Новый директор по информационной безопасности Solana Foundation Майкл Коутс выступил с публичным предупреждением: стремительное развитие искусственного интеллекта выводит крипто-скамы на уровень, при котором жертва практически не способна отличить атаку от легитимного взаимодействия. Его заявление адресовано не одной экосистеме Solana, а всей индустрии цифровых активов.
Ключевой посыл Коутса заключается в том, что прежняя парадигма безопасности — защита смарт-контрактов, мостов и приватных ключей — уже не покрывает самого уязвимого звена: человека. Генеративные модели сделали глубокие фейки, клонирование голоса и персонализированный фишинг практически бесплатными, а значит, массовыми. Злоумышленник больше не нуждается в неуклюжих письмах с ошибками; теперь он способен выдать себя за сотрудника службы поддержки известного проекта во время видеозвонка или голосового вызова с пугающей точностью.
Особую тревогу вызывает специфика блокчейна: необратимость транзакций превращает успешную социальную инженерию в мгновенную потерю средств. Достаточно убедить пользователя подписать вредоносную транзакцию, раскрыть сид-фразу или установить поддельное приложение — и активы исчезают без возможности возврата. Классический совет «проверяйте URL» теряет смысл, когда интерфейс, голос и даже лицо собеседника выглядят безупречно.
Коутс указывает, что под ударом находятся не только розничные держатели. Команды проектов также становятся мишенью — поддельный инвестор, журналист или «коллега» с правдоподобным видеозвонком может выманить доступ к внутренним системам или казначейству. В динамичной криптосреде фактор срочности часто отключает штатные проверки, поэтому критически важны процедуры внеполосной верификации, мультиподпись и строгий контроль доступа.
Экосистема Solana, с её акцентом на потребительские приложения, низкие комиссии и миллисекундное время блоков, привлекает широкую аудиторию, зачастую без глубоких технических знаний — именно та аудитория наиболее уязвима для ИИ-усиленного обмана. Назначение Коутса сигнализирует о признании фондом того факта, что безопасность инфраструктуры — лишь часть картины, и необходима срочная работа над «безопасностью по умолчанию»: от более понятных предупреждений в кошельках до ограничения слепого подписания транзакций.
Ситуация усугубляется регуляторным вакуумом. Пока законодатели обсуждают классификацию токенов и правила бирж, проблема синтетических личностей и ответственности платформ за нераспознанные дипфейки остаётся вне повестки. Темпы развития открытых генеративных моделей опережают любое возможное регулирование на годы. При отсутствии нормативной базы Solana Foundation вынужден действовать превентивно, полагаясь на просветительские кампании и более жёсткие слои верификации — балансируя между безопасностью и открытостью, лежащей в основе ценности децентрализованных сетей.