AI đang làm vấn đề bảo mật của crypto còn tệ hơn, Giám đốc công nghệ của Ledger cảnh báo

SOL-2,34%
DRIFT-1,04%
RESOLV-1,01%

Các nền tảng crypto — và các nhà đầu tư — từ lâu đã phải chịu đựng các cuộc tấn công của tin tặc và những lỗ hổng bị khai thác. Giờ đây, trí tuệ nhân tạo (AI) đang làm mối đe dọa đó còn tệ hơn.

Đó là quan điểm của Charles Guillemet, giám đốc công nghệ (CTO) tại nhà cung cấp ví crypto Ledger, người cho biết các vấn đề kinh tế của an ninh mạng đang sụp đổ khi các công cụ AI khiến việc tấn công hệ thống trở nên nhanh hơn và rẻ hơn.

“Việc tìm ra các lỗ hổng và khai thác chúng trở nên thực sự, thực sự dễ dàng,” Guillemet nói với CoinDesk trong một cuộc phỏng vấn. “Chi phí đang giảm xuống bằng không.”

Những nhận xét của ông xuất hiện khi các vụ trộm cắp crypto lại một lần nữa xuất hiện trên hàng đầu tin tức. Chỉ trong tuần này, giao thức tài chính phi tập trung (DeFi) Drift dựa trên Solana đã bị khai thác, với kẻ tấn công rút cạn 285 triệu USD giá trị tài sản kỹ thuật số. Đây là một trong những vụ khai thác nghiêm trọng nhất của năm tính đến thời điểm hiện tại. Một tuần trước đó, một cuộc tấn công vào giao thức yield Resolv đã dẫn đến 25 triệu USD thua lỗ.

Tổng cộng, theo dữ liệu của DefiLlama, hơn 1.4Bỷ USD tài sản đã bị đánh cắp hoặc mất mát trong các cuộc tấn công crypto trong suốt năm qua.

Từ bất đối xứng đến cuộc chạy đua vũ trang

An ninh từ lâu đã dựa vào một sự mất cân bằng: việc hack một hệ thống phải khó hơn và tốn kém hơn so với phần thưởng tiềm năng.

Nhưng AI đang bào mòn lợi thế đó. Những tác vụ trước đây mất hàng tháng và đòi hỏi các nhà nghiên cứu có kỹ năng — như phân tích ngược phần mềm hoặc nối chuỗi các lỗ hổng để khai thác — giờ đây có thể được thực hiện trong vài giây với những lời nhắc phù hợp.

Với crypto, nơi mã thường điều khiển các quỹ lớn, sự thay đổi này làm tăng mức độ rủi ro.

“Bạn cần phải hoàn hảo,” Guillemet cảnh báo các đội đang phát triển các giao thức blockchain.

Vấn đề còn được khuếch đại bởi mã do AI tạo ra. Khi ngày càng nhiều nhà phát triển dựa vào các công cụ AI, các lỗ hổng có thể lan nhanh hơn.

“Không có nút bấm ‘làm cho nó an toàn’,” ông nói. “Chúng ta sẽ tạo ra rất nhiều mã mà ngay từ thiết kế đã không an toàn.”

Nâng chuẩn an ninh

Đối với các giao thức crypto, điều đó có nghĩa là phải suy nghĩ lại về an ninh từ nền tảng.

Guillemet chỉ ra rằng xác minh hình thức — sử dụng các chứng minh toán học để xác thực mã — là một cách tiếp cận mạnh hơn so với các cuộc kiểm toán truyền thống, vốn có thể bỏ sót lỗi.

Ông cũng nói rằng bảo mật dựa trên phần cứng là một lớp khác. Các thiết bị như ví phần cứng tách các khóa riêng khỏi các hệ thống được kết nối với internet, từ đó giảm mức phơi nhiễm.

“Khi bạn có một thiết bị chuyên dụng không bị phơi bày với internet, thì nó an toàn hơn ngay từ thiết kế,” ông nói.

Cách tiếp cận đó đang ngày càng trở nên phù hợp khi phần mềm độc hại ngày càng trở nên tinh vi hơn. Guillemet mô tả các cuộc tấn công quét các điện thoại đã bị xâm phạm để tìm cụm từ hạt giống ví, cho phép tin tặc rút tiền mà không cần người dùng tương tác.

Đối với người dùng crypto bình thường, thông điệp của Guillemet là thẳng thừng: hãy giả định rằng các hệ thống có thể và sẽ thất bại.

“Bạn không thể tin tưởng hầu hết các hệ thống mà bạn sử dụng,” Guillemet nói.

Điều đó có thể thúc đẩy nhiều người dùng hơn chuyển sang lưu trữ lạnh (cold storage), tăng cường an ninh vận hành và giữ dữ liệu nhạy cảm ở ngoại tuyến. Dù vậy, rủi ro vẫn vượt ra khỏi phần mềm, bao gồm cả các cuộc tấn công vật lý nhắm vào những người nắm giữ crypto.

