Michael Coates, nouveau CISO de la Solana Foundation et ancien responsable sécurité chez Twitter et Mozilla, a averti que l'ingénierie sociale alimentée par l'IA et les identifiants compromis, et non les exploits de smart contracts, seront à l'origine de la prochaine vague d'incidents de sécurité crypto. Dans un entretien avec CoinDesk, Coates a déclaré que les attaquants déplaçaient leur cible des protocoles vers les personnes, car les erreurs opérationnelles et de couche Web2 ouvrent désormais la porte à des compromissions de clés qui vident les portefeuilles aussi efficacement qu'un bug de code.
Coates a désigné l'IA comme l'accélérateur. « La partie ingénierie sociale va nettement s'aggraver à cause de la puissance de l'IA et des deepfakes », a-t-il déclaré, prédisant des appels téléphoniques entièrement usurpés utilisant les vraies voix de personnes que la victime connaît. Il a qualifié la menace d'inévitable plutôt que d'évitable : « Tôt ou tard, vous serez trompé, car les arnaques sont vraiment bien faites. »
Pourquoi c'est important
Ce changement redéfinit à qui la sécurité crypto est destinée. Coates, qui a rejoint la Solana Foundation plus tôt cette année, affirme que l'industrie doit construire des systèmes qui protègent les utilisateurs par défaut plutôt que d'attendre d'eux qu'ils se comportent comme des experts en sécurité. Cela implique des contrôles superposés, de sorte que lorsque l'un est contourné, le suivant rattrape la chute. Le coût de l'erreur augmente, car les outils d'IA abaissent la barre de l'usurpation convaincante à travers la voix, la vidéo et l'identité.
Impact sur le marché
Pour Solana et son écosystème, le mandat dépasse la fondation elle-même, incluant le conseil aux projets de l'écosystème et le dialogue avec les régulateurs sur les normes de cybersécurité. Coates a également signalé l'informatique quantique comme la menace à plus long terme, notant que Solana a publié sa propre stratégie post-quantique, même si le calendrier du Q-day reste inconnu. Pour les utilisateurs, la lecture à court terme est une vigilance accrue sur les appels et la vérification d'identité, et pour les développeurs, un accent renouvelé sur la gestion des clés et des flux de travail sécurisés par défaut.
Questions fréquemment posées
-
Qui est Michael Coates et quel est son rôle à la Solana Foundation ?
Michael Coates est le nouveau CISO de la Solana Foundation. Il a auparavant occupé le poste de CISO chez Twitter et dirigé la sécurité chez Mozilla avant de rejoindre la fondation plus tôt cette année.
-
Quelles menaces de sécurité Coates considère-t-il comme le plus grand risque actuel pour la crypto ?
Selon Coates, l'ingénierie sociale alimentée par l'IA et les identifiants compromis sont les principales menaces, les attaquants passant des exploits de protocoles au ciblage des personnes via des erreurs opérationnelles et de couche Web2.
-
Comment l'IA rend-elle les arnaques crypto plus dangereuses selon Coates ?
Coates a averti que les deepfakes générés par l'IA permettront des appels téléphoniques entièrement usurpés utilisant les vraies voix de connaissances des victimes, rendant l'ingénierie sociale nettement plus convaincante et plus difficile à contrer.
-
Que fait Solana concernant la cryptographie post-quantique ?
Coates a déclaré que la Solana Foundation a publié sa propre stratégie post-quantique, adoptant les algorithmes post-quantiques connus pour se préparer au Q-day à venir, même si le calendrier exact reste inconnu.
-
Que devrait faire la crypto selon Coates pour protéger les utilisateurs ?
Coates estime que la crypto doit construire des systèmes qui protègent les utilisateurs par défaut, avec des contrôles de sécurité superposés pour que, lorsqu'une couche est contournée, la suivante rattrape la chute, plutôt que d'attendre des utilisateurs qu'ils se comportent comme des experts en sécurité.