CISO Solana Foundation предупреждает: ИИ делает крипто-мошенничество более убедительным

bitcoinistОпубликовано 2026-08-03Обновлено 2026-08-03

Введение

Новый директор по информационной безопасности фонда Solana Майкл Коутс предупредил, что искусственный интеллект делает мошенничество в сфере криптовалют более убедительным, особенно с помощью социальной инженерии, фишинга и голосовой имитации. Речь идет не об уязвимости блокчейна Solana, а о методах атак на пользователей. AI позволяет создавать качественные сообщения, поддельные голоса и персонализированные сценарии, что делает атаки более правдоподобными и опасными. В криптосфере ошибки пользователей часто необратимы. Поэтому безопасность должна быть заложена по умолчанию в дизайн кошельков, приложений и протоколов, а не полагаться только на бдительность людей. Мошенничество также нацелено на команды проектов через фальшивых поставщиков или голосовые глубокие подделки, требующие срочных действий. Необходимы строгие процедуры проверки и контроля. Поскольку экосистема Solana привлекает множество пользователей, безопасность на пользовательском уровне становится критически важной. Гонка вооружений с мошенниками ускоряется: следующее поколение атак может выглядеть совершенно профессионально. Криптоиндустрия должна реагировать улучшением защитных механизмов по умолчанию.

Новый директор по информационной безопасности (CISO) Solana Foundation, Майкл Коутс, предупредил, что искусственный интеллект делает криптовалютные мошеннические схемы более убедительными, особенно за счёт социальной инженерии, фишинга и голосовой имитации.

Предупреждение касается не уязвимости в блокчейне или смарт-контрактах Solana. Речь идёт о способах, которыми злоумышленники атакуют людей.

Это различие важно.

Безопасность в криптовалютах ранее обсуждалась в основном в терминах кода: смарт-контракты, мосты, кошельки, приватные ключи и валидаторы. Они всё ещё важны. Но атакующие всё чаще нацеливаются на пользователя, сотрудника, основателя, модератора или канал поддержки.

ИИ облегчает это, поскольку может создавать более реалистичные сообщения, голоса, личности и тактики давления.

Кратко (TL;DR)

  • Мастер по информационной безопасности Solana Foundation, Майкл Коутс, предупредил об угрозах социальной инженерии на базе ИИ.
  • Риски включают фишинг, персонализацию атак и использование голосовых дипфейков.
  • Это не означает, что сам блокчейн Solana имеет уязвимость безопасности.

Крипто-мошенничество становится более персональным

Старые мошеннические письма, полные орфографических ошибок, больше не являются основной угрозой.

ИИ может писать грамотные сообщения, имитировать сотрудников поддержки, генерировать фальшивые личности, создавать убедительные голосовые звонки и адаптировать сценарии под конкретных жертв. Это означает, что пользователи могут столкнуться с атаками, которые кажутся более личными и правдоподобными.

В сфере криптовалют это особенно опасно, потому что ошибки могут стать необратимыми.

Если пользователь подпишет вредоносную транзакцию, поделится сид-фразой, установит поддельное ПО или одобрит подключение неправильного кошелька, средства могут быть мгновенно перемещены. Никакого возврата средств, простого сброса пароля и часто центрального органа, который мог бы отменить транзакцию, не существует.

Это делает социальную инженерию вектором атаки с очень серьёзными последствиями.

«Безопасность по умолчанию» — правильная цель

Акцент Коутса на том, что системы должны быть безопасными по умолчанию, важен.

Криптовалюты часто возлагали слишком большую ответственность на пользователей. «Не переходите по плохим ссылкам» — хороший совет, но его недостаточно, когда плохие ссылки выглядят настоящими, голоса звучат аутентично, а фальшивые аккаунты поддержки отвечают быстрее, чем настоящие.

Лучший дизайн может помочь.

Кошельки могут делать рискованные одобрения более понятными. Приложения могут уменьшить количество «слепых подписей». Протоколы могут ограничивать разрешения. Биржи могут улучшить контроль за выводом средств. Команды могут использовать внутренние этапы проверки для чувствительных действий. Сообщества могут снизить зависимость от прямых сообщений (DM).

Безопасность не должна зависеть от того, что каждый пользователь будет идеальным каждый раз.

ИИ повышает стандарты, потому что делает обман дешевле и более масштабируемым.

Социальная инженерия затрагивает и команды

Это проблема не только для рядовых пользователей.

Криптовалютные команды также являются мишенями. Убедительный фальшивый поставщик, инвестор, журналист, соискатель или внутренний коллега могут быть использованы для компрометации учетных данных, получения доступа к системам или обмана сотрудников с целью одобрения транзакций.

