Michael Coates, noul Chief Information Security Officer (CISO) al Fundației Solana, avertizează că inteligența artificială (AI) și utilizarea de identități false vor genera următoarea generație de preocupări legate de securitatea în spațiul blockchain.
Fundația Solana (SOL) primește noi semnale de alarmă cu privire la securitate. Noul CISO al organizației, Michael Coates, a declarat recent că amenințările cele mai mari în ecosistemul cripto provin din ce în ce mai mult din partea tehnicilor de inginerie socială amplificate de inteligența artificială și a compromiterii credențialelor, și mai puțin din atacurile asupra contractelor inteligente. Atacatorii își mută focusul de la protocoale către oameni.
Pe măsură ce industria se pregătește și pentru eventuala apariție a calculului cuantic, Coates subliniază că Solana evaluează criptografia post-cuantică și pledează pentru sisteme de securitate care să protejeze utilizatorii implicit. El consideră că spațiul cripto trebuie să "întâlnească utilizatorii acolo unde se află", în loc să le ceară să acționeze ca experți în securitate.
În ultimele luni, ecosistemele cripto au fost zguduite de incidente majore de securitate, care nu au fost cauzate de vulnerabilități ale contractelor inteligente, ci de compromiteri mai avansate, precum identități false și escrocherii generate de AI. Aceste tipuri de vulnerabilități vor conduce următoarea undă de preocupări legate de securitatea blockchain, conform lui Michael Coates.
"Trebuie să faci tot ceea ce o companie din Web2 face pentru securitate, plus unicitatea incrementală a Web3", a explicat Coates într-un interviu acordat CoinDesk. "Când ai adversari cu o motivație clară și care pot obține fonduri irevocabil, vor căuta orice greșeală."
Coates, fost CISO la Twitter și cu experiență în securitate la Mozilla, s-a alăturat Fundației Solana la începutul acestui an. Rolul său implică nu doar securizarea fundației în sine, ci și colaborarea cu proiectele din ecosistemul Solana pentru implementarea unor practici de securitate robuste, precum și discuții cu autoritățile de reglementare pentru stabilirea standardelor adecvate de cybersecurity.
Deși exploatările în spațiul cripto atrag adesea atenția publicului datorită sumelor uriașe furate, Coates a subliniat că multe dintre aceste atacuri provin, de fapt, din afara compromiterilor blockchain. "În multe cazuri, este o problemă de securitate operațională sau o problemă Web2 care a dus la compromiterea cheilor", a afirmat el.
Situația va deveni și mai dificilă pe măsură ce inteligența artificială avansează, oferind atacatorilor instrumente mai performante pentru a exploata practicile de securitate. "Partea de inginerie socială se va înrăutăți considerabil din cauza puterii AI și a deepfake-urilor", a avertizat Coates. "Ar trebui să ne așteptăm la apeluri telefonice complet falsificate, cu vocile persoanelor pe care le cunoaștem... nu există niciun motiv pentru care acest lucru să nu se scaleze masiv."
Pentru a preveni acest lucru, Coates consideră că spațiul cripto trebuie să dezvolte sisteme mai bune, care să rămână sigure și funcționale chiar și atunci când utilizatorii cad victime escrocheriilor. "Nu poți împiedica pe deplin pe cineva să devină victimă", a spus el. "În cele din urmă, vei fi păcălit pentru că escrocheriile sunt foarte bine realizate." Prin urmare, organizațiile ar trebui să dispună de multiple straturi de controale de securitate variate, astfel încât "atunci când cineva este păcălit, celelalte mecanisme să preia controlul pentru a te proteja."
Pe termen lung, problema calculului cuantic planează asupra viitorului diverselor ecosisteme cripto, inclusiv al Solana. "Provocarea legată de pregătirea pentru cuantică este că nu știm când va lovi Ziua Q", a menționat Coates. "Modul de pregătire este cunoscut: adoptarea algoritmilor post-cuantici." În acest sens, Fundația Solana și-a dezvoltat propria strategie pentru a se pregăti pentru acest moment.
Indiferent dacă exploatarea de securitate provine din escrocherii bazate pe AI sau din calculul cuantic, Coates afirmă că succesul industriei va depinde de construirea unor sisteme care protejează utilizatorii implicit, în loc să se aștepte ca aceștia să devină experți în securitate. "Trebuie să întâlnim utilizatorii acolo unde se află și să facem decizia implicită de securitate să fie sigură pentru utilizator", a concluzionat el.

