Діпфейк-дзвінок обманює розробника Cardano, викриває нову слабку ланку

ADA-2,89%

Розробник Cardano каже, що реалістичний AI-дипфейк-відеодзвінок призвів до взлому ноутбука, нагадування про те, що наступна хвиля атак на крипто може починатися з облич і голосів, а не зі смарт-контрактів.

Попередження, яке було оприлюднено для спільноти Cardano, описує інцидент, коли самозванець використав синтетичні медіа, щоб завоювати довіру достатньо довго і скомпрометувати пристрій. Конкретні технічні деталі було обмежено, але ключова думка була зрозумілою: соціальна інженерія посилюється інструментами, які переконливо імітують довірених людей у реальному часі.

Від шквалу фішингових посилань до синтетичної «довіри»

Цей епізод відбувається на тлі зростаючого занепокоєння, що атаки, які базуються на ідентичності, стають дешевшими в запуску і складнішими для виявлення. На відміну від традиційного фішингу, підходи, що використовують дипфейки, можуть адаптуватися на льоту — відповідати на запитання, віддзеркалювати тон і чинити тиск так, як це виглядає по-людськи, а не як запрограмований скрипт.

У цьому випадку розробник подав інцидент як повчальну історію для дописувачів, які мають справу з ключами, репозиторіями або привілейованим доступом. Навіть коли ончейн-безпека сильна, нападник, який зміг потрапити на машину майнтейнера, може перейти до акаунтів, облікових даних, процесів підписання або приватних комунікацій.

Кілька ончейн-детективів відзначили ширший зсув: нині багато шахрайств поєднують AI-генеровані голос, відео і текст, щоб видавати себе за засновників, співробітників підтримки та ключових розробників. Ця тенденція робить базову пораду «перевір знайомий нікнейм» менш ефективною, коли людина на екрані виглядає і звучить правильно.

Служби безпеки готуються до гонки озброєнь, що керується AI

Промислові розмови дедалі частіше зосереджуються на посиленні операційної безпеки навколо людей, які створюють і запускають протоколи. Багатофакторна автентифікація та апаратні ключі допомагають, але дипфейки підвищують ставки для позасмугової верифікації — дзвінків на відомі номери, заздалегідь узгоджених кодів і внутрішніх кроків схвалення для чутливих дій.

Є також аспект управління. Коли спільноти голосують, координують оновлення або реагують на надзвичайні ситуації в публічних каналах, синтетичне видавання може створити плутанину саме в той момент, коли це найбільш небезпечно. Нападникам не завжди потрібно напряму красти кошти; вони можуть маніпулювати сприйняттям, затримувати реагування на інциденти або штовхати користувачів до зловмисних «виправлень».

Для поціновувачів крипто головний висновок — неприємний, але практичний: ризик протоколу полягає не лише в коді. Він — у людях за ключами, у комунікаціях і в ноутбуках — а AI робить цей периметр значно важчим для захисту.

Дізнайтеся про найгарячіші криптовісті DailyCoin прямо зараз:
Що розкриває злам KelpDAO про системний ризик у DeFi-кредитуванні
Чому Western Union стає емітентом стейблкоїнів, а не користувачем

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

Перевірка вайбу DailyCoin: У який бік ви схиляєтеся після прочитання цієї статті?

Бичачий Ведмежий Нейтральний

Ринкові настрої

100% Ведмежий

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Французькі прокурори висувають звинувачення 88 особам у злочинному угрупованні з криптовалютного «викруткового» нападу

Французькі органи влади висунули звинувачення 88 особам, зокрема 10 неповнолітнім, у зв’язку з викраденнями та вимаганнями, спрямованими проти власників криптовалюти, як ідеться в заяві Національного управління державного обвинувачення у сфері організованої злочинності (PNACO), оприлюдненій у п’ятницю. Звинувачення пов’язані з 12 триваючими

CryptoFrontier3год тому

Коли DeFi надто повільний для молоді, і надто ризикований для “старих грошей”: ми всі беремо відсотки за держоблігаціями, щоб нести ризик сміттєвих облігацій?

DeFi колись приваблював молодь п’ятизначними APY, а нині вважається надмірно завищеним за ціною та надто ризикованим. За минулий рік було викрадено понад 1,62 мільярда доларів США, а ставка в Aave колись підскакувала до 12,4%. Справедлива дохідність становить приблизно 12,55%, поріг для роздрібних клієнтів — 18%, а інституції надають перевагу «стратегічному ізольованому казначейству», щоб зменшити ризик хвостів. Висновок: високий левередж більше не актуальний; у майбутньому потрібніше ще вище ризикове ціноутворення та інструменти страхування, щоб одночасно вміщувати молодь і «велику стару» валюту.

ChainNewsAbmedia8год тому

Robinhood попереджає про фішингові листи, надіслані деяким клієнтам

Повідомлення Gate News, 27 квітня — Robinhood повідомила користувачів у соціальних мережах, що деякі клієнти отримали фішингові листи минулої неділі ввечері, які видавали себе за листи від noreply@robinhood.com з темою "Ваш останній вхід у Robinhood." Фішинг-атака сталася через неправильне використання процесу створення облікового запису, а не внаслідок витоку з систем компанії чи акаунтів клієнтів. Robinhood підтвердила, що персональні дані та кошти клієнтів не постраждали. Компанія порадила користувачам, які отримали такі листи, негайно видалити їх і не переходити за жодними підозрілими посиланнями.

GateNews8год тому

Криптобіржа Websea стикається з підозрою на exit scam, канали виведення коштів закриті

Повідомлення Gate News, 27 квітня — криптовалютна платформа для торгівлі Websea призупинила виведення коштів і закрила свої C2C (peer-to-peer)-канали, при цьому кілька користувачів повідомляють, що біржа, ймовірно, вчинила exit scam. Спочатку платформа обмежила виведення коштів, а потім повністю вимкнула C2C-канал, спричинивши панічні розпродажі нативного токена платформи приблизно до 50% від його попередньої вартості.

GateNews9год тому

Токен RAVE Стрімко Злетів У 110 Разів За Два Тижні, А Потім Впав На 98% На Тлі Повідомлень Про Маніпуляції Ринком

Повідомлення Gate News, 27 квітня — RAVE, нативний токен RaveDAO (a Web3-культурного проєкту спільноти), за два тижні виріс у 110 разів, а потім за два дні впав на 98% 19–20 квітня, що викликало порівняння з сумнозвісним скандалом 2007 року з маніпуляцією акціями Lubo у Південній Кореї. 19 квітня RAVE r

GateNews12год тому

Дослідження виявляє: гравці Polymarket отримали 30% прибутку з 3% комісії, понад 70% гравців покривають усі збитки

Нове дослідження проаналізувало торгові записи Polymarket за 2023–2025 роки та показало, що лише 3,14% досвідчених переможців контролюють понад 30% прибутків; внесок натовпу не може достатньо пояснити загальну точність. Водночас було відстежено 1 950 рахунків високо підозрілих інсайдерських торговців: хоча вони не керували прогнозами, вони розширили цінову волатильність. У конкретному випадку видно, що в США, ще до публікації оголошень щодо дій у Венесуелі, робили великі ставки й отримували прибуток. Дослідження ставить під сумнів «мудрість натовпу» та підкреслює необхідність дедалі суворішого регулювання.

ChainNewsAbmedia13год тому
Прокоментувати
0/400
Немає коментарів