Michael Coates, Giám đốc An ninh Thông tin (CISO) mới của Quỹ Solana, đã cảnh báo rằng trí tuệ nhân tạo (AI) đang khiến các vụ lừa đảo tiền mã hóa trở nên thuyết phục hơn, đặc biệt thông qua thao túng xã hội (social engineering), lừa đảo giả mạo (phishing) và mạo danh bằng giọng nói.
Cảnh báo này không nói về lỗ hổng trong blockchain hay hợp đồng thông minh của Solana. Nó nói về cách mà những kẻ tấn công nhắm mục tiêu vào con người.
Sự phân biệt đó rất quan trọng.
An ninh tiền mã hóa trước đây thường được thảo luận chủ yếu dưới góc độ mã code: hợp đồng thông minh, cầu nối (bridge), ví, khóa riêng tư và trình xác thực (validator). Những yếu tố đó vẫn quan trọng. Nhưng những kẻ tấn công ngày càng nhắm vào người dùng, nhân viên, người sáng lập, người kiểm duyệt hoặc kênh hỗ trợ.
AI khiến việc đó trở nên dễ dàng hơn vì nó có thể tạo ra những tin nhắn, giọng nói, danh tính và chiến thuật gây áp lực thực tế hơn.
TL;DR
- CISO của Quỹ Solana, Michael Coates, cảnh báo về thao túng xã hội được AI hỗ trợ.
- Nguy cơ là lừa đảo giả mạo (phishing), mạo danh và deepfake giọng nói.
- Đây không phải là tuyên bố rằng bản thân blockchain của Solana có lỗ hổng bảo mật.
Các Vụ Lừa Đảo Tiền Mã Hóa Đang Trở Nên Cá Nhân Hóa Hơn
Những email lừa đảo cũ kỹ đầy lỗi chính tả không còn là mối đe dọa chính nữa.
AI có thể viết những tin nhắn trau chuốt, bắt chước nhân viên hỗ trợ, tạo ra danh tính giả mạo, tạo các cuộc gọi giọng nói thuyết phục và điều chỉnh kịch bản cho từng nạn nhân cụ thể. Điều đó có nghĩa là người dùng có thể phải đối mặt với các cuộc tấn công có vẻ cá nhân hóa và đáng tin hơn.
Trong lĩnh vực tiền mã hóa, điều đó đặc biệt nguy hiểm bởi vì sai lầm có thể trở thành không thể đảo ngược.
Nếu một người dùng ký một giao dịch độc hại, chia sẻ cụm từ khôi phục (seed phrase), cài đặt phần mềm giả hoặc phê duyệt kết nối ví sai, tiền có thể bị chuyển đi ngay lập tức. Không có cơ chế hoàn tiền (chargeback), không có đơn giản là đặt lại mật khẩu, và thường không có cơ quan trung ương nào có thể đảo ngược giao dịch.
Điều đó khiến thao túng xã hội trở thành một vector tấn công có tác động rất lớn.
An Toàn Mặc Định Là Mục Tiêu Đúng Đắn
Nhấn mạnh của Coates về việc các hệ thống phải an toàn một cách mặc định là quan trọng.
Tiền mã hóa thường đặt quá nhiều trách nhiệm lên người dùng. "Đừng nhấp vào liên kết xấu" là lời khuyên tốt, nhưng là chưa đủ khi những liên kết xấu trông giống thật, giọng nói nghe có vẻ chân thực và các tài khoản hỗ trợ giả mạo phản hồi nhanh hơn cả tài khoản thật.
Thiết kế tốt hơn có thể giúp ích.
Ví có thể làm cho các khoản phê duyệt rủi ro trở nên rõ ràng hơn. Ứng dụng có thể giảm việc ký mù (blind signing). Các giao thức có thể giới hạn quyền. Sàn giao dịch có thể cải thiện kiểm soát rút tiền. Các đội ngũ có thể sử dụng các bước xác minh nội bộ cho các hành động nhạy cảm. Các cộng đồng có thể giảm sự phụ thuộc vào tin nhắn trực tiếp.
