Tankeledere
Kryptosikkerhed i det aktuelle klima: Hvad nutidens investorer bør vide

Kryptobrukere står over for en næsten konstant bølge af trusler, herunder udbredte phishing‑ordninger, målrettede angreb fra svindlere, der udgiver sig for at være venner & applikationssupportpersonale, malware, der søger efter dårligt sikrede private nøgler, og spekulative meme‑coins med det eneste formål at skabe markedslikviditet for tidlige indtrængere, som kan dumpes på detailinvestorer. Heldigvis, efterhånden som angrebene bliver mere og mere sofistikerede, udvikler de, der ønsker at forsvare mod ondsindede aktører, avancerede værktøjer til at uddanne og beskytte forbrugerne. Her er nogle få eksempler på de mest almindelige scenarier, du kan beskytte dig imod, samt hvordan kryptoverdenen udvikler sig for at holde sig foran kurven.
Det er vigtigt at forstå forskellen mellem at holde kryptovaluta på centraliserede børser og at holde den i din egen tegnebog gennem selvforvaring. Den nemmeste måde at komme i gang med krypto på er at oprette en konto på en centraliseret børs og købe nogle tokens. Der er dog en betydelig risiko ved at lade investeringer stå på en centraliseret børs. Centraliserede børser mangler ofte gennemsigtighed i regnskab og kan føre til traditionel ‘web2’-type svindel, som vi så med FTX collapse, hvilket blev gentaget af kollapserne af traditionelle bankinstitutioner over hele verden. Når en kryptobruker dog trækker deres tokens tilbage til deres egen selvforvarings-tegnebog, påhviler det dem ansvaret for at undgå phishing‑kampagner, protokollangreb, lækager af private nøgler og mere.
Phishing‑kampagner spænder fra udbredte kampagner til målrettede angreb. For nylig har jeg stødt på ondsindede Google‑annoncer, som omdirigerer brugere fra legitime websider til perfekte kloner, der beder brugeren bekræfte transaktioner i deres tegnebog, som sender alle deres aktiver til en angriber. Der er også svindlere, der udgiver sig for at være velgørende aktører, som advarer brugere om, at en applikation, de for nylig har brugt, er blevet kompromitteret, og at de skal trække alle deres midler tilbage med det samme. Siden, som svindlerne sender brugeren til, ser identisk ud med den applikation, de er bekendt med, og beder dem derefter bekræfte den samme type ondsindede transaktioner.
Selv når brugere opretter forbindelse til legitime applikationer, er de ikke sikre mod protokollens sårbarheder og utilsigtet indføring af dårlig kode gennem protokolopdateringer. I det sidste år har der været netværksbroer og decentrale børser, som har introduceret uauditere opdateringer til deres kodebase, som hurtigt blev udnyttet af ondsindede aktører, hvilket drænede alle brugernes indskud.
Et vedvarende problem med kryptotegnebøger er, at transaktioner er umulige at tyde for langt de fleste brugere. Folk er blevet vant til at klikke på ‘bekræft’ på uigennemsigtige hex‑data, i tillid til at applikationen fortæller sandheden. Tegnebøger begynder at blive smartere, og der findes nu værktøjer, som folk kan installere på deres computere, eller netværk, som folk kan forbinde deres tegnebøger til, som hjælper med at filtrere fejl og hacks. Shield3 RPC er et gratis værktøj, som folk kan bruge til at filtrere almindelige hacks og interaktioner med kendte ondsindede aktører.
Også, ligesom i mange felter, hjælper AI. Decentrale finansapplikationer giver hidtil uset gennemsigtighed og datatilgængelighed til at træne og tilpasse modeller for almindelige fejl fra udviklere, angrebsmønstre fra ondsindede aktører og penetrationstest fra velgørende hackere. For eksempel kan man nu besøge en blockchain‑explorer, kopiere koden for en smart kontrakt fra en populær DeFi‑app og indsætte den i ChatGPT, hvor man beder den finde potentielle måder, hvorpå koden kan udnyttes. Man kan også indsamle alle data om alle smart kontrakter og transaktioner, der findes, og identificere mønstre og transaktioner, der fører til et stort hack. Specifikt, når nogen er ved at angribe en protokol, er der ofte en række transaktioner, hvor de opretter en ny anonym tegnebog ved hjælp af en privat transaktionsservice, som Tornado Cash, og derefter forbereder deres tegnebog til at udnytte en protokol. Protokoller kan forsvare sig ved at opdage disse mønstre og pause protokollen, før udnyttelsen kan finde sted, og derefter implementere rettelser, før den genaktiveres.
Men selvom disse data er bredt tilgængelige, er de næsten umulige at forstå for langt de fleste brugere. AI‑værktøjer giver os mulighed for at tage indsigterne fra trusselsanalyse‑ og detektionsværktøjer og præsentere dem på et sprog, der er personligt og forståeligt for alle, uanset deres tekniske niveau. Vi kan tage højt tekniske revisionsrapporter og datastrømme og få store sprogmodeller til at opsummere truslen på ethvert sprog, for ethvert publikum.
Disse værktøjer giver os både mulighed for at opdage trusler hurtigere og mere effektivt end nogensinde før, og demokratisere adgangen til indsigterne, så sikkerhed og risikoreduktion bliver bredt tilgængelig.












