ディープフェイクがカルダノ開発者を欺くカード技を仕掛け、新たな弱点を露呈

ADA-2.65%

カルダノの開発者は、現実的なAIディープフェイクのビデオ通話がノートパソコンへの侵入につながったと述べており、次の波の暗号攻撃はスマートコントラクトではなく、顔や声から始まる可能性があるというリマインダーになった。

この警告はカルダノ・コミュニティに共有され、詐称者が合成メディアを使って信用を得ている時間を稼ぎ、その間にデバイスを侵害するという事案を説明している。具体的な技術詳細は限られているが、要点は明確だった。信頼できる人物をリアルタイムで説得力ある形で模倣できるツールによって、ソーシャルエンジニアリングが大幅に強化されている、ということだ。

フィッシングリンクの洪水から、合成の「信頼」へ

この出来事は、アイデンティティに基づく攻撃が、実行コストが下がり、見抜くのが難しくなっているという懸念の高まりの中で起きた。従来型のフィッシングとは異なり、ディープフェイクを可能にする手法はその場で適応できる——質問に答え、口調を鏡のように反映し、人間らしく感じられる形で圧力をかける。台本通りではない。

このケースでは、開発者は侵害を、キー、リポジトリ、または特権アクセスを扱う貢献者への注意喚起として位置づけた。たとえオンチェーンのセキュリティが強くても、メンテナーのマシンに侵入できる攻撃者は、アカウント、認証情報、署名ワークフロー、あるいはプライベートなやり取りへと切り替える可能性がある。

複数のオンチェーンの調査者が指摘しているように、より広い変化がある。今はAI生成の音声、動画、テキストを組み合わせて、創業者、サポート担当、コア開発者をなりすます詐欺が増えている。そのトレンドにより、画面の中の人物が見た目も声も正しく見え、聞こえるときには、単純な「ハンドルを確認する」ための助言があまり効果を発揮しなくなる。

セキュリティ部隊はAI主導のアームレースに備える

業界の会話では、プロトコルを構築し運用する人々に対する運用上のセキュリティを強化することが、ますます中心テーマになっている。多要素認証やハードウェアキーは役立つが、ディープフェイクは、アウト・オブ・バンドの検証——既知の番号への折り返し連絡、事前に合意したコード、機微な操作に対する社内の承認ステップ——のハードルを引き上げる。

また、ガバナンス面もある。コミュニティが投票し、アップグレードを調整し、緊急事態に公共のチャンネルで対応するとき、合成のなりすましは、まさに最悪のタイミングで混乱を生み出し得る。攻撃者は必ずしも資金を直接盗む必要はない。認識を操作し、インシデント対応を遅らせたり、ユーザーを悪意ある「修正」へと押し向けたりできる。

暗号愛好家にとっての重要な学びは、受け入れにくいが実用的だ。プロトコルのリスクはコードだけにあるのではない。キーの裏にいる人間、やり取り(コミュニケーション)、そしてノートパソコンにある。そしてAIは、その境界線を守ることをはるかに難しくしている。

DailyCoinの今いちばん熱い暗号ニュースをチェック:
KelpDAOの侵害がDeFiレンディングにおけるシステミック・リスクを何を明らかにするか
なぜWestern Unionがユーザーではなくステーブルコイン発行者になりつつあるのか

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

DailyCoinの雰囲気チェック:この記事を読んだ後、あなたはどちらに傾いていますか?

強気 弱気 中立

市場のセンチメント

100% 弱気

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

フランス検察当局、暗号資産の強盗(レンチ)攻撃リングで88人を起訴

フランス当局は、暗号資産保有者を対象にした誘拐と恐喝に関連して、10人の未成年を含む88人を起訴した。これは、組織犯罪に関する国家公共検察庁 (PNACO) が金曜日に発表した声明によるもの。提起された罪は、進行中の12件に関連している。

CryptoFrontier5時間前

DeFiが若い人には遅すぎて、老後の資金には危険すぎる:私たちはみんな国債の利息を受け取りながら、ジャンク債のリスクを背負っているの?

DeFi はかつて 5 桁の APY で若者を惹きつけていましたが、現在では過剰に価格設定されておりリスクが高すぎると見なされています。過去 1 年間に盗難は 16.2 億米ドル超に達し、Aave の金利は一時 12.4% まで急騰しました。公正利回りは約 12.55%、小口投資家の参入基準は 18%、機関投資家はテールリスクを低減するために「戦略隔離金庫」を好みます。結論:高レバレッジはもはや過去のものとなり、将来は若者と老練な資金の双方を受け入れるために、より高いリスク価格設定と保険ツールが必要です。

ChainNewsAbmedia10時間前

Robinhood、一部の顧客に送られたフィッシングメールに注意喚起

ゲートニュース(4月27日)— Robinhoodは、先週日曜の夕方に一部の顧客が、noreply@robinhood.com からのものだと名乗り、件名が「Your recent login to Robinhood.」のなりすましの電子メールを受け取ったと、ソーシャルメディアでユーザーに注意喚起しました。 フィッシングの試みは、アカウント作成プロセスの悪用によるものであり、同社のシステムや顧客アカウントの侵害によるものではありません。Robinhoodは、個人情報や顧客資金には影響がなかったことを確認しました

GateNews10時間前

Websea暗号取引所、疑惑のイグジット詐欺で出金チャネルを閉鎖

Gate Newsのメッセージ、4月27日 — 暗号資産取引プラットフォームのWebseaは出金を停止し、C2Cの (peer-to-peer) チャネルを閉鎖しました。複数のユーザーが、取引所がイグジット詐欺を実行したようだと報告しています。このプラットフォームは当初、出金を制限した後、C2Cのチャネルを完全に停止し、その結果、プラットフォームのネイティブトークンが約50%まで以前の価値から急落するような投げ売りが起きました。

GateNews11時間前

RAVEトークン、2週間で110倍に急騰してから市場操作疑惑の中98%急落

ゲートニュース記事、4月27日――RAVEはRaveDAO (のWeb3ベースのカルチャー・コミュニティ・プロジェクト)におけるネイティブトークンで、2週間で110倍に急騰した後、4月19〜20日の2日間で98%下落し急落、韓国で悪名高い2007年のLubo株式の相場操縦スキャンダルとの比較が起きた。 4月18日、RAVE r

GateNews14時間前

調査発表:Polymarketで3%のプレイヤーが30%の利益を獲得し、7割以上のプレイヤーがすべての損失を負担している

新しい研究の分析によると、Polymarket の 2023〜2025 年の取引記録では、熟練した勝者のうち 3.14% だけが 30% 超の利益を握っており、群衆(クローゼット)の貢献だけでは全体の精度を説明するには不十分です;同時に、1,950 名の高度に疑わしいインサイダー取引アカウントを追跡しました。これらは予測を主導してはいないものの、価格のボラティリティを拡大しました。個別事例では、米国がベネズエラの動向を公表する前に大口で賭けて利益を得ていたことが示されています。研究は「群衆の英知」に疑問を投げかけ、ますます厳格化する監督(規制)の必要性を強調しています。

ChainNewsAbmedia15時間前
コメント
0/400
コメントなし