Solana基金会首席信息安全官警告:AI正使加密货币骗局更具说服力

bitcoinist发布于2026-08-03更新于2026-08-03

文章摘要

Solana基金会的首席信息安全官迈克尔·科茨警告称,人工智能正使加密货币诈骗更具说服力,特别是通过社会工程学、网络钓鱼和语音模拟等手段。这并非指Solana区块链或智能合约存在漏洞,而是攻击者针对用户的方式发生了变化。 过去加密货币安全多关注代码层面,但如今攻击者更多地瞄准用户、员工、创始人等个体。AI能生成逼真的信息、语音和身份,实施个性化诈骗,这在加密货币领域尤其危险,因为操作失误往往不可逆转。 科茨强调“默认安全”的重要性,认为不能仅依赖用户始终保持警惕。钱包应提供更清晰的风险提示,应用减少盲目签名,团队需建立内部验证流程。AI不仅威胁普通用户,也针对项目团队,如通过深度伪造语音冒充高管实施欺诈。 随着Solana等生态吸引更多主流用户,面向用户的安全变得至关重要。诈骗与反诈骗的竞赛正在加速,AI使欺诈更高效、更规模化。因此,加密货币安全必须超越简单的“小心谨慎”提示,转向更安全的产品设计、更严格的协议权限和更可靠的社区沟通渠道。

Solana基金会新任首席信息安全官迈克尔·科茨警告称,人工智能(AI)正在使加密货币骗局更具说服力,特别是通过社会工程学、网络钓鱼和语音模拟等手段。

该警告并非针对Solana区块链或其智能合约的缺陷,而是关于攻击者针对个人的方式。

这一区别至关重要。

以往,加密货币安全讨论多围绕代码展开:智能合约、跨链桥、钱包、私钥和验证者。这些仍然重要。但攻击者正越来越多地瞄准用户、员工、创始人、版主或支持渠道。

AI使这一切变得更容易,因为它能生成更逼真的信息、语音、身份和施压策略。

内容摘要

  • Solana基金会首席信息安全官迈克尔·科茨警告提防AI驱动的社会工程学攻击。
  • 风险在于网络钓鱼、身份冒充和语音深度伪造。
  • 这并非声称Solana区块链本身存在安全漏洞。

加密货币骗局正变得更加个性化

过去那些充满拼写错误的诈骗邮件已不再是主要威胁。

AI可以撰写精炼的信息、模仿客服人员、生成虚假身份、制作逼真的语音通话,并针对特定受害者调整话术。这意味着用户可能面临感觉更个性化、更可信的攻击。

在加密货币领域,这尤其危险,因为失误可能无法挽回。

如果用户签署了恶意交易、分享了助记词、安装了虚假软件或批准了错误钱包连接,资金可能瞬间转移。没有退款、没有简单的密码重置,通常也没有中央机构可以撤销交易。

这使得社会工程学成为一个高影响力的攻击途径。

“默认安全”是正确的目标

科茨强调系统应“默认安全”,这一点很重要。

加密货币领域过去常常将过多责任置于用户身上。“不要点击恶意链接”是好建议,但当恶意链接看起来真实、语音听起来逼真、虚假客服账号响应速度比真的还快时,这就不够了。

更好的设计可以有所帮助。

钱包可以让高风险的操作授权更清晰。应用程序可以减少盲签操作。协议可以限制权限。交易所可以改进提现控制。团队可以对敏感操作采用内部验证步骤。社区可以减少对直接消息的依赖。

