Solana 基金會新任資安長示警:AI 技術正重塑加密詐騙威脅,投資人防線面臨嚴峻挑戰

Solana 基金會新任資安長 Michael Coates 指出,人工智慧(AI)正顯著提升加密貨幣詐騙的說服力與自動化程度。這項轉變預示著區塊鏈安全威脅將從單純的合約漏洞,演變為針對個人身分與社交工程的精密打擊。

本文目錄
  1. 資安老將加盟 Solana:Michael Coates 的新使命
  2. AI 驅動的詐騙演變:從「深度偽造」到自動化釣魚
  3. 跨鏈安全的連鎖反應:比特幣與以太坊生態的共同威脅
  4. 防禦策略的典範轉移:身分驗證成為核心戰場

著加密貨幣市場步入機構化階段,區塊鏈基礎設施的安全保障已成為重中之重。Solana 基金會近期宣布任命資安界老將 Michael Coates 擔任首任首席資訊安全長(CISO),此舉不僅標誌著 Solana 生態對安全性的高度重視,更揭示了產業面臨的新興威脅。Coates 曾任 Twitter(現為 X)的資訊安全負責人,擁有豐富的對抗網路犯罪經驗,如今他將目標轉向了 Web3 領域最棘手的難題:**人工智慧(AI)**與**社交工程**的結合。

Coates 的上任正值 Solana 生態活躍度創下歷史新高之際。然而,隨著網路流量與資金的湧入,黑客與詐騙集團的手段也隨之進化。Coates 警告,過去那種語法錯誤、排版拙劣的釣魚郵件已成為歷史,取而代之的是由 AI 驅動的、極具欺騙性的攻擊模式,這對所有加密貨幣持有者而言,都是一場前所未有的考驗。

資安老將加盟 Solana:Michael Coates 的新使命

Michael Coates 在資安領域的履歷極為亮眼,除了在 Twitter 的任職經歷外,他還曾創辦安全公司 Altitude Networks,並在 Mozilla 擔任過重要職務。他選擇在此時加入 Solana 基金會,反映出區塊鏈產業對「傳統網路安全經驗」的渴求。Coates 認為,雖然區塊鏈的底層技術是去中心化且透明的,但與其互動的人類與介面卻是脆弱的。他的首要任務是建立一套能抵禦現代化攻擊的防禦架構,確保 Solana 在高速成長的同時,不至於成為犯罪者的溫床。

他強調,區塊鏈安全不應僅侷限於**智能合約(Smart Contract)**的審計,更應擴展至整個生態系統的韌性。這包括開發者工具的安全性、節點運行的穩定性,以及最關鍵的——用戶端的防護意識。在 Solana 這種以高效能著稱的公鏈上,資金流動速度極快,一旦安全防線出現缺口,損失往往在瞬息之間擴大,這也正是 Coates 必須直面的挑戰。

AI 驅動的詐騙演變:從「深度偽造」到自動化釣魚

Coates 特別指出,**人工智慧(AI)**技術的普及正在大幅降低犯罪成本。透過生成式 AI,詐騙集團可以大量產出語音、文字甚至影片,進行所謂的「深度偽造(Deepfakes)」。這意味著,未來投資人可能會在社群媒體上看到一段極為真實的影片,由某位知名項目創辦人親自推薦某個惡意連結,或者在客服頻道中接到語音與真實人物完全一致的詐騙電話。

「AI 讓攻擊者能夠以前所未有的規模進行高度個性化的偽裝,這種技術上的不對稱性,使得傳統的防詐騙教育逐漸失效。」

此外,AI 還能自動掃描區塊鏈上的公開數據,精準鎖定擁有大量資產的「鯨魚」帳戶,並根據其歷史交易行為定製釣魚方案。這種**自動化社交工程**不僅提高了詐騙的成功率,也讓防禦方更難追蹤與攔截。Coates 警告,這類威脅將驅動下一波區塊鏈安全危機,且其影響力將遠超單一的程式碼漏洞。

跨鏈安全的連鎖反應:比特幣與以太坊生態的共同威脅

雖然 Coates 目前服務於 Solana,但他所提出的警告對整個加密貨幣市場,尤其是**比特幣(Bitcoin)**與**以太坊(Ethereum)**生態,具有深刻的啟示。隨著比特幣現貨 ETF 的獲批以及以太坊 Layer 2 生態的擴張,大量缺乏經驗的散戶投資人進入市場,這些人正是 AI 詐騙的首選目標。在比特幣生態中,隨著 Ordinals 與 BRC-20 協議的興起,用戶與錢包的互動頻率增加,這也給了詐騙者可趁之機。

而在以太坊 DeFi 領域,複雜的授權機制(Approval)常被利用。黑客利用 AI 生成偽造的項目網站,誘導用戶簽署惡意授權,從而清空錢包。Coates 認為,無論是 Solana、比特幣還是以太坊,產業必須意識到「安全是共通的」。一個鏈上的大規模詐騙事件會打擊整個市場的信心,阻礙機構資金的持續流入。因此,建立跨鏈的安全預警機制與標準,已成為當務之急。

防禦策略的典範轉移:身分驗證成為核心戰場

面對 AI 的威脅,Coates 提出防禦策略必須發生「典範轉移」。過去我們過度依賴私鑰的保管,但在 AI 時代,**身分驗證(Identity Verification)**與**去中心化身分(DID)**將成為新的核心防線。如果系統能夠識別出操作者並非真實用戶,即便攻擊者擁有了某種程度的授權,損失也能被及時遏止。

他建議項目方應導入更先進的異常行為檢測系統,利用 AI 技術反制 AI 攻擊。例如,透過分析用戶的交易節奏、IP 變動與簽名模式,即時阻斷可疑操作。同時,Coates 也呼籲社群加強對「零信任(Zero Trust)」架構的理解——不要相信任何未經多重驗證的訊息,無論其來源看起來多麼權威。在 Web3 的世界裡,技術防線與心理防線必須同步升級,才能抵禦這場由 AI 引發的安全風暴。

市場觀察

AI 技術的介入將使加密市場進入「高智商犯罪」時代,投資人需屏棄過往對詐騙的刻板印象。對於比特幣與以太坊的長線持有者而言,強化硬體錢包與多簽授權的使用將是必修課;而對於整體產業,如何利用去中心化技術解決身分真實性問題,將決定下一階段市場能否獲得主流金融體系的完全信任。

原文來源:查看原文