CISO Solana Foundation предупредил: ИИ делает криптоскам убедительнее

Мошенники уже используют ИИ для создания крайне правдоподобных фейковых личностей, и это делает атаки на инвесторов значительно опаснее. Об этом заявил новый директор по безопасности Solana Foundation Майкл Коутс, назвав уязвимости искусственного интеллекта и поддельные личности главными драйверами следующей волны угроз в сфере блокчейн-безопасности.

Как генеративный ИИ автоматизирует фишинг и создаёт неотличимые дипфейки

Коутс, ранее занимавший пост CISO в компании Coalfire, пояснил, что технологии генеративного ИИ позволяют злоумышленникам автоматизировать фишинг и создавать дипфейки — поддельные видео и аудиозаписи, которые практически невозможно отличить от настоящих. Это подрывает базовое доверие к цифровым коммуникациям, на котором строится вся индустрия криптовалют.

Особую тревогу вызывает тот факт, что ИИ способен имитировать голос и манеру общения реальных людей. Атакующий может позвонить жертве голосом её коллеги или руководителя и убедительно выманить доступ к кошельку или закрытым ключам. Традиционные методы проверки личности устаревают: инвестору становится всё сложнее отличить реального собеседника от бота.

Ранее сообщалось, что ИИ уже взламывал алгоритмы, защищающие Биткоин от квантовых угроз.

Дипфейки и ИИ-аватары делают традиционные методы проверки личности устаревшими. Инвестору сложнее отличить реального собеседника от бота.

Prompt injection: почему атаки на модели ИИ бьют по DeFi и оракулам

Вторая ключевая проблема, по мнению Коутса, — это атаки на сами модели ИИ. Злоумышленники могут манипулировать алгоритмами через внедрение вредоносных данных, так называемый prompt injection (инъекция в промпт), чтобы изменить поведение бота или заставить его выдать конфиденциальную информацию.

В сфере DeFi и Web3 такие атаки особенно опасны, так как смарт-контракты и оракулы — сервисы, поставляющие внешние данные в блокчейн, — всё чаще полагаются на ИИ для анализа рыночных условий. Компрометация модели ИИ может привести к манипуляции ценами и ликвидации позиций пользователей.

Напомним, что мошенники из «криптоакадемии» в Украине украли $1,1 млн.

Solana Foundation — некоммерческая организация, развивающая экосистему блокчейна Solana и отвечающая за его продвижение и безопасность.

Почему фишинг обогнал взлом кода и что это значит для инвесторов

Заявление Коутса прозвучало на фоне роста числа инцидентов, связанных с кражей средств через социальную инженерию. В 2024 году, по данным аналитических компаний, потери от фишинга в криптоиндустрии превысили потери от взлома кода смарт-контрактов. Новый CISO подчёркивает, что технические уязвимости кода отходят на второй план, уступая место человеческому фактору и манипуляциям.

Для пользователей это означает необходимость пересмотра собственных протоколов безопасности. Простая проверка по видеосвязи больше не гарантирует подлинность собеседника, а получение неожиданного голосового сообщения от «друга» с просьбой перевести USDT должно вызывать подозрение.US$0.0573+2.40%USDT$0.9993+0.00%

Это продолжение тенденции, когда криптохаки 2026 года происходят не через баги, а через ключи и управление.

Эксперты сходятся во мнении, что индустрии потребуются новые стандарты верификации личности и инструменты для детекции дипфейков. Внедрение аппаратных кошельков и многофакторной аутентификации с физическими ключами становится не рекомендацией, а необходимым минимумом.

Вопрос о том, когда появятся надёжные средства защиты от ИИ-мошенников, остаётся открытым. Пока же главным оружием инвестора остаётся базовая цифровая гигиена и недоверие к любой неожиданной просьбе о переводе средств.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться