Summary
- ソラナ財団のCISO、マイケル・コーツ氏は、暗号資産における最大のセキュリティ脅威は、単なるスマートコントラクトの脆弱性だけでなく、AIを活用したソーシャルエンジニアリングや認証情報の漏洩によるものが増えていると述べています。攻撃者がプロトコルではなく人間を標的にシフトしているためです。
- 業界が量子コンピューティングの到来に備える中、コーツ氏はソラナがポスト量子暗号の評価を進めていると述べるとともに、ユーザーをデフォルトで保護するセキュリティシステムを推進している。暗号資産はユーザーに「セキュリティの専門家として行動することを期待するのではなく、ユーザーの立場に立つ必要がある」と主張している。
過去数か月にわたり、暗号通貨エコシステムはは、によって引き起こされたものでない重大なセキュリティインシデントを経験していますスマートコントラクトの脆弱性によるものではなく、偽の身元やAI生成による詐欺など、より高度な侵害によるものです。
ソラナ財団の最高情報セキュリティ責任者(CISO)であるマイケル・コーツ氏によれば、その種の脆弱性が次の波のブロックチェーンセキュリティ上の懸念を引き起こすだろう。
「Web2企業がセキュリティのために行わなければならないことはすべて実施し、そこにWeb3特有の追加要素を組み込む必要があります」とコーツ氏はCoinDeskのインタビューで述べました。「資金を取り返しのつかない形で奪う動機を持つ敵対者が存在する場合、彼らはどんな小さなミスも見逃さずに狙ってきます。」
以前TwitterのCISOを務め、ブラウザ戦争時代にはMozillaのセキュリティを指揮していたCoates氏は、今年初めにSolana Foundationに参加しました。同氏の役割は、財団自体のセキュリティを確保するだけでなく、Solanaエコシステムのプロジェクトと連携して強固なセキュリティ慣行をそれぞれのネットワークおよびプロジェクトにもたらし、規制当局と面会し適切なサイバーセキュリティ基準の設定に努めることを意味しています。
暗号資産におけるエクスプロイトは、盗まれる資金の多さからしばしば見出しを飾りますが、コーツ氏はこれらのハッキングの多くが実際にはブロックチェーン自体の侵害以外に起因していると強調しました。「多くの場合、鍵の漏洩は運用セキュリティ上の問題やWeb2の問題が原因となっています」と彼は述べました。
人工知能の進歩により攻撃者がセキュリティ対策を悪用するためのより高度なツールを手に入れることで、これはさらに困難になるだけでしょう。
ソーシャルエンジニアリングの問題は、AIとディープフェイクの力によってさらに悪化するだろう,“ とコーツ氏は述べた。 ”私たちが知っている人々の声を使った完全に偽装された電話が出てくることを想定すべきであり…これが爆発的に拡大しない理由はほとんどない。
それを防ぐために、コーツ氏は、暗号資産業界がこれらの詐欺に引っかかった際にも安全性を保ち、機能する、より優れたシステムを開発する必要があると考えています。
誰かが被害に遭うことを完全には防げません」と彼は述べました。「最終的には、詐欺が非常に巧妙であるため、騙されることがあります。」そのため、組織はさまざまなレベルのセキュリティ対策を多層的に設けるべきであり、「誰かが騙された場合でも、他の対策が引き継いであなたを守ります。」
長期的には、量子コンピューティングの問題がソラナを含む様々な暗号エコシステムの将来に大きく影を落としています。
「量子耐性の課題は、Qデーがいつ訪れるかが不明であることです」と彼は述べました。「これに備える方法は既に知られており、それはポスト量子アルゴリズムを採用することです。」その一環として、ソラナ財団はその日に備えるための独自の戦略を打ち出す.
セキュリティの脆弱性がAIを悪用した詐欺から発生するにせよ、量子コンピューティングに起因するにせよ、Coates氏は業界の成功は、ユーザー自身がセキュリティの専門家になることを期待するのではなく、デフォルトでユーザーを保護するシステムの構築にかかっていると述べた。
「私たちはユーザーがいる場所で出会う必要があり、ユーザーにとってデフォルトで安全な選択を提供しなければなりません」と彼は述べました。
続きを読む:ソラナの量子脅威対策は厳しいトレードオフを明らかに:セキュリティ対速度

