按 Enter 搜索 · ESC 关闭

加密货币

国际刑警安全主管:AI诈骗升级,加密行业须先答好”核心资产”这道题

国际刑警组织全球首席信息安全官瓦特内警告,AI并非创造新骗局,而是让老套路以空前速度与规模复制,企业须先厘清自身"核心资产"。对面临不可逆交易、深度伪造威胁和散户为主用户群的加密企业而言,这既是战略课题,也是合规刚需。

AI加速诈骗,但攻击逻辑未变

国际刑警组织(INTERPOL)全球首席信息安全官比约恩·R·瓦特内(Bjorn R. Watne)发出直白警告:在争相部署AI安全工具之前,企业必须先回答一个问题——你的”皇冠明珠”是什么?瓦特内在新加坡科技周上表示,AI并非在创造全新犯罪,而是让诈骗分子以空前的速度和规模复制老套路。

对加密行业而言,这一警告尤为刺耳。数字资产长期是社交工程、钓鱼攻击、虚假交易所App、杀猪盘和钱包盗刷的重灾区。如今,AI让攻击者能够以近乎零成本生成任意语言的完美钓鱼邮件、克隆客服语音、炮制创始人或KOL推广虚假代币的深度伪造视频。

为何加密行业首当其冲

  • 不可逆性:链上交易无法撤回,一次成功的盗取即永久损失。
  • 假名性:攻击者可在受害者察觉前通过跨链和混币器转移资金。
  • 散户为主:大量持币者缺乏机构级的安全习惯。
  • 信任型界面:钱包、dApp和代币发行高度依赖品牌信任,而这正是深度伪造的攻击点。

瓦特内的框架——先识别一旦失守将造成致命损害的资产,再围绕其构建防御——可精准映射到加密领域。对交易所而言,是热钱包私钥和提现授权系统;对DeFi协议而言,可能是管理员密钥、预言机喂价或可升级合约的控制权;对托管机构而言,则是签名基础设施本身。

从边界防御到资产中心防御

这一转变意义重大。多年来,安全团队聚焦边界防御:防火墙、终端防护、员工培训。但AI驱动的攻击压缩了从侦察到利用的时间窗口,宽泛的边界越来越难守。以资产为中心的思路——明确哪些东西绝不能失守——让企业能把资源集中在失败即灾难的环节,而非仅仅是麻烦的环节。

这与加密安全的大趋势一致:多签钱包、硬件安全模块、时间锁提现,以及日益普及的AI异常检测——实时标记可疑交易模式。讽刺的是,这场AI军备竞赛是双向的:防守方也能用机器学习更快识别欺诈,但前提是知道自己要守护什么。

监管压力叠加

监管机构正密切关注。随着AI生成诈骗增多,加密企业的网络安全披露、事件报告时限和消费者保护义务预计将面临更严格审查。在推进牌照制度的司法辖区,安全要求正被嵌入审批流程,使瓦特内的问题不仅是战略演练,更是合规必需。

下一步走向

对加密企业而言,结论清晰:AI不会创造全新威胁类别,而是将既有威胁工业化。赢家将是那些能用通俗语言说清”输不起什么”,并围绕这一答案重构每一层技术栈的公司。在一个以自托管和去信任系统为承诺的行业里,最古老的安全问题,或许正是最重要的那一个。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