خداع مكالمات بالديب فيك يكشف مطور كاردانو عن ثغرة جديدة

ADA‎-0.08%

يقول مطوّر من كاردانو إن مكالمة فيديو واقعية تُزوَّد بتزييف عميق بالذكاء الاصطناعي أدت إلى اختراق جهاز كمبيوتر محمول، في تذكير بأن موجة الهجمات القادمة على العملات المشفرة قد تبدأ بوجوه وأصوات بدلًا من العقود الذكية.

التحذير، الذي تمّت مشاركته مع مجتمع كاردانو، يصف حادثة استخدم فيها مُنتَحِل وسائط مُولَّدة لبناء المصداقية مدةً كافية لاختراق جهاز. تم تقييد التفاصيل التقنية المحددة، لكن كانت النقطة الأساسية واضحة: يتم تعزيز الهندسة الاجتماعية بواسطة أدوات يمكنها تقليد الأشخاص الموثوقين بشكل مقنع في الوقت الفعلي.

من وابل روابط تصيّد إلى ثقة “مُولَّدة” صناعيًا

تأتي هذه الواقعة في ظل تزايد القلق بشأن أن الهجمات المعتمدة على الهوية أصبحت أرخص في التشغيل وأكثر صعوبة في اكتشافها. على عكس التصيّد التقليدي، يمكن للهجمات المُمكَّنة بالـdeepfake التكيّف تلقائيًا—الإجابة عن الأسئلة، ومحاكاة النبرة، وفرض الضغط بطرق تبدو بشرية وليست مكتوبة مسبقًا.

في هذه الحالة، صاغ المطوّر الاختراق كقصة تحذيرية للمساهمين الذين يتعاملون مع المفاتيح أو المستودعات أو الوصول المتميز. حتى عندما تكون أمان الـonchain قويًا، قد يتحول المهاجم الذي يتمكّن من الوصول إلى جهاز مدير الصيانة إلى الحسابات أو بيانات الاعتماد أو سير عمل التوقيع أو الاتصالات الخاصة.

وقد لاحظ عدد من المتعقّبين على السلسلة تحولًا أوسع: إذ تمزج المزيد من عمليات الاحتيال الآن صوتًا وفيديوًا ونصًا مُولَّدين بواسطة الذكاء الاصطناعي لتقليد المؤسسين وموظفي الدعم والمطوّرين الأساسيين. يجعل هذا الاتجاه نصيحة “تحقّق من المقبض” الأساسية أقل فاعلية عندما يبدو الشخص على الشاشة ويصوّت بشكل صحيح.

أطقم الأمان تستعد لخوض سباق تسلّح تقوده الذكاء الاصطناعي

تتجه محادثات القطاع بشكل متزايد إلى تشديد الأمن التشغيلي حول الأشخاص الذين يبنون البروتوكولات ويديرونها. تساعد المصادقة متعددة العوامل والمفاتيح المادية، لكن الـdeepfakes ترفع مستوى المخاطر بالنسبة للتحقق خارج النطاق—مكالمات إلى أرقام معروفة، وأكواد متفق عليها مسبقًا، وخطوات موافقة داخلية للإجراءات الحساسة.

هناك أيضًا بُعد يتعلق بالحَوْكمة. عندما تصوّت المجتمعات أو تنسّق تحديثات أو تستجيب للطوارئ عبر القنوات العامة، يمكن للتقليد بالهوية بشكل صناعي أن يخلق ارتباكًا في اللحظة الخطأ تمامًا. لا يحتاج المهاجمون دائمًا إلى سرقة الأموال مباشرة؛ يمكنهم التلاعب بالإدراك، أو إبطاء الاستجابة للحوادث، أو دفع المستخدمين نحو “إصلاحات” خبيثة.

بالنسبة لمحبي العملات المشفرة، تتمثل نقطة العبرة الرئيسية في شيء غير مريح لكنه عملي: ليست المخاطرة بالبروتوكول في الكود فقط. إنها في البشر خلف المفاتيح، وفي قنوات التواصل، وفي أجهزة الكمبيوتر المحمولة—والذكاء الاصطناعي يجعل هذا المحيط أكثر صعوبة بكثير للدفاع عنه.

اكتشف أحدث أخبار DailyCoin الساخنة عن العملات المشفرة الآن:
ما الذي يكشفه اختراق KelpDAO حول المخاطر البنيوية في الإقراض بالـDeFi
لماذا أصبحت Western Union مُصدِرًا لعملات مستقرة بدلًا من كونها مستخدمًا

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

تحقق DailyCoin من الأجواء: أي اتجاه تميل إليه بعد قراءة هذا المقال؟

صاعد هابط محايد

اتجاه السوق

100% هابط

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تسجيل اختراقات العملات المشفرة مستوى قياسي في أبريل مع أكثر من 20 عملية استغلال وتكبّد خسائر بقيمة 600 مليون دولار أو أكثر

وفقاً لـ DeFi Llama، ارتفع عدد اختراقات التمويل اللامركزي إلى مستوى قياسي في أبريل، حيث سجّلت أكثر من 20 عملية استغلال، لتصبح أكثر الشهور اختراقاً في تاريخ العملات المشفرة من حيث عدد الحوادث. وبلغت الخسائر الإجمالية أكثر من 600 مليون دولار، وجاء اختراق KelpDAO البالغ 292 مليون دولار واختراق Drift Protocol البالغ 280 مليون دولار في مقدمة القائمة كـ

GateNewsمنذ 32 د

عملاء كوريا الشمالية استهدفوا Drift في عملية $285M السرقة

## عملية سرقة اختراق دريفت قام جواسيس مدعومون من الدولة الكورية الشمالية بتنفيذ عملية وجهاً لوجه تستهدف منصة العملات المشفرة Drift بهدف الاستيلاء على 285 مليون دولار، وفقاً للتقارير. شملت العملية أشهرًا من التعامل المباشر مع الهدف. ## التهديد السيبراني الأوسع لكوريا الشمالية وفقاً ل‍

CryptoFrontierمنذ 2 س

تعرضت Purrlend لاختراق أمني بقيمة 1.52 مليون دولار في 25 أبريل عبر HyperEVM وMegaETH

وبحسب تقرير الحوادث الرسمي لدى Purrlend، ففي 25 أبريل تعرض البروتوكول لاختراق أمني أدى إلى خسائر بلغت نحو 1.52 مليون دولار عبر عمليات النشر على HyperEVM وMegaETH. إذ استولى المهاجمون على محفظة متعددة التوقيع بنسبة 2/3 ومنحوا أنفسهم امتيازات إدارية بما في ذلك

GateNewsمنذ 3 س

بوليماركت يستعين بـChainalysis لملاحقة التداول من الداخل، بينما يسعى إلى تقييم بقيمة 15 مليار دولار وموافقة من لجنة تداول السلع الآجلة (CFTC)

ووفقًا لـ The Block، استعانت Polymarket يوم الخميس بشركة Chainalysis للمساعدة في مكافحة التداول من الداخل والتلاعب في السوق، حيث يسعى سوق التنبؤات إلى جمع 400 مليون دولار بتقييم يبلغ 15 مليار دولار والحصول على موافقة من لجنة تداول العقود الآجلة للسلع لإعادة إطلاقه في السوق الأمريكية.

GateNewsمنذ 3 س
تعليق
0/400
لا توجد تعليقات