Голосовые дипфейки усугубляют ситуацию.

Член команды может получить звонок, который звучит как звонок от руководителя, с просьбой о срочных действиях. В динамичной среде криптовалют срочность может обойти обычные проверки.

Вот почему командам нужны процедуры, а не просто осведомлённость.

Имеют значение проверка по другому каналу (out-of-band), дисциплина мультиподписи (multisig), аппаратные ключи, контроль доступа и строгие процедуры управления казначейством.

Экосистеме Solana нужна безопасность на уровне пользователя

Solana привлекла потребительские приложения, активность в DeFi, торговлю мем-коинами, NFT, платежные эксперименты и удобные для мобильных устройств инструменты. Это делает безопасность на стороне пользователя особенно важной.

Чем более мейнстримовой становится экосистема, тем больше злоумышленники нацеливаются на обычных пользователей.

Блокчейн может быть быстрым и технически надёжным, но пользователи всё равно могут потерять средства из-за фальшивых выпусков токенов (mints), фальшивых эирдропов, вредоносных одобрений токенов, аккаунтов-имитаторов или сайтов, опустошающих кошельки.

Таким образом, предупреждение CISO актуально не только для Solana. Оно применимо к каждой криптовалютной экосистеме.

Гонка вооружений в мошенничестве ускоряется

ИИ не создает мошенничество из ничего. Он делает существующее мошенничество более эффективным.

Мошенники могут быстрее тестировать сообщения, персонализировать атаки, генерировать реалистичный контент и работать в большем масштабе. Пользователям и командам нужно исходить из того, что мошеннические схемы будут выглядеть всё более профессионально.

Это означает, что безопасность в криптовалютах должна выйти за рамки призывов к пользователям «быть осторожными».

Продуктам нужны более безопасные настройки по умолчанию. Кошелькам нужны более понятные предупреждения. Протоколам нужны ограничения разрешений. Командам нужен более жёсткий внутренний контроль. Сообществам нужны доверенные каналы связи.

Следующая волна крипто-мошенничества может не выглядеть очевидно фальшивой.

В этом и заключается предупреждение.

Эта статья основана на публичных комментариях директора по информационной безопасности Solana Foundation, Майкла Коутса, о крипто-мошенничестве на базе ИИ.

Эта статья была написана News Desk и отредактирована Сэмюэлем Рэем.

Этот отчет основан на информации, опубликованной в раскрытиях в первичной исходной документации.

Трендовые криптовалюты

Связанные с этим вопросы

QС каким предупреждением выступил Майкл Коутс, новый директор по информационной безопасности фонда Solana?

AМайкл Коутс, новый директор по информационной безопасности фонда Solana, предупредил, что искусственный интеллект делает криптомошенничество более убедительным, особенно через социальную инженерию, фишинг и голосовую имитацию.

QПочему социальная инженерия в криптосфере считается вектором атаки с высоким уровнем воздействия?

AСоциальная инженерия считается вектором атаки с высоким уровнем воздействия в криптосфере, потому что ошибки пользователя могут стать необратимыми. Если пользователь подпишет вредоносную транзакцию, поделится сид-фразой, установит поддельное ПО или одобрит неправильное подключение кошелька, средства могут быть мгновенно перемещены без возможности возврата, отмены транзакции центральным органом или простого сброса пароля.

QКакую цель в области безопасности подчеркивает Майкл Коутс как правильную для криптоиндустрии?

AМайкл Коутс подчеркивает, что правильной целью для криптоиндустрии является «безопасность по умолчанию» (Secure By Default). Это означает, что системы должны проектироваться изначально безопасными, а не перекладывать всю ответственность на пользователей, поскольку одного совета «не нажимать на плохие ссылки» недостаточно в условиях, когда ИИ делает мошеннические схемы очень убедительными.

QПочему команды криптопроектов также являются целью для атак с использованием социальной инженерии?

AКоманды криптопроектов также являются целью для атак с использованием социальной инженерии, потому что мошенники могут использовать убедительные поддельные личности (поддельных поставщиков, инвесторов, журналистов, соискателей или коллег), чтобы скомпрометировать учетные данные, получить доступ к системам или обманом заставить сотрудников одобрить транзакции. Голосовые дипфейки усугубляют эту проблему, имитируя срочные запросы от руководства.

QКак, согласно статье, ИИ ускоряет «гонку вооружений» в сфере мошенничества?

AСогласно статье, ИИ ускоряет «гонку вооружений» в сфере мошенничества, делая существующее мошенничество более эффективным. Он позволяет мошенникам быстрее тестировать сообщения, персонализировать атаки, генерировать реалистичный контент и работать в большем масштабе. Это означает, что следующая волна криптомошенничества может выглядеть профессионально и не будет очевидно поддельной.

