Solana 基金会首席信息安全官警告:AI 让加密货币诈骗更具说服力

Solana Foundation 的新首席信息安全官 Michael Coates 警告称,人工智能正在让加密货币诈骗变得更具说服力。该警告聚焦于社交工程攻击、网络钓鱼方案以及基于语音的冒充策略,这些攻击会针对用户而非区块链基础设施。Coates 的警报反映了更广泛的变化:加密安全的担忧正从代码漏洞转向面向用户的威胁,在这种情况下,AI 让攻击者能够以规模化方式生成逼真的信息、声音和身份。

AI 让更真实的网络钓鱼和冒充攻击成为可能

Coates 指出,AI 增强的威胁包括社交工程、网络钓鱼以及基于语音的冒充。该警告并不涉及 Solana 的区块链或智能合约的缺陷,而是攻击者如何锁定人群。AI 可以生成打磨精良的信息,模仿支持人员,制造虚假的身份,并制作令人信服的语音通话。在加密货币环境中,错误会变得不可逆,因为交易无法被追回、密码无法简单重置,也没有中央权威可以撤销交易。如果用户签署了恶意交易、分享助记词、安装了伪造软件或批准了错误的钱包连接,资金就能瞬间转移。

Coates 强调默认安全的系统设计

Coates 强调系统应当默认安全。更好的设计能够帮助降低风险:钱包可以让高风险授权更清晰,应用可以减少盲签,协议可以限制权限,交易所可以改进出金控制,团队可以为敏感操作使用内部核验步骤,社区也可以减少对直接消息的依赖。根据该警告,安全不应依赖每一位用户每次都做到完美。

语音深度伪造瞄准加密团队与员工

加密团队同样也是 AI 增强攻击的目标。一个令人信服的虚假供应商、投资人、记者、应聘者或内部同事,都可能被用来窃取凭证、获取系统访问权限,或诱骗员工批准交易。语音深度伪造会让情况更糟。团队成员可能会收到看似来自高管的电话,要求其立即采取行动。团队需要包含离线核验在内的流程、多重签名纪律、硬件密钥、访问控制以及严格的金库流程。

Solana 生态面临用户层面的安全挑战

Solana 吸引了面向消费者的应用、DeFi 活动、meme coin 交易、NFT 历史、支付实验以及移动友好的工具。生态系统越主流,攻击者就越会针对普通用户。一个区块链可能运行迅速且技术上可靠,但用户仍可能通过伪造铸造、虚假空投、恶意代币授权、冒充账号或盗币站点而失去资金。CISO 的警告适用于每一个加密生态,而不仅仅是 Solana。

FAQ

Solana Foundation 的 CISO 针对 AI 与加密诈骗发出了什么警告?
Solana Foundation 的新首席信息安全官 Michael Coates 警告称,AI 正通过社交工程、网络钓鱼以及基于语音的冒充,让加密诈骗变得更具说服力。该警告聚焦于针对用户的攻击,而不是区块链基础设施漏洞。

为什么 AI 增强的加密诈骗尤其危险?
AI 增强的诈骗很危险,因为加密货币中的错误是不可逆的。如果用户签署了恶意交易、分享助记词或批准了错误的钱包连接,资金就能在没有拒付选项、没有简单密码重置方式、也没有中央权威来撤销交易的情况下瞬间转移。

语音深度伪造如何威胁加密团队?
语音深度伪造可以冒充高管或同事,以诱骗团队成员批准交易或泄露凭证。团队成员可能会收到看似来自高管、要求立即采取行动的电话,从而在快速变化的加密环境中绕过正常的安全检查。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月3日 下午4:04
下一篇 2026年8月3日 下午4:25

相关推荐

风险提示:理性看待区块链,提高风险意识!