خداع مكالمات بالديب فيك يكشف مطور كاردانو عن ثغرة جديدة

ADA‎-0.07%

يقول مطوّر من كاردانو إن مكالمة فيديو واقعية تُزوَّد بتزييف عميق بالذكاء الاصطناعي أدت إلى اختراق جهاز كمبيوتر محمول، في تذكير بأن موجة الهجمات القادمة على العملات المشفرة قد تبدأ بوجوه وأصوات بدلًا من العقود الذكية.

التحذير، الذي تمّت مشاركته مع مجتمع كاردانو، يصف حادثة استخدم فيها مُنتَحِل وسائط مُولَّدة لبناء المصداقية مدةً كافية لاختراق جهاز. تم تقييد التفاصيل التقنية المحددة، لكن كانت النقطة الأساسية واضحة: يتم تعزيز الهندسة الاجتماعية بواسطة أدوات يمكنها تقليد الأشخاص الموثوقين بشكل مقنع في الوقت الفعلي.

من وابل روابط تصيّد إلى ثقة “مُولَّدة” صناعيًا

تأتي هذه الواقعة في ظل تزايد القلق بشأن أن الهجمات المعتمدة على الهوية أصبحت أرخص في التشغيل وأكثر صعوبة في اكتشافها. على عكس التصيّد التقليدي، يمكن للهجمات المُمكَّنة بالـdeepfake التكيّف تلقائيًا—الإجابة عن الأسئلة، ومحاكاة النبرة، وفرض الضغط بطرق تبدو بشرية وليست مكتوبة مسبقًا.

في هذه الحالة، صاغ المطوّر الاختراق كقصة تحذيرية للمساهمين الذين يتعاملون مع المفاتيح أو المستودعات أو الوصول المتميز. حتى عندما تكون أمان الـonchain قويًا، قد يتحول المهاجم الذي يتمكّن من الوصول إلى جهاز مدير الصيانة إلى الحسابات أو بيانات الاعتماد أو سير عمل التوقيع أو الاتصالات الخاصة.

وقد لاحظ عدد من المتعقّبين على السلسلة تحولًا أوسع: إذ تمزج المزيد من عمليات الاحتيال الآن صوتًا وفيديوًا ونصًا مُولَّدين بواسطة الذكاء الاصطناعي لتقليد المؤسسين وموظفي الدعم والمطوّرين الأساسيين. يجعل هذا الاتجاه نصيحة “تحقّق من المقبض” الأساسية أقل فاعلية عندما يبدو الشخص على الشاشة ويصوّت بشكل صحيح.

أطقم الأمان تستعد لخوض سباق تسلّح تقوده الذكاء الاصطناعي

تتجه محادثات القطاع بشكل متزايد إلى تشديد الأمن التشغيلي حول الأشخاص الذين يبنون البروتوكولات ويديرونها. تساعد المصادقة متعددة العوامل والمفاتيح المادية، لكن الـdeepfakes ترفع مستوى المخاطر بالنسبة للتحقق خارج النطاق—مكالمات إلى أرقام معروفة، وأكواد متفق عليها مسبقًا، وخطوات موافقة داخلية للإجراءات الحساسة.

هناك أيضًا بُعد يتعلق بالحَوْكمة. عندما تصوّت المجتمعات أو تنسّق تحديثات أو تستجيب للطوارئ عبر القنوات العامة، يمكن للتقليد بالهوية بشكل صناعي أن يخلق ارتباكًا في اللحظة الخطأ تمامًا. لا يحتاج المهاجمون دائمًا إلى سرقة الأموال مباشرة؛ يمكنهم التلاعب بالإدراك، أو إبطاء الاستجابة للحوادث، أو دفع المستخدمين نحو “إصلاحات” خبيثة.

بالنسبة لمحبي العملات المشفرة، تتمثل نقطة العبرة الرئيسية في شيء غير مريح لكنه عملي: ليست المخاطرة بالبروتوكول في الكود فقط. إنها في البشر خلف المفاتيح، وفي قنوات التواصل، وفي أجهزة الكمبيوتر المحمولة—والذكاء الاصطناعي يجعل هذا المحيط أكثر صعوبة بكثير للدفاع عنه.

