Ηγέτες σκέψης
Ασφάλεια Κρυπτονομισμάτων στο Τρέχον Κλίμα: Τι Πρέπει να Ξέρουν οι Σήμερα Επενδυτές

Οι χρήστες κρυπτονομισμάτων αντιμετωπίζουν σχεδόν συνεχώς μια πλημμύρα απειλών, συμπεριλαμβανομένων ευρέως διαδεδομένων σχεδίων phishing, στοχευμένων επιθέσεων από απατεώνες που προσποιούνται φίλους και προσωπικό υποστήριξης εφαρμογών, κακόβουλο λογισμικό που ψάχνει για ακατάλληλα ασφαλισμένα ιδιωτικά κλειδιά, και σπεκουλαριακών meme coins με μοναδικό σκοπό τη δημιουργία ρευστότητας στην αγορά για τους πρώτους εισερχόμενους ώστε να εκτοξεύσουν τα κέρδη τους σε λιανικούς επενδυτές. Ευτυχώς, καθώς οι επιθέσεις γίνονται όλο και πιο εξελιγμένες, όσοι επιδιώκουν να υπερασπιστούν τους κακούς δράστες αναπτύσσουν προηγμένα εργαλεία για την εκπαίδευση και προστασία των καταναλωτών. Ακολουθούν μερικά παραδείγματα των πιο συνηθισμένων σεναρίων προστασίας, καθώς και το πώς ο χώρος των κρυπτονομισμάτων εξελίσσεται για να παραμείνει μπροστά.
Είναι σημαντικό να κατανοήσουμε τη διαφορά μεταξύ της διατήρησης κρυπτονομισμάτων σε κεντρικά ανταλλακτήρια και της διατήρησής τους στο δικό σας πορτοφόλι μέσω αυτο‑κράτησης. Ο πιο εύκολος τρόπος για να εισέλθετε στα κρυπτονομίσματα είναι να δημιουργήσετε λογαριασμό σε ένα κεντρικό ανταλλακτήριο και να αγοράσετε κάποια tokens. Ωστόσο, υπάρχει σημαντικός κίνδυνος στο να αφήνετε τις επενδύσεις σε κεντρικό ανταλλακτήριο. Τα κεντρικά ανταλλακτήρια συχνά στερούνται διαφάνειας στη λογιστική και οδηγούν σε παραδοσιακή απάτη τύπου ‘web2’, όπως είδαμε με FTX collapse, που επαναλήφθηκε από τις καταρρεύσεις παραδοσιακών τραπεζικών ιδρυμάτων παγκοσμίως. Ωστόσο, μόλις ένας χρήστης κρυπτονομισμάτων αποσύρει τα tokens του στο δικό του πορτοφόλι αυτο‑κράτησης, αντιμετωπίζει την ευθύνη να αποφεύγει εκστρατείες phishing, επιθέσεις πρωτοκόλλου, διαρροές ιδιωτικών κλειδιών και άλλα.
Οι εκστρατείες phishing κυμαίνονται από ευρέως διαδεδομένες εκστρατείες έως στοχευμένες επιθέσεις. Πρόσφατα συνάντησα κακόβουλες διαφημίσεις Google που ανακατευθύνουν χρήστες από νόμιμες ιστοσελίδες σε τέλεια κλώνα, οι οποίες ζητούν από τον χρήστη να επιβεβαιώσει συναλλαγές στο πορτοφόλι του, στέλνοντας όλα τα περιουσιακά του στοιχεία σε έναν επιτιθέμενο. Υπάρχουν επίσης απατεώνες που προσποιούνται ευεργετικούς φορείς, προειδοποιώντας τους χρήστες ότι μια εφαρμογή που χρησιμοποίησαν πρόσφατα έχει παραβιαστεί και πρέπει να αποσύρουν αμέσως όλα τα κεφάλαιά τους. Η ιστοσελίδα στην οποία οδηγούν τους χρήστες φαίνεται πανομοιότυπη με την εφαρμογή που γνωρίζουν, η οποία στη συνέχεια τους ζητά να επιβεβαιώσουν το ίδιο στυλ κακόβουλων συναλλαγών.
Ακόμη και όταν οι χρήστες συνδέονται σε νόμιμες εφαρμογές, δεν είναι ασφαλείς από ευπάθειες πρωτοκόλλου και τυχαία εισαγωγή κακού κώδικα μέσω ενημερώσεων πρωτοκόλλου. Το τελευταίο έτος υπήρξαν γέφυρες δικτύου και αποκεντρωμένα ανταλλακτήρια που εισήγαγαν μη ελεγχόμενες ενημερώσεις στον κώδικά τους, οι οποίες σύντομα εκμεταλλεύτηκαν από κακούς δράστες, αδειάζοντας όλες τις καταθέσεις των χρηστών.
