طی چند ماه گذشته، اکوسیستمهای رمزارزی درگیر حوادث امنیتی بزرگی بودهاند که منشأ آنها آسیبپذیریِ قراردادهای هوشمند نبوده، بلکه ناشی از نفوذهای پیشرفتهتری مانند هویتهای جعلی و کلاهبرداریهای تولیدشده توسط هوش مصنوعی بوده است.
به گفته مایکل کوتس (Michael Coates)، مدیر ارشد امنیت اطلاعات (CISO) در بنیاد سولانا، این دست از آسیبپذیریها موج بعدی نگرانیهای امنیتی بلاکچین را رقم خواهند زد.
کوتس در مصاحبهای گفت:
شما باید تمام کارهای امنیتی مربوط به یک شرکت وب۲ را انجام دهید، بهعلاوه ریزهکاریها و ویژگیهای منحصربهفرد وب۳. وقتی با مهاجمانی مواجه هستید که انگیزه بالایی دارند و میتوانند داراییها را به صورت برگشتناپذیر به سرقت ببرند، آنها منتظر کوچکترین اشتباه از سوی شما هستند.
کوتس که پیش از این مدیر ارشد امنیت اطلاعات در توییتر بوده و در طول نبردهای مرورگرها مدیریت امنیت موزیلا را بر عهده داشته، اوایل امسال به بنیاد سولانا پیوست. این مسئولیت بدان معناست که او نه تنها مامور تامین امنیت خود بنیاد است، بلکه با پروژههای اکوسیستم سولانا نیز همکاری میکند تا شیوههای امنیتی قوی را به شبکهها و پروژههایشان تزریق کند و همچنین با نهادهای تنظیمگر برای تدوین استانداردهای حقوقی و سایبری مناسب دیدار داشته باشد.
اگرچه هکها و سوءاستفادههای حوزه رمزارز اغلب به دلیل حجم هنگفت پولهای سرقتشده تیتر اخبار میشوند، اما کوتس تاکید کرد که منشأ بسیاری از این هکها در واقع خارج از نفوذهای مستقیم بلاکچینی است. او گفت:
در بسیاری از موارد، این یک مشکل امنیت عملیاتی یا یک چالش مربوط به وب۲ است که در نهایت منجر به لو رفتن کلیدهای خصوصی میشود.
این وضعیت با پیشرفت هوش مصنوعی و تجهیز مهاجمان به ابزارهای بهتر برای سوءاستفاده از شیوههای امنیتی، دشوارتر هم خواهد شد.
کوتس گفت:
بخش مهندسی اجتماعی به دلیل قدرت هوش مصنوعی و دیپفیکها به مراتب بدتر خواهد شد. ما باید منتظر تماسهای تلفنی کاملاً شبیهسازیشده با صدای افرادی باشیم که میشناسیم… واقعاً هیچ دلیلی وجود ندارد که این روند به شکل فوقالعادهای مقیاسپذیر و گسترده نشود.
برای جلوگیری از این امر، کوتس معتقد است که صنعت رمزارز باید سیستمهای بهتری طراحی کند تا حتی زمان قربانی شدن افراد در این کلاهبرداریها، امنیت شبکه همچنان حفظ شود و کار کند.
او گفت:
شما نمیتوانید به طور کامل جلوی قربانی شدن افراد را بگیرید. در نهایت، هر کسی ممکن است فریب بخورد، چرا که ترفندها فوقالعاده حرفهای شدهاند.» بنابراین، سازمانها باید چندین لایه از لایههای امنیتی مختلف داشته باشند تا «وقتی یک نفر فریب خورد، لایههای دیگر برای محافظت از شما وارد عمل شوند.
در درازمدت، مسئله رایانش کوانتومی نیز سایه بزرگی بر آینده اکوسیستمهای مختلف رمزارزی، از جمله سولانا، انداخته است.
او گفت:
چالشِ آمادگی برای عصر کوانتوم این است که ما نمیدانیم “روز Q” (روز دستیابی به کامپیوترهای کوانتومی قدرتمند) دقیقاً چه زمانی فرامیرسد. اما راه آمادگی برای آن مشخص است: بهکارگیری الگوریتمهای پساکوانتومی.» در همین راستا، بنیاد سولانا استراتژی اختصاصی خود را برای آمادگی در برابر آن روز ارائه کرده است.
چه رخنه امنیتی از سوی کلاهبرداریهای هوش مصنوعی باشد و چه از جانب رایانش کوانتومی، کوتس معتقد است موفقیت این صنعت به ساخت سیستمهایی بستگی دارد که به صورت پیشفرض از کاربران محافظت کنند، نه اینکه از آنها انتظار داشته باشیم خودشان به متخصصان امنیتی تبدیل شوند.
او در نهایت اشاره کرد:
ما باید کاربران را همانگونه که هستند در نظر بگیریم و تصمیمات امنیتی پیشفرض را برای آنها اخذ کنیم.
منبع: Coindesk