اكتشف أحدث أخبار DailyCoin الساخنة عن العملات المشفرة الآن:
ما الذي يكشفه اختراق KelpDAO حول المخاطر البنيوية في الإقراض بالـDeFi
لماذا أصبحت Western Union مُصدِرًا لعملات مستقرة بدلًا من كونها مستخدمًا

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

تحقق DailyCoin من الأجواء: أي اتجاه تميل إليه بعد قراءة هذا المقال؟

صاعد هابط محايد

اتجاه السوق

100% هابط

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

حُكم على مشغّل عملة Meta-1 روبرت دنلوب بالسجن 23 سنة لارتكابه احتيالاً باستخدام $20M في 3 مايو

وفقاً لصحيفة فوربس، في 3 مايو، حُكم على روبرت دنلَوب، مشغّل مخطط Meta-1 Coin، بالسجن 23 عاماً، وذلك للاحتيال على نحو 1,000 مستثمر بين عامي 2018 و2023، مع تجاوز إجمالي الخسائر 20 مليون دولار. كشفت وزارة العدل الأميركية أن دنلَوب زعم زوراً أن Meta

GateNewsمنذ 55 د

مؤسسة Zcash تُصدر Zebra 4.4.0 لمعالجة عدة ثغرات أمنية على مستوى الإجماع

وفقاً لمؤسسة Zcash، تم إصدار Zebra 4.4.0 مؤخراً لمعالجة عدة ثغرات أمنية على مستوى الإجماع. يعالج التحديث عيوباً تسمح بحدوث هجمات حجب الخدمة التي قد تؤدي إلى إيقاف اكتشاف الكتل، وأخطاء في عدّ عمليات توقيع الكتل (sigops) تسبب خلافات على مستوى الإجماع،

GateNewsمنذ 5 س

«محددات الحماية» لدى شبكة Canton يمكنها عرقلة المتسللين الكوريين الشماليين، بحسب الرئيس التنفيذي للأصول الرقمية

وفقاً للرئيس التنفيذي لشركة Digital Asset، يوڤال روس، فإن تصميم سياج الحماية (guardrail) لشبكة كانتون يمكنه منع مجموعات القرصنة المرتبطة بكوريا الشمالية من العمل داخل نظامها البيئي، في ظل تصاعد التهديدات التي تواجه قطاع التمويل اللامركزي من جهات ترعاها الدولة. قال روس لـ Decrypt إن المؤسسات المالية طلبت معلومات بشأن وسائل الدفاع ضد

GateNewsمنذ 6 س

اقتراح eCash يثير تحذيرات لدى المطورين بشأن المخاطر والتوزيع

أثار المطورون وشخصيات بارزة في قطاع الصناعة مخاوف بشأن اقتراح eCash المرتبط بـPaul Sztorc، مشيرين إلى مخاطر المستخدمين وعدم التوزيع المتكافئ وتوتر فلسفي باعتبارها قضايا رئيسية. تم توصيف الاقتراح بأنه يضم عناصر خطرة تستدعي الحذر ضمن مجتمع العملات المشفرة

CryptoFrontierمنذ 7 س

يمكن لمستخدمي Wasabi Protocol الآن سحب الأموال المتبقية بأمان

وبحسب بيان Wasabi Protocol الرسمي على X، يمكن للمستخدمين الآن التفاعل بأمان مع العقود الذكية الخاصة بالبروتوكول وسحب الأموال المتبقية. يعمل الفريق على التحقيق في الحادث، لكنه لم يوفّر تفاصيل إضافية حتى الآن، مشيراً إلى أنه سيتم مشاركة تحديثات إضافية في وقت لاحق.

GateNewsمنذ 7 س

خسر Purrlend 1.52 مليون دولار على HyperEVM وMegaETH بعد اختراق تفويضات 2/3 المتعددة التوقيع

وبحسب ChainCatcher، تسبّب اختراق أمني في Purrlend على HyperEVM وMegaETH في 3 مايو، ما أسفر عن خسارة تقارب 1.52 مليون دولار. قام المهاجمون باختراق محفظة مُتعددة التوقيعات بنسبة 2/3 التابعة للفريق ومنحو أنفسهم إذن BRIDGE_ROLE، واستخدموه في سكّ رموز pUSDm وpUSDC غير مدعومة كانت

GateNewsمنذ 9 س
تعليق
0/400
لا توجد تعليقات