CISO Solana Foundation: ИИ и социальная инженерия становятся главными угрозами безопасности в криптоиндустрии

Майкл Коутс, новый директор по информационной безопасности (CISO) фонда Solana, в интервью CoinDesk подчеркнул, что современные риски в криптосекторе все чаще связаны не с уязвимостями смарт-контрактов, а с атаками, основанными на искусственном интеллекте и социальной инженерии. По его словам, злоумышленники переключают внимание с протоколов на пользователей, используя скомпрометированные учетные записи и поддельные личности, включая дипфейки и синтетические идентификаторы, которые успешно проходят визуальную и видеопроверку.
Коутс, ранее отвечавший за безопасность в Twitter и Mozilla, присоединился к Solana Foundation в начале 2026 года. В рамках своей работы он не только обеспечивает защиту самого фонда, но и сотрудничает с проектами экосистемы Solana, а также взаимодействует с регуляторами для формирования адекватных стандартов кибербезопасности.
Он отметил, что значительная часть крупных инцидентов в криптоиндустрии происходит из-за проблем операционной безопасности в Web2, приводящих к компрометации ключей, а не из-за ошибок в блокчейн-протоколах. По мнению Коутса, с развитием ИИ социальная инженерия станет еще более изощренной, включая возможность фальсификации телефонных звонков с использованием голосов знакомых собеседнику людей.
Для противодействия таким угрозам эксперт предлагает создавать многоуровневые системы безопасности, способные защитить пользователей даже в случае, если они станут жертвами мошенничества. «Полностью исключить возможность обмана невозможно, — отметил он, — поэтому важно, чтобы различные механизмы безопасности работали совместно и компенсировали риски.»
В долгосрочной перспективе Коутс обращает внимание на вызовы, связанные с приходом квантовых вычислений. Solana Foundation уже разрабатывает стратегию по внедрению постквантовых криптографических алгоритмов, готовясь к «квантовому дню», точная дата которого пока неизвестна.
Главный посыл Майкла Коутса заключается в том, что индустрия должна строить системы с защитой по умолчанию, ориентируясь на реальное поведение пользователей, а не требовать от них экспертных знаний в области безопасности.
По данным CoinDesk.
