Діпфейк-дзвінок обманює розробника Cardano, викриває нову слабку ланку

ADA2,18%

Розробник Cardano каже, що реалістичний AI-дипфейк-відеодзвінок призвів до взлому ноутбука, нагадування про те, що наступна хвиля атак на крипто може починатися з облич і голосів, а не зі смарт-контрактів.

Попередження, яке було оприлюднено для спільноти Cardano, описує інцидент, коли самозванець використав синтетичні медіа, щоб завоювати довіру достатньо довго і скомпрометувати пристрій. Конкретні технічні деталі було обмежено, але ключова думка була зрозумілою: соціальна інженерія посилюється інструментами, які переконливо імітують довірених людей у реальному часі.

Від шквалу фішингових посилань до синтетичної «довіри»

Цей епізод відбувається на тлі зростаючого занепокоєння, що атаки, які базуються на ідентичності, стають дешевшими в запуску і складнішими для виявлення. На відміну від традиційного фішингу, підходи, що використовують дипфейки, можуть адаптуватися на льоту — відповідати на запитання, віддзеркалювати тон і чинити тиск так, як це виглядає по-людськи, а не як запрограмований скрипт.

У цьому випадку розробник подав інцидент як повчальну історію для дописувачів, які мають справу з ключами, репозиторіями або привілейованим доступом. Навіть коли ончейн-безпека сильна, нападник, який зміг потрапити на машину майнтейнера, може перейти до акаунтів, облікових даних, процесів підписання або приватних комунікацій.

Кілька ончейн-детективів відзначили ширший зсув: нині багато шахрайств поєднують AI-генеровані голос, відео і текст, щоб видавати себе за засновників, співробітників підтримки та ключових розробників. Ця тенденція робить базову пораду «перевір знайомий нікнейм» менш ефективною, коли людина на екрані виглядає і звучить правильно.

Служби безпеки готуються до гонки озброєнь, що керується AI

Промислові розмови дедалі частіше зосереджуються на посиленні операційної безпеки навколо людей, які створюють і запускають протоколи. Багатофакторна автентифікація та апаратні ключі допомагають, але дипфейки підвищують ставки для позасмугової верифікації — дзвінків на відомі номери, заздалегідь узгоджених кодів і внутрішніх кроків схвалення для чутливих дій.

Є також аспект управління. Коли спільноти голосують, координують оновлення або реагують на надзвичайні ситуації в публічних каналах, синтетичне видавання може створити плутанину саме в той момент, коли це найбільш небезпечно. Нападникам не завжди потрібно напряму красти кошти; вони можуть маніпулювати сприйняттям, затримувати реагування на інциденти або штовхати користувачів до зловмисних «виправлень».

Для поціновувачів крипто головний висновок — неприємний, але практичний: ризик протоколу полягає не лише в коді. Він — у людях за ключами, у комунікаціях і в ноутбуках — а AI робить цей периметр значно важчим для захисту.

Дізнайтеся про найгарячіші криптовісті DailyCoin прямо зараз:
Що розкриває злам KelpDAO про системний ризик у DeFi-кредитуванні
Чому Western Union стає емітентом стейблкоїнів, а не користувачем

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

Перевірка вайбу DailyCoin: У який бік ви схиляєтеся після прочитання цієї статті?

Бичачий Ведмежий Нейтральний

Ринкові настрої

100% Ведмежий

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Користувачі Wasabi Protocol тепер можуть безпечно вивести залишок коштів

Згідно з Wasabi Protocol, користувачі тепер можуть безпечно взаємодіяти з смартконтрактом протоколу, щоб вивести залишкові кошти. Команда повідомила, що продовжує розслідувати інцидент із безпекою і ділитиметься додатковими оновленнями з громадою, щойно умови

GateNews36хв. тому

PolyArb Виявили як фейковий ринок прогнозів із кодом, що вимиває кошти з гаманців

За даними on-chain аналітика ZachXBT, PolyArb — шахрайський продукт для ринків прогнозів, у якому на сайті вбудовано код, що викачує кошти з гаманців. Також акаунт проєкту вдавався до суперечливих відповідей під дописами від відомих платформ ринків прогнозів, щоб залучати трафік і підсоюджувати користувачів, a

GateNews1год тому

Протокол Bisq атакували, 11 BTC викрали 4 травня; план компенсації розглянуть у межах голосування в DAO

За даними Bisq, протокол було атаковано 4 травня через відсутність механізмів верифікації, унаслідок чого було викрадено приблизно 11 BTC, переважно з угод з альткоїнами. Платформа обговорює варіанти компенсації для постраждалих користувачів, які можуть обрати між відшкодуванням у Bitcoin або токенах BSQ p

GateNews1год тому

$292M Криптохак викриває вразливості безпеки в DeFi та підштовхує до закликів до реформування галузі

За даними CoinDesk, хак на суму $292 мільйона з криптовалют цього року оголив суттєві вразливості безпеки в DeFi-протоколах, спонукавши представників індустрії закликати до реформ у сфері управління ризиками та ринкової структури, тоді як традиційні фінанси дедалі більше переходять на onchain.

GateNews2год тому

Paradigm пропонує дизайн квантозахисту для Bitcoin щодо доказу контролю ключів

Венчурний фонд Paradigm запропонував новий дизайн, який дозволить власникам криптовалюти приватно проставляти часовий маркер доказу того, що вони контролюють вразливі ключі, до появи квантових комп’ютерів, згідно із пропозицією. Цей дизайн має на меті створити можливий шлях порятунку, якщо Bitcoin колись припинить підтримку старих версій

CryptoFrontier3год тому

Кредитори Північної Кореї прагнуть конфіскувати ETH з арбітражно замороженого Kelp DAO на Arbitrum

1 травня адвокати, які представляють жертв тероризму, подали заборонну вимогу проти Arbitrum DAO, заблокувавши рух 30 766 ETH (~71,1 мільйона доларів), які Арбітрумівська Рада з безпеки заморозила 20 квітня після експлойту Kelp DAO. Позивачі стверджують, що заморожені кошти є майном, у якому Nort

CryptoFrontier3год тому
Прокоментувати
0/400
Немає коментарів