Solana基金会新任首席信息安全官迈克尔·科茨警告称,人工智能(AI)正在使加密货币骗局更具说服力,特别是通过社会工程学、网络钓鱼和语音模拟等手段。
该警告并非针对Solana区块链或其智能合约的缺陷,而是关于攻击者针对个人的方式。
这一区别至关重要。
以往,加密货币安全讨论多围绕代码展开:智能合约、跨链桥、钱包、私钥和验证者。这些仍然重要。但攻击者正越来越多地瞄准用户、员工、创始人、版主或支持渠道。
AI使这一切变得更容易,因为它能生成更逼真的信息、语音、身份和施压策略。
内容摘要
- Solana基金会首席信息安全官迈克尔·科茨警告提防AI驱动的社会工程学攻击。
- 风险在于网络钓鱼、身份冒充和语音深度伪造。
- 这并非声称Solana区块链本身存在安全漏洞。
加密货币骗局正变得更加个性化
过去那些充满拼写错误的诈骗邮件已不再是主要威胁。
AI可以撰写精炼的信息、模仿客服人员、生成虚假身份、制作逼真的语音通话,并针对特定受害者调整话术。这意味着用户可能面临感觉更个性化、更可信的攻击。
在加密货币领域,这尤其危险,因为失误可能无法挽回。
如果用户签署了恶意交易、分享了助记词、安装了虚假软件或批准了错误钱包连接,资金可能瞬间转移。没有退款、没有简单的密码重置,通常也没有中央机构可以撤销交易。
这使得社会工程学成为一个高影响力的攻击途径。
“默认安全”是正确的目标
科茨强调系统应“默认安全”,这一点很重要。
加密货币领域过去常常将过多责任置于用户身上。“不要点击恶意链接”是好建议,但当恶意链接看起来真实、语音听起来逼真、虚假客服账号响应速度比真的还快时,这就不够了。
更好的设计可以有所帮助。
钱包可以让高风险的操作授权更清晰。应用程序可以减少盲签操作。协议可以限制权限。交易所可以改进提现控制。团队可以对敏感操作采用内部验证步骤。社区可以减少对直接消息的依赖。
安全不应依赖于每个用户每次都做到完美无缺。
AI提高了标准,因为它使得欺骗成本更低且更具可扩展性。
社会工程学同样威胁项目团队
这不仅关乎普通用户。
加密货币项目团队也是目标。一个逼真的虚假供应商、投资者、记者、求职者或内部同事,都可能被用来窃取凭证、获取系统访问权限或诱骗员工批准交易。
语音深度伪造使情况更糟。
团队成员可能会接到听起来像是高管打来的电话,要求采取紧急行动。在快节奏的加密货币环境中,紧迫感可能绕过正常的检查流程。
这就是为什么团队需要流程,而不仅仅是安全意识。
外部验证、多重签名规则、硬件密钥、访问控制和严格的资金管理程序都至关重要。
Solana生态系统需要用户层面的安全
Solana吸引了众多消费应用、DeFi活动、迷因币交易、NFT项目、支付实验和移动友好工具。这使得面向用户的安全尤为重要。
一个生态系统越主流,攻击者就越倾向于瞄准普通用户。
一条区块链可能速度快、技术可靠,但用户仍可能通过虚假铸造、虚假空投、恶意代币授权、冒充账户或钱包窃取网站而损失资金。
因此,首席信息安全官的警告不仅适用于Solana,也适用于所有加密货币生态系统。
诈骗与反诈骗的军备竞赛正在加速
AI并非凭空制造欺诈,而是让现有欺诈行为更有效率。
诈骗者可以更快地测试信息、个性化攻击、生成逼真内容并扩大操作规模。用户和团队需要假设诈骗将看起来越来越专业。
这意味着加密货币安全必须超越仅仅告诉用户“要小心”。
产品需要更安全的默认设置。钱包需要更好的警告提示。协议需要权限限制。团队需要更强的内部控制。社区需要可信的沟通渠道。
下一波加密货币骗局可能看起来并不那么假。
这就是警告所在。
本文基于Solana基金会首席信息安全官迈克尔·科茨关于AI驱动加密货币骗局的公开评论。
本文由新闻编辑台撰写,塞缪尔·雷编辑。








