Michael Coates, Giám đốc An ninh Thông tin (CISO) của Solana Foundation, nhận định phần lớn sự cố bảo mật lớn xảy ra trong vài tháng gần đây bắt nguồn từ giả mạo danh tính và các chiêu lừa đảo sử dụng trí tuệ nhân tạo (AI), thay vì lỗ hổng trong smart contract.
Theo Coindesk, Coates cho rằng đây sẽ là nhóm rủi ro nổi bật tiếp theo đối với an ninh blockchain.
Coates từng giữ vị trí CISO tại Twitter và phụ trách mảng bảo mật ở Mozilla, đơn vị phát triển trình duyệt Firefox. Ông gia nhập Solana Foundation vào đầu năm nay, phụ trách an ninh cho tổ chức và hỗ trợ nâng cao năng lực bảo mật cho các dự án trong hệ sinh thái Solana. Ông cũng làm việc với các cơ quan quản lý để xây dựng những tiêu chuẩn an ninh mạng phù hợp.
Coates nhấn mạnh các vụ tấn công trong lĩnh vực tiền số thường gây chú ý vì giá trị tài sản bị đánh cắp rất lớn. Tuy nhiên, theo ông, nguyên nhân trong nhiều trường hợp không nằm ở bản thân blockchain, mà xuất phát từ khâu vận hành hoặc các điểm yếu ở lớp Web2 khiến khóa bị lộ. Khi AI giúp kẻ tấn công có thêm công cụ tinh vi hơn, mức độ rủi ro có thể còn tăng mạnh.
Ông cảnh báo AI và deepfake sẽ khiến các cuộc tấn công kỹ nghệ xã hội leo thang đáng kể. Những cuộc gọi giả mạo có thể sao chép gần như hoàn hảo giọng nói của người quen và được triển khai trên quy mô lớn.
Để giảm thiểu rủi ro, Coates cho rằng ngành tiền số cần xây dựng các hệ thống vẫn an toàn ngay cả khi người dùng rơi vào bẫy lừa đảo.