web3: Solana基金会高管警示AI正加剧加密诈骗风险

web3: Solana基金会高管警示AI正加剧加密诈骗风险

摘要

Solana 基金会新任 CISO 表示,AI 正让加密诈骗更逼真,行业还需同步推进抗量子安全准备 。

Solana 基金会新任首席信息安全官 Michael Coates 表示,未来一轮加密安全压力,可能更多来自假身份、社交工程和 AI 生成诈骗,而不只是智能合约漏洞。随着攻击工具升级,行业需要把安全能力前置到系统设计里,而不是把防骗责任主要留给用户自己。

Coates 此前曾在 Twitter 担任信息安全负责人,也曾负责 Mozilla 的安全工作。他今年加入 Solana 基金会后,除了负责基金会自身安全,也会与生态项目合作,推动更统一的安全实践,并参与与监管层的网络安全标准沟通。

许多攻击并非直接发生在链上

Coates 在接受 CoinDesk 采访时说,外界常把加密攻击与链上漏洞直接联系起来,但不少大额失窃事件,起点其实并不在区块链本身,而是在运营安全或传统互联网环节。

他提到,密钥泄露往往来自账户管理、身份验证或内部流程失守。对攻击者来说,只要资金可以被迅速且不可逆地转走,任何薄弱环节都会成为突破口。

AI 让诈骗更像真人操作

在他看来,AI 的推进会让这类风险更难识别。攻击者可以更低成本地生成伪造身份、仿真沟通内容和更具说服力的诈骗话术,这会提高用户和团队成员被误导的概率。

Coates 认为,行业不能假设所有用户都能长期保持高度警惕,也不能把每个人都当成安全专家来要求。更现实的做法,是建立多层防护,让用户即使在某个环节被骗,系统仍能接管并降低损失。

  • 强化账户与权限分层控制
  • 为关键操作增加额外验证
  • 异常行为出现时自动触发保护

Solana 也在评估抗量子方案

除 AI 诈骗外,量子计算也被视为更长期的安全议题。Coates 表示,难点不在于是否需要准备,而在于没人知道量子计算真正具备威胁能力的时间点何时到来。

他称,已知的准备路径是逐步采用后量子密码算法。Solana 基金会也已提出自己的应对策略,评估如何在未来量子威胁到来前完成安全升级。

Coates 认为,无论风险来自 AI 诈骗还是量子计算,加密行业要扩大用户基础,前提都是把默认安全做进产品和基础设施,让系统主动保护用户,而不是要求用户独自承担全部安全判断。