Мошенники уже используют ИИ для создания крайне правдоподобных фейковых личностей, и это делает атаки на инвесторов значительно опаснее. Об этом заявил новый директор по безопасности Solana Foundation Майкл Коутс, назвав уязвимости искусственного интеллекта и поддельные личности главными драйверами следующей волны угроз в сфере блокчейн-безопасности.
Как генеративный ИИ автоматизирует фишинг и создаёт неотличимые дипфейки
Коутс, ранее занимавший пост CISO в компании Coalfire, пояснил, что технологии генеративного ИИ позволяют злоумышленникам автоматизировать фишинг и создавать дипфейки — поддельные видео и аудиозаписи, которые практически невозможно отличить от настоящих. Это подрывает базовое доверие к цифровым коммуникациям, на котором строится вся индустрия криптовалют.
Особую тревогу вызывает тот факт, что ИИ способен имитировать голос и манеру общения реальных людей. Атакующий может позвонить жертве голосом её коллеги или руководителя и убедительно выманить доступ к кошельку или закрытым ключам. Традиционные методы проверки личности устаревают: инвестору становится всё сложнее отличить реального собеседника от бота.
Ранее сообщалось, что ИИ уже взламывал алгоритмы, защищающие Биткоин от квантовых угроз.
Дипфейки и ИИ-аватары делают традиционные методы проверки личности устаревшими. Инвестору сложнее отличить реального собеседника от бота.
Prompt injection: почему атаки на модели ИИ бьют по DeFi и оракулам
Вторая ключевая проблема, по мнению Коутса, — это атаки на сами модели ИИ. Злоумышленники могут манипулировать алгоритмами через внедрение вредоносных данных, так называемый prompt injection (инъекция в промпт), чтобы изменить поведение бота или заставить его выдать конфиденциальную информацию.
В сфере DeFi и Web3 такие атаки особенно опасны, так как смарт-контракты и оракулы — сервисы, поставляющие внешние данные в блокчейн, — всё чаще полагаются на ИИ для анализа рыночных условий. Компрометация модели ИИ может привести к манипуляции ценами и ликвидации позиций пользователей.
Напомним, что мошенники из «криптоакадемии» в Украине украли $1,1 млн.
Solana Foundation — некоммерческая организация, развивающая экосистему блокчейна Solana и отвечающая за его продвижение и безопасность.
Почему фишинг обогнал взлом кода и что это значит для инвесторов
Заявление Коутса прозвучало на фоне роста числа инцидентов, связанных с кражей средств через социальную инженерию. В 2024 году, по данным аналитических компаний, потери от фишинга в криптоиндустрии превысили потери от взлома кода смарт-контрактов. Новый CISO подчёркивает, что технические уязвимости кода отходят на второй план, уступая место человеческому фактору и манипуляциям.
Для пользователей это означает необходимость пересмотра собственных протоколов безопасности. Простая проверка по видеосвязи больше не гарантирует подлинность собеседника, а получение неожиданного голосового сообщения от «друга» с просьбой перевести USDT должно вызывать подозрение.US$0.0573+2.40%
USDT$0.9993+0.00%
Это продолжение тенденции, когда криптохаки 2026 года происходят не через баги, а через ключи и управление.
Эксперты сходятся во мнении, что индустрии потребуются новые стандарты верификации личности и инструменты для детекции дипфейков. Внедрение аппаратных кошельков и многофакторной аутентификации с физическими ключами становится не рекомендацией, а необходимым минимумом.
Вопрос о том, когда появятся надёжные средства защиты от ИИ-мошенников, остаётся открытым. Пока же главным оружием инвестора остаётся базовая цифровая гигиена и недоверие к любой неожиданной просьбе о переводе средств.