安全不应依赖于每个用户每次都做到完美无缺。

AI提高了标准,因为它使得欺骗成本更低且更具可扩展性。

社会工程学同样威胁项目团队

这不仅关乎普通用户。

加密货币项目团队也是目标。一个逼真的虚假供应商、投资者、记者、求职者或内部同事,都可能被用来窃取凭证、获取系统访问权限或诱骗员工批准交易。

语音深度伪造使情况更糟。

团队成员可能会接到听起来像是高管打来的电话,要求采取紧急行动。在快节奏的加密货币环境中,紧迫感可能绕过正常的检查流程。

这就是为什么团队需要流程,而不仅仅是安全意识。

外部验证、多重签名规则、硬件密钥、访问控制和严格的资金管理程序都至关重要。

Solana生态系统需要用户层面的安全

Solana吸引了众多消费应用、DeFi活动、迷因币交易、NFT项目、支付实验和移动友好工具。这使得面向用户的安全尤为重要。

一个生态系统越主流,攻击者就越倾向于瞄准普通用户。

一条区块链可能速度快、技术可靠,但用户仍可能通过虚假铸造、虚假空投、恶意代币授权、冒充账户或钱包窃取网站而损失资金。

因此,首席信息安全官的警告不仅适用于Solana,也适用于所有加密货币生态系统。

诈骗与反诈骗的军备竞赛正在加速

AI并非凭空制造欺诈,而是让现有欺诈行为更有效率。

诈骗者可以更快地测试信息、个性化攻击、生成逼真内容并扩大操作规模。用户和团队需要假设诈骗将看起来越来越专业。

这意味着加密货币安全必须超越仅仅告诉用户“要小心”。

产品需要更安全的默认设置。钱包需要更好的警告提示。协议需要权限限制。团队需要更强的内部控制。社区需要可信的沟通渠道。

下一波加密货币骗局可能看起来并不那么假。

这就是警告所在。

本文基于Solana基金会首席信息安全官迈克尔·科茨关于AI驱动加密货币骗局的公开评论。

本文由新闻编辑台撰写,塞缪尔·雷编辑。

本报告基于主要来源文件披露的信息。

热门币种推荐

相关问答

Q根据文章,Solana基金会的CISO警告AI主要在哪几个方面使得加密诈骗更具说服力?

A主要是在社交工程、钓鱼攻击和语音仿冒这三个方面,AI使得诈骗信息、身份和施压手段更加逼真。

Q文章指出,与传统观点相比,当前的加密安全威胁重心发生了怎样的变化?

A过去加密安全的讨论主要集中在代码层面(如智能合约、私钥)。而现在,攻击者越来越多地转向攻击用户、员工、创始人等个人,AI技术助长了这一趋势。

Q为什么文章强调“默认安全”是重要的目标?

A因为加密货币领域过去往往将过多安全责任放在用户身上(如“不要点击恶意链接”)。随着AI使欺诈手段更逼真且可扩展,仅靠用户警惕是不够的,需要在产品设计(如钱包、协议)中内置安全措施,降低用户犯错的风险。

Q除了普通用户,文章提到还有哪些群体容易成为AI驱动的社交工程攻击目标?

A加密货币项目团队也是重要目标。攻击者可能通过假冒供应商、投资者、同事,甚至使用深度伪造语音来骗取凭证、系统访问权限或诱骗员工批准交易。

Q文章认为,面对AI加速的诈骗手段,加密货币安全需要超越哪些传统做法?

A需要超越仅仅告诉用户“小心谨慎”的做法。具体措施包括:产品设计采用更安全的默认设置、钱包提供更清晰的警告、协议限制权限、团队加强内部控制,以及社区建立可信的沟通渠道。

你可能也喜欢

研究显示,瑞士加密货币使用量是德国的两倍

一项调查显示,瑞士的加密货币使用率是德国的两倍。这项由Bearingpoint进行的调查于7月30日发布结果,共采访了德国、奥地利和瑞士的4000多名成年人。数据显示,瑞士的加密货币采用率领先,奥地利居中,德国相对滞后。 调查发现,差异不仅体现在持有加密货币上。37%的瑞士受访者认为加密货币是有利的投资,而奥地利和德国的这一比例分别为28%和23%。此外,45%的瑞士受访者愿意考虑将数字资产用于国际贸易或作为储备货币,比例高于奥地利(36%)和德国(32%)。瑞士对央行数字货币(CBDC)的接受度也最高(44%),高于奥地利(38%)和德国(29%)。 专家指出,瑞士的领先地位源于其早期明确的监管框架。该国于2021年8月全面生效的《分布式账本技术法》为行业提供了法律确定性,促进了“加密谷”生态系统的繁荣。报告显示,该生态系统的活跃区块链和DLT公司在2024年达到1749家,自2020年以来增长了132%。 相比之下,德国虽然零售采用率较低,但其庞大的银行体系正通过集成加密货币服务来追赶。例如,DZ Bank和Dekabank正为其数百万客户开发加密交易平台,将数字资产接入传统银行应用,以降低用户门槛。 报告总结认为,数字资产在这些国家正成为传统金融的补充而非替代。瑞士凭借早期监管优势和成熟的生态系统保持领先,而德国则利用其广泛的银行网络试图后来居上。未来的发展将取决于这两种模式的竞争。

cryptonews.ru4分钟前

研究显示,瑞士加密货币使用量是德国的两倍

cryptonews.ru4分钟前

交易

现货

热门文章

从H2A到A2A:AI Agent经济体与Crypto新机遇

6月17日,哈佛大学独立研究员、美国AI科学院(NAAI)通讯院士、比特币基金会终身会员韩锋做客火币HTX《大咖讲堂》第三期,以《从H2A到A2A》为主题,分享了其对Agent经济、Crypto基础设施及数字社会未来发展的思考。

542人学过发布于 2026.07.01更新于 2026.07.01

从H2A到A2A:AI Agent经济体与Crypto新机遇

美股TradFi:传统金融在AI IPO浪潮下的稳健锚点

2026年,美股IPO市场重回高热度。本文梳理即将上线或受关注的热门赛道龙头,分析具备投资潜力的交易标的及其逻辑,并探讨宏观趋势与相关风险。

2.5k人学过发布于 2026.07.08更新于 2026.07.08

美股TradFi:传统金融在AI IPO浪潮下的稳健锚点

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片