Kryptomarkkinoiden suurimmat yksittäiset menetykset eivät viime aikoina ole syntyneet älysopimusten haavoittuvuuksista, joita tekoäly voisi helpoiten hyödyntää. Sen sijaan hyökkääjät ovat käyttäneet pitkiä sosiaalisen manipuloinnin kampanjoita ja yksityisavainten hallinnan puutteita.
Suurimmat tapaukset eivät perustuneet älysopimusten hyväksikäyttöön
Pohjois-Koreaan liitetty ryhmä vei noin 285 miljoonaa dollaria Drift Protocolista kuuden kuukauden sosiaalisen manipuloinnin jälkeen. Kelp DAO:sta hävisi noin 292 miljoonaa dollaria yksittäisen varmentajan heikkouden vuoksi. Humanity Protocol menetti yli 30 miljoonaa dollaria, kun hyökkääjä sai haltuunsa kolme kuudesta yksityisavaimesta työntekijän kannettavalla tietokoneella.
Tekoäly tehostaa valmistelua
Mallit kuten Anthropicin Fable voivat lukea julkisia koodivarastoja, vertailla ohjelmistoversioita, tiivistää auditointiraportteja ja laatia vakuuttavia viestejä. Näin hyökkääjä voi löytää pieniä operatiivisia virheitä nopeammin. Ledgerin Guillemetin mukaan hyökkäykset perustuvat silti edelleen sosiaaliseen manipulointiin ja inhimillisiin virheisiin.
Puolustuksen painopiste siirtyy
Kun tekoäly nopeuttaa tiedustelua, allekirjoitusvaiheen suojaus korostuu. Yksityisavaimet tulisi säilyttää siten, etteivät ne ole saavutettavissa vaarantuneelta tietokoneelta, ja käyttäjille tarvitaan luotettava näyttö siitä, mitä he ovat hyväksymässä.
Pähkinänkuoressa
- Suurimmat kryptovarkaudet ovat perustuneet sosiaaliseen manipulointiin ja avainten hallinnan puutteisiin.
- Tekoäly voi nopeuttaa hyökkäysten valmistelua lukemalla julkista tietoa ja laatimalla viestejä.
- Puolustuksessa korostuu allekirjoitusvaiheen ja avainten säilytyksen suojaus.
UKK – useimmin kysytyt
Mikä oli suurin viimeaikainen kryptovarkaus CoinDeskin mukaan?
Noin 292 miljoonan dollarin menetys Kelp DAO:ssa yksittäisen varmentajan heikkouden vuoksi.
Miten tekoäly voi auttaa hyökkääjiä?
Se voi lukea koodivarastoja, vertailla versioita, tiivistää raportteja ja laatia vakuuttavia viestejä operatiivisten virheiden löytämiseksi.