Ένα συνεχές πρόβλημα με τα πορτοφόλια κρυπτονομισμάτων είναι ότι οι συναλλαγές είναι αδύνατο να αποκρυπτογραφηθούν για την πλειονότητα των χρηστών. Οι άνθρωποι έχουν συνηθίσει να κάνουν κλικ στο ‘επιβεβαίωση’ σε αδιαφανή μπλοκ δεκαεξαδικών δεδομένων, εμπιστευόμενοι ότι η εφαρμογή τους λέει την αλήθεια. Τα πορτοφόλια αρχίζουν να γίνονται πιο έξυπνα, και τώρα υπάρχουν εργαλεία που οι χρήστες μπορούν να εγκαταστήσουν στους υπολογιστές τους, ή δίκτυα στα οποία μπορούν να συνδέσουν τα πορτοφόλια τους, τα οποία βοηθούν στο φιλτράρισμα λαθών και επιθέσεων. Το Shield3 RPC είναι ένα δωρεάν εργαλείο που μπορούν να χρησιμοποιήσουν οι χρήστες για να φιλτράρουν κοινές επιθέσεις και αλληλεπιδράσεις με γνωστούς κακούς δράστες.
Επίσης, όπως σε πολλούς τομείς, η τεχνητή νοημοσύνη βοηθά. Οι εφαρμογές αποκεντρωμένης χρηματοδότησης (DeFi) παρέχουν άνευ προηγουμένου διαφάνεια και διαθεσιμότητα δεδομένων για την εκπαίδευση και προσαρμογή μοντέλων σε κοινά λάθη προγραμματιστών, μοτίβα επιθέσεων από κακούς δράστες και δοκιμές διείσδυσης από ευεργετικούς χάκερς. Για παράδειγμα, τώρα μπορεί κανείς να επισκεφθεί έναν εξερευνητή blockchain, να αντιγράψει τον κώδικα ενός έξυπνου συμβολαίου από μια δημοφιλή εφαρμογή DeFi και να τον επικολλήσει στο ChatGPT, ζητώντας του να βρει πιθανούς τρόπους εκμετάλλευσης του κώδικα. Μπορεί επίσης να επεξεργαστεί όλα τα δεδομένα σχετικά με όλα τα έξυπνα συμβόλαια και τις συναλλαγές που υπάρχουν, και να εντοπίσει μοτίβα και συναλλαγές που οδηγούν σε μεγάλη παραβίαση. Συγκεκριμένα, όταν κάποιος πρόκειται να επιτεθεί σε ένα πρωτόκολλο, συχνά υπάρχει μια σειρά συναλλαγών όπου δημιουργούν ένα νέο ανώνυμο πορτοφόλι χρησιμοποιώντας μια ιδιωτική υπηρεσία συναλλαγών, όπως το Tornado Cash, και στη συνέχεια προετοιμάζουν το πορτοφόλι τους για να εκμεταλλευτούν το πρωτόκολλο. Τα πρωτόκολλα μπορούν να υπερασπιστούν τον εαυτό τους εντοπίζοντας αυτά τα μοτίβα και παύοντας το πρωτόκολλο πριν πραγματοποιηθεί η εκμετάλλευση, και στη συνέχεια εφαρμόζοντας διορθώσεις πριν το επαναλειτουργήσουν.
Ωστόσο, ενώ αυτά τα δεδομένα είναι ευρέως διαθέσιμα, είναι σχεδόν αδύνατο να τα κατανοήσει η πλειονότητα των χρηστών. Τα εργαλεία AI μας επιτρέπουν να λαμβάνουμε τις γνώσεις από τα εργαλεία ανάλυσης και ανίχνευσης απειλών και να τις παρουσιάζουμε σε γλώσσα που είναι προσαρμοσμένη και κατανοητή για όλους, ανεξάρτητα από το επίπεδο τεχνικής τους εξειδίκευσης. Μπορούμε να πάρουμε εξαιρετικά τεχνικές εκθέσεις ελέγχου και ροές δεδομένων και να ζητήσουμε από μεγάλα μοντέλα γλώσσας να συνοψίσουν την απειλή σε οποιαδήποτε γλώσσα, για οποιοδήποτε κοινό.
Αυτά τα εργαλεία μας επιτρέπουν να εντοπίζουμε τις απειλές πιο γρήγορα και πιο αποδοτικά από ποτέ, και να δημοκρατικοποιούμε την πρόσβαση στις γνώσεις, ώστε η ασφάλεια και η μείωση του κινδύνου να είναι ευρέως διαθέσιμες.