Похожее

BNY предложит институциональный стейкинг криптовалют через партнерство с Galaxy

BNY и Galaxy объявили о партнерстве для интеграции институционального стейкинга криптоактивов в платформу хранения цифровых активов BNY. Благодаря этому соглашению институциональные клиенты смогут получать вознаграждения за стейкинг, не выводя активы из-под опеки банка. Galaxy предоставит стейкинг-инфраструктуру и выступит в качестве партнера по разработке для платформы BNY. Партнерство объединит услуги по хранению, стейкингу, отчетности и налогообложению в рамках единого предложения для клиентов, что упростит операции с цифровыми активами. Это расширяет усилия BNY по интеграции цифровых активов в традиционную финансовую инфраструктуру. Банк ранее был одним из первых крупных финансовых учреждений, предложивших регулируемое хранение криптовалют.

cointelegraph5 мин. назад

BNY предложит институциональный стейкинг криптовалют через партнерство с Galaxy

cointelegraph5 мин. назад

Ethereum готовится к крупному обновлению: грядут незначительные изменения

Члены фонда Ethereum, включая Джастина Дрейка, представили предложение EIP-8361, направленное на изменение эмиссии ETH. Предложение вводит механизм «постепенного сжигания эмиссии», при котором часть вознаграждений валидаторов будет сжигаться. Процент сжигания будет увеличиваться от 0% до 100% по мере роста доли застейканного ETH, пока чистая доходность от стейкинга не достигнет 0% при 50% доле стейкинга от общего предложения. В настоящее время доходность составляет около 3%, но при текущих темпах роста стейкинга она может упасть примерно до 1%. Разработчики, такие как Жером де Тише, указывают на риски чрезмерно высокого уровня стейкинга. Это может привести к концентрации ETH у крупных поставщиков услуг, ослаблению децентрализации сети и снижению способности сообщества реагировать на потенциальные форки. Кроме того, постоянная эмиссия создаёт издержки размывания доли для инвесторов, не участвующих в стейкинге. Цель EIP-8361 — устранить экономический стимул для дальнейшего увеличения стейкинга после достижения целевого уровня, ограничить эмиссию ETH и сохранить денежную нейтральность Ethereum. По прогнозам, без изменений к 2028 году может быть застейкано более 55% всего предложения ETH.

cryptonews.ru54 мин. назад

Ethereum готовится к крупному обновлению: грядут незначительные изменения

cryptonews.ru54 мин. назад

Santiment объявляет: на рынке этого альткоина наблюдается сдержанный рост, но розничные инвесторы об этом пока не знают!

Пока биткоин торгуется в боковом диапазоне, Cardano (ADA) стала самой эффективной криптовалютой в топ-100 по рыночной капитализации с недельным ростом на 25%, достигнув уровня $0,195. Платформа Santiment отмечает, что, несмотря на рост цены, количество кошельков с ненулевым балансом в сети Cardano сократилось на 7070 за два месяца. Это указывает, что розничные инвесторы пока не вернулись на рынок, а текущий рост поддерживается крупными игроками, которые поглощают продажи. Технический прогресс в экосистеме Cardano, включая развитие тестовой сети Leios, решение для масштабирования Hydra, обновления Mithril, интеграцию с Pyth Network и новый раунд финансирования проекта Catalyst, также способствует позитивному движению.

cryptonews.ru3 ч. назад

Santiment объявляет: на рынке этого альткоина наблюдается сдержанный рост, но розничные инвесторы об этом пока не знают!

cryptonews.ru3 ч. назад

Blackrock предлагает эмитентам стейблкоинов два токенизированных фонда денежного рынка

Blackrock запускает два токенизированных фонда денежного рынка — Blackrock Select Treasury Based Liquidity Fund (BSTBL) и Blackrock Daily Reinvestment Stablecoin Reserve Vehicle (BRSRV), — предназначенных для работы на традиционных и цифровых рынках. BSTBL предлагает токенизированные акции существующего фонда в блокчейне Ethereum, а BRSRV является новым фондом для организаций в цифровой среде. Оба продукта нацелены на сохранение ликвидности, капитала и получение дохода от краткосрочных активов, таких как казначейские ценные бумаги США. Они позиционируются как регулируемый инструмент для управления резервами эмитентов стейблкоинов в соответствии с законом GENIUS. Blackrock отмечает растущее значение токенизации в управлении денежными средствами и инфраструктуре для цифровых активов.

cryptonews.ru3 ч. назад

Blackrock предлагает эмитентам стейблкоинов два токенизированных фонда денежного рынка

cryptonews.ru3 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片