An ninh không nên phụ thuộc vào việc mọi người dùng đều hoàn hảo mọi lúc.
AI nâng cao tiêu chuẩn vì nó làm cho sự lừa dối trở nên rẻ hơn và có khả năng mở rộng hơn.
Thao Túng Xã Hội Cũng Nhắm Vào Các Đội Ngũ
Đây không chỉ là vấn đề của người dùng cá nhân.
Các đội ngũ trong lĩnh vực tiền mã hóa cũng là mục tiêu. Một nhà cung cấp, nhà đầu tư, nhà báo, ứng viên hoặc đồng nghiệp nội bộ giả mạo thuyết phục có thể được sử dụng để xâm phạm thông tin đăng nhập, giành quyền truy cập vào hệ thống hoặc lừa nhân viên phê duyệt giao dịch.
Deepfake giọng nói làm cho điều này trở nên tồi tệ hơn.
Một thành viên trong đội có thể nhận được một cuộc gọi nghe có vẻ như từ một lãnh đạo yêu cầu hành động khẩn cấp. Trong môi trường tiền mã hóa chuyển động nhanh, sự khẩn cấp có thể bỏ qua các kiểm tra thông thường.
Đó là lý do tại sao các đội ngũ cần các quy trình, không chỉ là nhận thức.
Xác minh qua kênh khác (out-of-band verification), kỷ luật đa chữ ký (multisig), khóa phần cứng, kiểm soát truy cập và các quy trình quản lý quỹ nghiêm ngặt đều quan trọng.
Hệ Sinh Thái Solana Cần An Ninh Ở Cấp Độ Người Dùng
Solana đã thu hút các ứng dụng tiêu dùng, hoạt động DeFi, giao dịch meme coin, lịch sử NFT, thử nghiệm thanh toán và công cụ thân thiện với điện thoại di động. Điều đó khiến an ninh hướng đến người dùng trở nên đặc biệt quan trọng.
Một hệ sinh thái càng trở nên phổ biến chính thống, thì những kẻ tấn công càng nhắm mục tiêu vào người dùng thông thường.
Một blockchain có thể nhanh và vững chắc về mặt kỹ thuật, nhưng người dùng vẫn có thể mất tiền thông qua các đợt phát hành giả mạo (fake mint), airdrop giả, phê duyệt token độc hại, tài khoản mạo danh hoặc các trang web rút cạn ví (wallet-draining sites).
Vì vậy, cảnh báo của CISO có liên quan vượt ra ngoài Solana. Nó áp dụng cho mọi hệ sinh thái tiền mã hóa.
Cuộc Chạy Đua Vũ Trang Lừa Đảo Đang Gia Tăng Tốc Độ
AI không tạo ra gian lận từ con số không. Nó làm cho gian lận hiện có hiệu quả hơn.
Những kẻ lừa đảo có thể thử nghiệm tin nhắn nhanh hơn, cá nhân hóa các cuộc tấn công, tạo ra nội dung thực tế và hoạt động ở quy mô lớn hơn. Người dùng và các đội ngũ cần giả định rằng các vụ lừa đảo sẽ ngày càng trông chuyên nghiệp.
Điều đó có nghĩa là an ninh tiền mã hóa phải vượt ra ngoài việc nói người dùng "hãy cẩn thận".
Sản phẩm cần các cài đặt mặc định an toàn hơn. Ví cần cảnh báo tốt hơn. Các giao thức cần giới hạn quyền. Các đội ngũ cần kiểm soát nội bộ mạnh mẽ hơn. Các cộng đồng cần các kênh giao tiếp đáng tin cậy.
Làn sóng lừa đảo tiền mã hóa tiếp theo có thể sẽ không trông giả mạo một cách rõ ràng.
Đó chính là lời cảnh báo.
Bài viết này dựa trên các nhận xét công khai của CISO Quỹ Solana Michael Coates về các vụ lừa đảo tiền mã hóa được AI hỗ trợ.
Bài viết này được viết bởi News Desk và biên tập bởi Samuel Rae.






