Мошеннические приемы с дипфейками в арсенале со стороны разработчика Cardano раскрывают новую уязвимость

ADA-0,08%

Разработчик Cardano говорит, что реалистичный ИИ-видеозвонок для глубокого подделывания привёл к взлому ноутбука — напоминание о том, что следующая волна атак в криптовалюте может начинаться с лиц и голосов, а не со смарт-контрактов.

Предупреждение, опубликованное для сообщества Cardano, описывает инцидент, в котором злоумышленник использовал синтетические медиа, чтобы завоевать доверие достаточно долго и скомпрометировать устройство. Конкретные технические детали были ограничены, но главный смысл был ясен: социальная инженерия получает ускорение за счёт инструментов, которые убедительно имитируют доверенных людей в режиме реального времени.

От шквала фишинговых ссылок к синтетическому «доверию»

Этот эпизод происходит на фоне растущей обеспокоенности тем, что атаки, основанные на подмене личности, становятся дешевле в запуске и труднее для обнаружения. В отличие от традиционного фишинга, подходы с поддержкой глубоких подделок могут подстраиваться на лету — отвечая на вопросы, имитируя тон и оказывая давление так, что это ощущается по-человечески, а не как по сценарию.

В данном случае разработчик обрисовал взлом как предостерегающую историю для участников, которые работают с ключами, репозиториями или имеют привилегированный доступ. Даже когда безопасность onchain сильная, злоумышленник, которому удаётся попасть на машину мейнтейнера, может переключиться на аккаунты, учётные данные, рабочие процессы подписания или приватные коммуникации.

Несколько on-chain аналитиков отметили более общий сдвиг: теперь многие мошеннические схемы смешивают ИИ- сгенерированный голос, видео и текст, чтобы выдавать себя за основателей, сотрудников поддержки и ключевых разработчиков. Этот тренд делает базовый совет «проверяйте ник» менее эффективным, когда человек на экране выглядит и звучит правильно.

Службы безопасности готовятся к гонке вооружений, движимой ИИ

Разговоры в индустрии всё чаще сосредоточены на ужесточении операционной безопасности вокруг людей, которые создают и запускают протоколы. Многофакторная аутентификация и аппаратные ключи помогают, но глубокие подделки повышают ставки для проверки вне канала связи — звонки на известные номера, заранее согласованные коды и внутренние шаги одобрения для чувствительных действий.

Есть и аспект управления. Когда сообщества голосуют, координируют обновления или реагируют на чрезвычайные ситуации в публичных каналах, синтетическое выдавание себя за другого может создать путаницу ровно в тот момент, когда это наиболее опасно. Злоумышленникам не всегда нужно напрямую красть средства; они могут манипулировать восприятием, задерживать реагирование на инциденты или подталкивать пользователей к вредоносным «исправлениям».

Для любителей криптовалют главный вывод неприятный, но практичный: риск протокола — это не только код. Он в людях за ключами, в коммуникациях и в ноутбуках — и ИИ делает эту границу гораздо сложнее защищать.

Откройте самые горячие новости о криптовалюте от DailyCoin прямо сейчас:
Что раскрывает взлом KelpDAO о системном риске в DeFi-кредитовании
Почему Western Union становится эмитентом стейблкоинов, а не пользователем

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

Проверка настроения DailyCoin: в какую сторону вы склоняетесь после прочтения этой статьи?

Бычий Медвежий Нейтральный

Рыночные настроения

100% Медвежий

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Криптохаки достигли рекордного уровня в апреле: 20+ взломов (exploits) и потери на сумму $600 млн+

По данным DeFi Llama, число криптоатак выросло до рекордного уровня в апреле: более 20 эксплойтов стали самым взломанным месяцем в истории криптовалют по числу инцидентов. Общие потери превысили $600 миллионов, при этом взлом KelpDAO на $292 миллиона и хак Drift Protocol на $280 миллионов заняли соответственно t

GateNews34м назад

Северокорейские шпионы нацелились на Drift в операции по краже $285M

## Операция хищения Drift Спонсируемые государством северокорейские шпионы провели очную операцию против криптовалютной платформы Drift, чтобы вывести $285 миллионов, сообщают источники. Операция включала месяцы прямого взаимодействия с целью. ## Более широкая киберугроза со стороны Северной Кореи Согласно сообщению

CryptoFrontier2ч назад

Purrlend пережил взлом безопасности на 1,52 млн долларов 25 апреля — инцидент затронул HyperEVM и MegaETH

Согласно официальному отчёту о инциденте Purrlend, 25 апреля протокол столкнулся с нарушением безопасности, что привело примерно к 1,52 миллиона долларов убытков в рамках развёртываний HyperEVM и MegaETH. Злоумышленники скомпрометировали мультисиг-кошелёк 2/3 и предоставили себе права администратора, включая

GateNews3ч назад

Polymarket привлекает Chainalysis для пресечения инсайдерской торговли, одновременно добиваясь оценки в 15 миллиардов долларов и одобрения CFTC

По данным The Block, в четверг Polymarket привлекла Chainalysis, чтобы помочь полиции бороться с инсайдерской торговлей и манипулированием рынком, поскольку рынок прогнозов стремится привлечь 400 миллионов долларов при оценке в 15 миллиардов долларов и получить одобрение Комиссии по торговле товарными фьючерсами, чтобы перезапуститься на американском рынке

GateNews3ч назад
комментарий
0/400
Нет комментариев