區塊鏈安全公司警告稱,2024年,加密貨幣領域將面臨更為復雜的人工智能(AI)欺詐手段,這可能包括更具說服力的網絡釣魚、BRC-20漏洞和新的智能合約脆弱性。
盡管2023年的詐騙和黑客相關損失為17億美元,相較于2022年的40億美元有所改善,但CertiK的區塊鏈分析師Jesse Leclere向Cointelegraph警告說,欺詐手段正在變得更為先進,用戶應保持高度警惕。
Leclere表示:“網絡釣魚,在其復雜性不斷發展的情況下,可能不僅會針對個體用戶,還可能利用社交工程策略針對企業系統[...],使用針對加密背景的社交工程策略。”他指出了12月14日Ledger Connect漏洞的高級攻擊作為一個先進攻擊的典型例子。
他補充說,網絡釣魚欺詐將變得更加險惡的一個關鍵因素是生成式AI的使用,這使得黑客能夠自動執行操作,并通過虛構的電話、視頻和消息創建具有說服力的虛假信息,以誘使潛在受害者上當。
來自0xScope的研究分析師Jenny Peng警告稱,AI可能成為生成更為真實的“深度偽造”圖像的關鍵組成部分,以欺騙加密貨幣用戶。
Peng補充說,由于安全方面的相對不足,黑客可能還將在明年更加關注新興的BRC-20生態系統。她說:“BRC-20UniSat錢包于2023年初推出,并迅速受到了雙花攻擊。這一事件表明,BRC-20生態系統作為一個全新的生態系統,需要迅速發展其基礎設施,以在安全方面經受住像以太坊那樣的考驗。”
此外,交叉鏈橋梁問題仍將是2024年的一個關切點,Leclere表示:“隨著行業越來越多地采用跨鏈解決方案以提高互操作性,這些協議將成為攻擊者的有吸引力的目標,利用不同協議和鏈之間復雜交互產生的漏洞。”
Phil Larratt,Chainalysis的調查總監,發出類似的警告,稱惡意行為者將越來越善于逃脫其非法獲利。他表示:“在2024年,我們可以預期,非法行為者在使用的策略和技術方面將變得更加復雜,尤其是隨著更多長期存在的傳統有組織犯罪分子和金融犯罪行為者繼續采用加密貨幣。”
隨著安全公司和執法機構的知識增加,Larratt警告說,下一波騙子很可能會更多地利用隱私幣、橋梁、混幣器等混淆工具。
對于這一趨勢,他表示:“為了應對這一可能的趨勢,我們將需要更加深入的執法調查,執法組織之間更多的培訓和知識共享,更先進的欺詐保護計劃,以及公共和私營部門之間的持續合作。”
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...