ディープフェイクがカルダノ開発者を欺くカード技を仕掛け、新たな弱点を露呈

ADA-0.08%

カルダノの開発者は、現実的なAIディープフェイクのビデオ通話がノートパソコンへの侵入につながったと述べており、次の波の暗号攻撃はスマートコントラクトではなく、顔や声から始まる可能性があるというリマインダーになった。

この警告はカルダノ・コミュニティに共有され、詐称者が合成メディアを使って信用を得ている時間を稼ぎ、その間にデバイスを侵害するという事案を説明している。具体的な技術詳細は限られているが、要点は明確だった。信頼できる人物をリアルタイムで説得力ある形で模倣できるツールによって、ソーシャルエンジニアリングが大幅に強化されている、ということだ。

フィッシングリンクの洪水から、合成の「信頼」へ

この出来事は、アイデンティティに基づく攻撃が、実行コストが下がり、見抜くのが難しくなっているという懸念の高まりの中で起きた。従来型のフィッシングとは異なり、ディープフェイクを可能にする手法はその場で適応できる——質問に答え、口調を鏡のように反映し、人間らしく感じられる形で圧力をかける。台本通りではない。

このケースでは、開発者は侵害を、キー、リポジトリ、または特権アクセスを扱う貢献者への注意喚起として位置づけた。たとえオンチェーンのセキュリティが強くても、メンテナーのマシンに侵入できる攻撃者は、アカウント、認証情報、署名ワークフロー、あるいはプライベートなやり取りへと切り替える可能性がある。

複数のオンチェーンの調査者が指摘しているように、より広い変化がある。今はAI生成の音声、動画、テキストを組み合わせて、創業者、サポート担当、コア開発者をなりすます詐欺が増えている。そのトレンドにより、画面の中の人物が見た目も声も正しく見え、聞こえるときには、単純な「ハンドルを確認する」ための助言があまり効果を発揮しなくなる。

セキュリティ部隊はAI主導のアームレースに備える

業界の会話では、プロトコルを構築し運用する人々に対する運用上のセキュリティを強化することが、ますます中心テーマになっている。多要素認証やハードウェアキーは役立つが、ディープフェイクは、アウト・オブ・バンドの検証——既知の番号への折り返し連絡、事前に合意したコード、機微な操作に対する社内の承認ステップ——のハードルを引き上げる。

また、ガバナンス面もある。コミュニティが投票し、アップグレードを調整し、緊急事態に公共のチャンネルで対応するとき、合成のなりすましは、まさに最悪のタイミングで混乱を生み出し得る。攻撃者は必ずしも資金を直接盗む必要はない。認識を操作し、インシデント対応を遅らせたり、ユーザーを悪意ある「修正」へと押し向けたりできる。

暗号愛好家にとっての重要な学びは、受け入れにくいが実用的だ。プロトコルのリスクはコードだけにあるのではない。キーの裏にいる人間、やり取り(コミュニケーション)、そしてノートパソコンにある。そしてAIは、その境界線を守ることをはるかに難しくしている。

DailyCoinの今いちばん熱い暗号ニュースをチェック:
KelpDAOの侵害がDeFiレンディングにおけるシステミック・リスクを何を明らかにするか
なぜWestern Unionがユーザーではなくステーブルコイン発行者になりつつあるのか

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

DailyCoinの雰囲気チェック:この記事を読んだ後、あなたはどちらに傾いていますか?

強気 弱気 中立

市場のセンチメント

100% 弱気

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ZetaChainはGatewayEVMの攻撃後、クロスチェーン取引を停止します

レイヤー1ネットワークのZetaChainは、チームの発表によれば、GatewayEVMコントラクトへの攻撃を受けてメインネット上でクロスチェーン取引を停止しました。攻撃の影響はZetaChainチームの内部ウォレットのみに及び、ユーザーの資金には影響がありませんでした。月曜の米東部時間午後9時(9:00 p.m. ET)時点で、クロスチェーン取引は

CryptoFrontier52分前

SUNX、不正ななりすましとフィッシング手口に関する警告を発表

ゲートニュース 4月28日 — デリバティブ取引プラットフォームのSUNXは、ブランドを装った偽のプラットフォームに注意するよう警告する公式声明を発表しました。発表によると、不正者は最近、「孫克斯」 (Sunke Si) および「森克斯」 (Senke Si などの非公式な中国語訳を使って、「シグナル取引」を行い、資金詐欺を仕掛けているとのことです

GateNews1時間前

Gmailのドットエイリアス機能を悪用するフィッシング攻撃で狙われたRobinhoodユーザー

ゲートニュース メッセージ、4月28日 — 最近、Robinhoodのユーザーが、Gmailのドット無視機能とRobinhoodの口座作成プロセスにおける脆弱性を悪用するフィッシング攻撃の被害に遭っています。攻撃者は、標的のメールアドレスにほぼ一致するアカウントを登録し、Robiのメールサーバーをだまして不正なセキュリティアラート(フィッシングリンクを含む)を被害者の受信箱に届けさせることが可能になりました。

GateNews3時間前

ZachXBTがWorldCoinの低流通・高評価のWLD発行を問題視、インサイダーによる売却を示唆

ゲート・ニュース・メッセージ、4月28日――オンチェーン・ディテクティブのZachXBTは、Sam Altmanが創業した企業WorldCoin (now World)が、流通量が少なく評価額が高いWLDトークンを発行し、SBFおよびFTXが用いたモデルを模倣していると主張した。ZachXBTによれば、同社は身分証明のために用いられるとされる生体データと引き換えに、低所得国のユーザーへ少量のWLDを配布した。しかし、この技術は代わりに、検証済みアカウントの闇市場での取引を促進している。 ZachXBTはさらに、トークン供給が持続不可能な速度で拡大している一方で、インサイダーが店頭(OTC)取引を通じて保有分を定期的に手放しているとも主張した。

GateNews4時間前

ZetaChain はクロスチェーン取引を停止、GatewayEVM のスマートコントラクトが攻撃を受ける

4月28日、ZetaChainの公式発表および公式ステータスページによると、レイヤー1の相互運用ネットワークであるZetaChainは、GatewayEVMスマートコントラクトが攻撃を受けたのを確認した後、メインネットワークのクロスチェーン取引を一時停止しました。ZetaChainは声明の中で、今回の攻撃はZetaChainチームの内部ウォレットにのみ影響し、現時点ではユーザー資金への影響はないことを確認しています。

MarketWhisper6時間前

$300K スマートコントラクト攻撃後、ZetaChainがクロスチェーン取引を停止

ゲートニュース、4月28日――レイヤー1ネットワークのZetaChainは、GatewayEVMのスマートコントラクトが攻撃を受けたことを受けて、メインネットでのクロスチェーン取引を停止した。DefiLlamaのデータによると、この事件で$300,000が失われたが、ZetaChainチームは金額を公表しておらず、詳細なポストモーテムを公開するとしているが、

GateNews8時間前
コメント
0/400
コメントなし