Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Solana(SOL) cảnh báo kỷ nguyên mới của an ninh tiền mã hóa: tấn công AI, chiếm đoạt tài khoản và rủi ro hậu lượng tử

Solana(SOL) cảnh báo kỷ nguyên mới của an ninh tiền mã hóa: tấn công AI, chiếm đoạt tài khoản và rủi ro hậu lượng tử / Tokenpost

Trong vài tháng gần đây, *tiền mã hóa* chứng kiến làn sóng tấn công bảo mật với diện mạo hoàn toàn khác. Thay vì tập trung khai thác lỗ hổng *hợp đồng thông minh*, tin tặc đang chuyển hướng sang *giả mạo danh tính*, *chiếm đoạt tài khoản* và *lừa đảo dựa trên AI*. Điều này cho thấy bức tranh *an ninh tiền mã hóa* đang bước vào giai đoạn chuyển đổi, khi yếu tố “con người” và “vận hành” trở thành điểm yếu lớn nhất.

Theo CoinDesk đưa tin ngày 20 tháng 1 năm 2024 (giờ địa phương), Michael Coates, Giám đốc an ninh thông tin (CISO) của Solana(SOL) Foundation, cho rằng gốc rễ của làn sóng tấn công mới nằm ở vấn đề *vận hành bảo mật* chứ không còn chỉ là lỗi kỹ thuật on-chain.

Coates nhận định đa số cuộc tấn công trong ngành *tiền mã hóa* ngày nay thực chất bắt đầu “bên ngoài blockchain”. Tin tặc thường nhắm vào các mảng quen thuộc của thế giới *Web2* như quản lý khóa riêng, bảo mật tài khoản, email, điện thoại, hạ tầng nội bộ… rồi từ đó chiếm quyền kiểm soát ví hoặc hệ thống quản trị. Ông nhấn mạnh, với đặc tính giao dịch không thể đảo ngược, *tiền mã hóa* trở thành mục tiêu “lý tưởng” vì chỉ cần một lần lộ khóa hoặc bị lừa ký giao dịch, tài sản có thể biến mất vĩnh viễn.

Michael Coates từng phụ trách an ninh tại Twitter (nay là X) và Mozilla, hiện không chỉ tập trung bảo vệ riêng Solana(SOL) Foundation mà còn tham gia nâng chuẩn *an ninh tiền mã hóa* cho toàn bộ hệ sinh thái Solana(SOL), bao gồm phối hợp với các cơ quan quản lý nhằm xây dựng khung giám sát và phòng vệ tốt hơn.

“Vỏ bọc” tấn công cũng đang thay đổi nhanh chóng dưới tác động của *AI*. Coates cảnh báo về một thế hệ *tấn công xã hội* mới, nơi *AI* và *deepfake* cho phép giả mạo gần như hoàn hảo giọng nói, khuôn mặt, phong cách giao tiếp của người quen, đồng nghiệp hoặc quản lý. Từ những cuộc gọi, tin nhắn tưởng như “thật 100%”, kẻ xấu có thể thuyết phục nạn nhân thực hiện chuyển tiền, ký giao dịch, tiết lộ seed phrase hoặc mã OTP.

Ông cho rằng những chiến dịch lừa đảo kiểu này có thể triển khai ở quy mô lớn với chi phí ngày càng rẻ, tinh vi hơn rất nhiều so với các email phishing sơ sài trước đây. Khi ranh giới giữa thật – giả bị xóa nhòa, việc chỉ dựa vào sự cảnh giác cá nhân là không đủ, bởi “ngay cả người cẩn thận nhất cũng có lúc bị đánh lừa”.

Từ đó, Coates nhấn mạnh tư duy thiết kế hệ thống phải chấp nhận một thực tế: con người *sớm hay muộn cũng sẽ phạm sai lầm*. Thay vì hy vọng người dùng “không bao giờ bấm nhầm”, các dự án và doanh nghiệp cần xây dựng *cơ chế phòng vệ nhiều lớp*. Nếu một lớp bảo mật bị vượt qua (ví dụ: người dùng bị lừa ký giao dịch), những lớp còn lại phải đủ khả năng phát hiện bất thường và chặn lại.

Những lớp phòng vệ này có thể bao gồm: quy trình phê duyệt giao dịch trong ví chặt chẽ hơn, hạn mức giao dịch mặc định, ví đa chữ ký, cảnh báo thời gian thực khi phát hiện hành vi bất thường, hoặc cơ chế trì hoãn rút tiền lớn để người dùng có thời gian xem xét lại. *bình luận: Mô hình “phòng thủ theo chiều sâu” vốn quen thuộc trong an ninh truyền thống đang ngày càng trở thành chuẩn bắt buộc với các dự án *tiền mã hóa* có quy mô lớn.*

Bên cạnh các mối đe dọa hiện hữu như *AI* lừa đảo hay chiếm đoạt tài khoản, Coates cũng chỉ ra một rủi ro mang tính dài hạn: *máy tính lượng tử*. Theo ông, ngành vẫn chưa thể dự đoán chính xác “Q-day” – thời điểm sức mạnh tính toán lượng tử đủ lớn để phá vỡ các thuật toán mật mã hiện tại. Tuy nhiên, khi trụ cột mật mã bị lung lay, toàn bộ nền tảng bảo mật của blockchain có nguy cơ bị tác động dây chuyền.

Solana(SOL) Foundation được cho là đang nghiên cứu triển khai các giải pháp *mã hóa hậu lượng tử (Post-Quantum Cryptography)* như một chiến lược phòng ngừa sớm. Thách thức nằm ở việc cân bằng giữa *tăng cường bảo mật* và *duy trì tốc độ, khả năng mở rộng* – hai ưu điểm vốn được coi là lợi thế cạnh tranh của Solana(SOL). *bình luận: Cuộc đua chuẩn bị cho kỷ nguyên hậu lượng tử có thể trở thành rào cản kỹ thuật lớn, khiến các dự án chậm thích ứng dễ bị tụt lại.*

Tổng kết lại, Coates cho rằng tương lai của *tiền mã hóa* phụ thuộc chặt chẽ vào việc *bảo mật trở thành “chế độ mặc định”*. Ông nhấn mạnh không thể kỳ vọng người dùng phổ thông trở thành chuyên gia an ninh, hiểu tường tận về khóa riêng, chữ ký số hay các mối đe dọa *AI*. Thay vào đó, sản phẩm và hạ tầng cần được thiết kế sao cho trong *cài đặt mặc định*, người dùng đã ở trong trạng thái bảo vệ tương đối an toàn, hạn chế tối đa thiệt hại ngay cả khi mắc sai sót.

Trong bối cảnh *AI* lừa đảo và *máy tính lượng tử* cùng nổi lên như hai hướng tấn công hoàn toàn khác biệt, thị trường *tiền mã hóa* dường như đang bước qua giai đoạn “chạy đua tính năng” và “chạy đua hiệu suất” để bước vào một kỷ nguyên mới: *cạnh tranh về thiết kế bảo mật*. Dự án nào tích hợp *an ninh tiền mã hóa* vào lõi sản phẩm, tối giản rủi ro vận hành và giảm phụ thuộc vào ý thức người dùng sẽ có lợi thế rõ rệt trong cuộc chơi dài hạn.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1