Guillemet kỳ vọng sẽ có sự chia rẽ phía trước. Các hệ thống quan trọng như ví và giao thức sẽ đầu tư mạnh vào an ninh và thích nghi. Nhưng phần lớn hệ sinh thái phần mềm rộng hơn có thể sẽ gặp khó khăn để bắt kịp.

“Thực sự là dễ hơn để hack mọi thứ,” ông nói.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Hợp đồng GatewayEVM của ZetaChain bị khai thác, các giao dịch liên chuỗi đã bị tạm dừng

Tin tức Cổng, ngày 27 tháng 4 — ZetaChain thông báo rằng hợp đồng GatewayEVM của họ đã bị khai thác vào ngày 28 tháng 4, chỉ ảnh hưởng đến ví của đội ngũ nội bộ. Nhóm đã cô lập lỗ hổng tấn công để ngăn ngừa mất mát quỹ thêm, và không có quỹ người dùng nào bị ảnh hưởng bởi sự cố. Như một biện pháp phòng ngừa, ZetaCh

GateNews35phút trước

Thủ thuật lừa bằng deepfake nhắm vào nhà phát triển Cardano, phơi bày điểm yếu mới

Một nhà phát triển Cardano cho biết một cuộc gọi video deepfake AI có vẻ thực tế đã dẫn đến việc xâm nhập máy tính xách tay, như một lời nhắc rằng làn sóng tấn công crypto tiếp theo có thể bắt đầu bằng khuôn mặt và giọng nói thay vì hợp đồng thông minh. Cảnh báo, được chia sẻ với cộng đồng Cardano, mô tả một sự cố trong đó một kẻ mạo danh đã sử dụng

DailyCoin9giờ trước

Công tố viên Pháp Buộc Tội 88 Người Trong Vòng Tấn Công Bẻ Khóa Tiền Điện Tử

Các cơ quan chức năng Pháp đã buộc tội 88 cá nhân, trong đó có 10 người chưa thành niên, liên quan đến các vụ bắt cóc và cưỡng đoạt nhắm vào các chủ sở hữu tiền mã hóa, theo một tuyên bố từ Văn phòng Công tố Công cộng Quốc gia về Tội phạm có Tổ chức (PNACO) được công bố vào thứ Sáu. Các cáo buộc này liên quan đến 12 vụ án đang diễn ra

CryptoFrontier11giờ trước

Khi DeFi quá chậm đối với người trẻ, còn quá nguy hiểm đối với tiền cũ: rốt cuộc chúng ta đang dùng lãi suất trái phiếu chính phủ để gánh rủi ro của nợ xấu rác sao?

DeFi từng thu hút người trẻ bằng APY năm chữ số; nay bị cho là định giá quá mức và rủi ro quá cao. Trong năm qua đã bị đánh cắp hơn 1,62 tỷ đô la Mỹ, Aave từng khiến lãi suất vọt lên 12,4%. Lợi suất hợp lý khoảng 12,55%, ngưỡng dành cho nhà đầu tư lẻ là 18%, và các tổ chức ưu tiên “chiến lược tách biệt kho tiền” để giảm rủi ro đuôi. Kết luận: đòn bẩy cao đã không còn, tương lai cần định giá rủi ro cao hơn và các công cụ bảo hiểm, để có thể đồng thời đáp ứng người trẻ và “tiền của kẻ kỳ cựu”.

ChainNewsAbmedia15giờ trước

Robinhood Cảnh Báo Email Lừa Đảo Được Gửi Tới Một Số Khách Hàng

Tin tức từ Cổng, ngày 27 tháng 4 — Robinhood đã cảnh báo người dùng trên mạng xã hội rằng một số khách hàng đã nhận được email lừa đảo vào tối Chủ nhật tuần trước, với nội dung giả mạo được cho là từ noreply@robinhood.com và dòng tiêu đề "Your recent login to Robinhood." Âm mưu lừa đảo bắt nguồn từ việc lạm dụng quy trình tạo tài khoản, chứ không phải từ việc hệ thống của công ty hoặc tài khoản khách hàng bị xâm phạm. Robinhood xác nhận rằng thông tin cá nhân và tiền của khách hàng không bị ảnh hưởng.

GateNews15giờ trước

Sàn giao dịch Websea Crypto Bị Nghi Ngờ Làm Lừa Đảo Rút Lui, Đóng Các Kênh Rút Tiền

Tin từ Gate News, ngày 27 tháng 4 — Nền tảng giao dịch tiền mã hóa Websea đã tạm dừng rút tiền và đóng các kênh C2C (peer-to-peer), với nhiều người dùng phản ánh rằng sàn giao dịch dường như đã thực hiện một vụ lừa đảo rút lui (exit scam). Nền tảng này ban đầu đã hạn chế rút tiền trước khi hoàn toàn ngừng hoạt động kênh C2C, khiến việc bán tháo hoảng loạn token gốc của nền tảng giảm xuống khoảng 50% so với giá trị trước đó.

GateNews16giờ trước
Bình luận
0/400
Không có bình luận