Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Solana(SOL) 資安長:AI 詐騙取代合約漏洞成主戰場 加密貨幣安全架構被迫重塑

Solana(SOL) 資安長:AI 詐騙取代合約漏洞成主戰場 加密貨幣安全架構被迫重塑 / Tokenpost

近期幾個月內,加密貨幣產業出現多起重大「安全事故」,攻擊手法明顯改變。以往常見的「智慧合約漏洞」不再是主角,取而代之的是「偽造身分」與「AI 基於詐騙」等社交工程攻擊,整體「安全」思維正被迫重塑。

根據 Solana(SOL) 基金會資訊安全長(CISO)Michael Coates(以下稱「科茨」)的最新訪談內容顯示,多數「駭客攻擊」已不再從「區塊鏈本身」展開,而是從鏈外的「營運安全」破口切入,包括「私鑰管理不當」與「帳號被盜」等典型 Web2 風險。他指出,因為「加密貨幣」一旦轉出幾乎不可逆,對攻擊者而言,這類資產天然就是極具吸引力的「高價標的」。

科茨曾先後擔任 Twitter 與 Mozilla 的資安主管,如今在 Solana 基金會不只負責「生態系安全架構」,同時也對接各國「監管機構」,協助制定更完善的「合規與防護框架」。

在眾多新興威脅中,他特別點名「AI 與深度偽造(Deepfake)」正在徹底改造社交工程攻擊面貌。科茨預期,未來藉由「AI 技術」可以逼真複製親友聲音或影像,攻擊者得以透過「電話」、「語音訊息」甚至「視訊通話」來實施詐騙;這類「AI 基於詐騙」可以大規模自動化生成,投放成本極低,成功率卻可能遠高於傳統釣魚郵件,讓一般使用者幾乎難以分辨真偽。「評論:隨著語音與影像模型持續進化,錢包簽名、客服驗證與 KYC 視訊通話,將成為 AI 冒名詐騙的重災區。」

科茨直言,「人終究會被騙」,因此安全架構必須預設「人會出錯」。他認為,不能指望每一位投資人都成為「資安專家」,而是要確保就算使用者在壓力或情緒影響下「做出錯誤操作」,系統本身仍能提供「最後一道防線」。這意味著,交易所與鏈上專案需要導入多層次防護,例如更嚴謹的「錢包授權流程」、多重簽名機制(Multi-sig)以及利用行為數據驅動的「異常交易偵測系統」,讓單一防線失守時,仍可由其他機制及時阻擋資金外流。

在更長期的視角下,「量子運算」被科茨視為潛在的結構性風險。他提到,業界對於所謂「Q-day」——即量子電腦足以破解現行主流加密演算法的那一天——仍缺乏可預測的時間表,但這個「不確定性本身」就是最大風險。Solana 基金會已著手研究導入「後量子密碼學(Post-Quantum Cryptography)」的路線,試圖在「強化安全」與「維持網路效能與速度」之間取得平衡。「評論:對公鏈而言,若加密原語需全面升級至後量子標準,從鏈上帳戶格式、節點軟體到硬體需求,都可能出現大規模調整。」

科茨最後強調,對整個「加密貨幣市場」來說,「安全」應該是產品與協議的「預設選項」,而非使用者需要額外學習的「進階功能」。他表示,未來真正成功的「加密服務」將是那些在使用體驗上接近傳統金融 App,卻在底層默默內建多層防護與風險控制的產品。隨著「AI 基於詐騙」與「量子運算」等新威脅同時浮現,產業正從過去追逐 TPS 與 TVL 的「技術競賽」,逐步轉向以「安全設計」與「風險治理」為核心的新一輪競爭。「評論:誰能把安全做到『使用者幾乎感覺不到』,誰就更有機會在下一波加密採用浪潮中勝出。」

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1