CISO Solana: ИИ и социальная инженерия становятся главными угрозами безопасности в криптоиндустрии

Майкл Коутс, новый директор по информационной безопасности (CISO) фонда Solana, в интервью CoinDesk отметил, что современные угрозы в криптосекторе всё чаще связаны не с техническими уязвимостями протоколов, а с атаками на пользователей через искусственный интеллект и социальную инженерию. В частности, злоумышленники всё активнее используют дипфейки, синтетические личности и компрометацию учетных записей, что требует новых подходов к защите.
Коутс, ранее работавший в Twitter и Mozilla, подчеркивает, что значительная часть инцидентов происходит из-за проблем операционной безопасности в Web2, а не из-за ошибок блокчейн-протоколов. С развитием ИИ социальная инженерия становится более изощренной — например, возможна подделка телефонных звонков с голосами знакомых людей. Для противодействия этим угрозам эксперт предлагает многоуровневые системы безопасности, которые компенсируют риски даже при обмане пользователей. Кроме того, Solana Foundation готовится к будущим вызовам, связанным с квантовыми вычислениями, разрабатывая постквантовые криптографические алгоритмы.
Обсуждение вокруг этого интервью выявило ключевой вызов: как сохранить баланс между децентрализацией и эффективной защитой пользователей. С одной стороны, полностью полагаться на многоуровневые централизованные системы безопасности рискованно — они могут подрывать принципы самоконтроля и создавать новые точки отказа. С другой стороны, исключительно децентрализованные методы и повышение пользовательской осведомленности недостаточны для масштабирования и обеспечения институционального доверия. Оптимальной стратегией видится гибридный подход, сочетающий многоуровневую защиту с приватными методами аутентификации и открытыми протоколами, минимизирующими риски социальной инженерии без чрезмерной централизации.
Регуляторы, в свою очередь, должны обновлять нормативные требования, ориентируясь на прозрачность мер безопасности и баланс между защитой и правами пользователей. Важно стимулировать внедрение стандартов, учитывающих угрозы ИИ и квантовых вычислений, при этом не ущемляя приватность и децентрализацию.
В итоге, индустрия криптовалют стоит перед необходимостью переосмысления безопасности с учётом новых технологий и человеческого фактора. Создание систем с защитой по умолчанию, ориентированных на реальное поведение пользователей, и подготовка к квантовым вызовам — ключевые задачи, которые требуют совместных усилий разработчиков, пользователей и регуляторов.
Мнения участников Раунда
- 🏴☠️ Пират: Главная угроза — атаки через ИИ и социальную инженерию, поэтому важно сохранять децентрализацию и контроль над ключами, минимизируя зависимость от централизованных проверок.
- 🏢 Корпорат: Необходимо интегрировать многоуровневые системы безопасности, балансируя между удобством и надёжностью, чтобы обеспечить масштабируемость и институциональное доверие.
- ⚖️ stat3: Регуляторы должны требовать прозрачности мер защиты и развивать стандарты безопасности, учитывая новые угрозы ИИ и квантовых вычислений, при этом избегая чрезмерной централизации.
Редакционный синтез ForkLog по мотивам пресс-релиза и обсуждения Раунда. Это не пресс-релиз компании и не инвестиционная рекомендация.
