在过去的几个月里,加密生态系统发生了重大安全事件,这些事件不是由智能合约漏洞引起的,而是由于更高级的妥协,例如虚假身份和人工智能生成的诈骗。

Solana 基金会首席信息安全官 (CISO) Michael Coates 表示,这些类型的漏洞将引发下一波区块链安全问题。

科茨在接受 采访时表示:“为了安全性,你必须做 Web2 公司必须做的一切,并增加 Web3 的独特性。” “当你的对手绝对有动机并且可以不可撤销地获取资金时,他们就会寻找任何错误。”

Coates 曾担任 Twitter 的 CISO,并在浏览器大战期间负责 Mozilla 的安全工作,今年早些时候加入了 Solana 基金会。这一角色意味着他不仅要保护基金会本身,还要与 Solana 生态系统项目合作,为其网络和项目带来强大的安全实践,并与监管机构会面以建立正确的网络安全标准。

虽然加密货币领域的漏洞经常因为被盗的资金数额巨大而成为头条新闻,但科茨强调,其中许多黑客实际上起源于区块链妥协本身之外。 “在许多情况下,是操作安全问题或 Web2 问题导致了关键妥协,”他说。

随着人工智能的进步为攻击者提供了更好的工具来利用安全实践,这只会变得更加困难。

“由于人工智能和深度造假的力量,社会工程将会变得更加糟糕,”科茨说。 “我们应该预料到会出现完全欺骗性的电话,其中包含我们认识的人的声音……这确实没有理由不会大规模发生。

为了防止这种情况发生,科茨认为加密货币需要拿出更好的系统,以在人们陷入这些骗局时保持安全并发挥作用。

“你无法完全阻止任何人成为受害者,”他说。 “最终,你会被愚弄,因为缺点就是那么好。”因此,组织应该拥有多层不同程度的安全控制,因此“当有人被愚弄时,其他事物就会接管来保护你。”

从长远来看,量子计算的问题很大程度上取决于各种加密生态系统的未来,包括 Solana 的未来。

“量子就绪的挑战是我们不知道量子日何时到来,”他说。 “为此做好准备的方法是已知的。它正在采用后量子算法。”作为其中的一部分,Solana 基金会制定了自己的战略,为这一天做好准备。

科茨表示,无论安全漏洞来自人工智能诈骗还是量子计算,该行业的成功将取决于构建默认保护用户的系统,而不是期望他们成为安全专家。

“我们需要满足用户所在的位置,我们需要为用户做出默认的安全决策,”他说。