в практическую плоскость, проверяя, способен ли современный искусственный интеллект взломать системы хранения корпоративного уровня.

cryptonews.ru3 мин. назад

Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

cryptonews.ru3 мин. назад

Исследование показало, что объем использования криптовалют в Швейцарии в два раза превышает аналогичный показатель в Германии

Согласно исследованию Bearingpoint, опубликованному 30 июля, использование криптовалют в Швейцарии в два раза выше, чем в Германии. В опросе участвовало более 4000 взрослых в Германии, Австрии и Швейцарии. 37% швейцарских респондентов считают криптовалюту выгодной инвестицией, а 45% видят её потенциал в международной торговле. Швейцария также лидирует по готовности использовать цифровые валюты центральных банков (CBDC). Это лидерство объясняется ранним внедрением регуляторной базы, в частности Закона о DLT, вступившего в силу в 2021 году, что способствовало развитию "Криптодолины" — экосистемы из почти 1750 блокчейн-компаний. В то время как Швейцария добилась успеха благодаря регуляторной ясности, Германия рассчитывает на свой мощный банковский сектор для расширения доступа к криптоактивам через привычные банковские приложения. Несмотря на то, что цифровые активы становятся популярнее, особенно среди молодежи, они в основном дополняют, а не заменяют традиционные финансы.

cryptonews.ru4 мин. назад

Исследование показало, что объем использования криптовалют в Швейцарии в два раза превышает аналогичный показатель в Германии

cryptonews.ru4 мин. назад

Биткойн-майнеры стоят перед решающим моментом в августе после восстановления доходов

Доходы майнеров биткойна в июле частично восстановились после резкого падения в июне, но остаются ниже майского пика. Хотя цена BTC за месяц выросла на 1.6%, обеспечив небольшой рост выручки с $836 млн до $875 млн, основную нагрузку по-прежнему несут награды за блок, а комиссии — лишь малая часть доходов. Показатель «хэш-цены» также немного улучшился, но маржа прибыли остается низкой. В августе майнеров ждут ключевые события. Окно сигнализации для предложения BIP-110 совпадет с ожидаемым повышением сложности добычи в сети Биткойн примерно на 1.87%, что создаст дополнительное давление. Параллельно запланированный форк eCash может временно привлечь спекулятивные хеш-мощности на свою цепочку SHA-256 с низкой начальной сложностью, предлагая шанс на краткосрочную повышенную прибыль. В конечном счете оборудование будет перераспределяться в поисках наибольшей рентабельности, и ближайшие недели покажут, куда майнеры направят свои вычислительные ресурсы.

cryptonews.ru6 мин. назад

Биткойн-майнеры стоят перед решающим моментом в августе после восстановления доходов

cryptonews.ru6 мин. назад

Galaxy Digital и Duel Casino вступили в конфликт из-за 230 ETH, связанных с уязвимостью Coldcard

Средства, предположительно связанные с уязвимостью кошельков Coldcard, начали перемещаться через сторонние платформы для отмывания. Алекс Торн из Galaxy Digital обвинил онлайн-казино Duel Casino в получении около 230 ETH от этого взлома и в отказе заморозить эти средства, несмотря на предоставленные доказательства связи с инцидентом. Торн назвал бездействие казино возмутительным и заявил, что оно делает платформу соучастником кражи. Представитель Duel Casino под ником Korra объяснил, что политика платформы запрещает блокировку средств пользователей исключительно на основании заявлений третьих сторон без официального подтверждения от правоохранительных органов, чтобы избежать злоупотреблений. В качестве исключения казино готово рассмотреть блокировку, если жертва напрямую отправит сообщение со взломанного адреса, предоставит письменное заявление и детальную цепочку транзакций. Эта позиция вызвала критику со стороны некоторых пользователей, которые ожидали временной блокировки на время расследования. Однако Duel Casino подтвердило неизменность своей политики. Позицию казино поддержал бывший юрисконсульт Delphi Digital Габриэль Шапиро, назвав такой подход единственно разумным для финтех-приложений. По мере развития ситуации с кражей более 1300 BTC ожидается, что подобные дилеммы будут возникать всё чаще.

cryptonews.ru6 мин. назад

Galaxy Digital и Duel Casino вступили в конфликт из-за 230 ETH, связанных с уязвимостью Coldcard

cryptonews.ru6 мин. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片