Tankeledare
Kryptosäkerhet i det nuvarande klimatet: Vad dagens investerare bör veta

Kryptoanvändare möter en nästan ständig ström av hot, inklusive omfattande nätfiskescheman, riktade attacker från bedragare som utger sig för att vara vänner och supportpersonal för applikationer, skadlig kod som söker efter dåligt säkrade privata nycklar och spekulativa meme‑mynt vars enda syfte är att skapa marknadslikviditet för tidiga aktörer att dumpa på detaljinvesterare. Lyckligtvis, i takt med att attackerna blir allt mer sofistikerade, utvecklar de som vill försvara sig mot illasinnade aktörer avancerade verktyg för att utbilda och skydda konsumenter. Här är några exempel på de vanligaste scenarierna att skydda dig mot, samt hur kryptomarknaden utvecklas för att ligga steget före.
Det är viktigt att förstå skillnaden mellan att hålla kryptovaluta på centraliserade börser och att hålla den i din egen plånbok genom självförvaring. Det enklaste sättet att komma in i krypto är att skapa ett konto på en centraliserad börs och köpa några token. Det finns dock en betydande risk med att lämna investeringar på en centraliserad börs. Centraliserade börser saknar ofta transparens i redovisning och kan leda till traditionell ‘web2’-stilbedrägeri, som vi såg med FTX collapse, vilket speglades av kollapserna av traditionella bankinstitutioner världen över. Men när en kryptoanvändare drar tillbaka sina token till sin egen självförvaringsplånbok får de ansvaret att undvika nätfiskekampanjer, protokollhack, läckage av privata nycklar och mer.
Nätfiskekampanjer varierar från breda kampanjer till riktade attacker. På senare tid har jag stött på skadliga Google‑annonser som omdirigerar användare från legitima webbplatser till perfekta kopior som ber användaren bekräfta transaktioner i sin plånbok, vilket skickar alla deras tillgångar till en angripare. Det finns också bedragare som utger sig för att vara välvilliga aktörer och varnar användare att en applikation de nyligen använt har komprometterats och att de omedelbart måste ta ut alla sina pengar. Webbplatsen som bedragarna skickar användaren till ser identisk ut med den applikation de är vana vid, vilket sedan ber dem bekräfta samma typ av skadliga transaktioner.
Även när användare ansluter till legitima applikationer är de inte skyddade mot protokollsvagheter och oavsiktlig införande av dålig kod genom protokolluppdateringar. Under det senaste året har nätverksbryggor och decentraliserade börser introducerat ogranskade uppdateringar i sin kodbas som snabbt utnyttjades av illasinnade aktörer, vilket tömde alla användares insättningar.
Ett pågående problem med kryptoplånböcker är att transaktioner är omöjliga att tyda för den stora majoriteten av användarna. Folk har vant sig vid att klicka på ‘bekräfta’ på oklara hex‑data, i tron att applikationen talar sanning. Plånböcker börjar bli smartare, och det finns nu verktyg som folk kan installera på sina datorer, eller nätverk som man kan ansluta sina plånböcker till, vilka hjälper till att filtrera bort misstag och hack. Shield3 RPC är ett gratisverktyg som folk kan använda för att filtrera bort vanliga hack och interaktioner med kända illasinnade aktörer.
Dessutom, precis som i många områden, hjälper AI. Decentraliserade finansapplikationer erbjuder enastående transparens och datatillgänglighet för att träna och anpassa modeller för vanliga misstag av utvecklare, attackmönster av illasinnade aktörer och penetrationstestning av välvilliga hackare. Till exempel kan man nu besöka en blockkedjeutforskare, kopiera koden för ett smart kontrakt från en populär DeFi‑app och klistra in den i ChatGPT, och be den hitta potentiella sätt som koden kan utnyttjas på. Man kan också samla in all data om alla smarta kontrakt och transaktioner som finns, och identifiera mönster och transaktioner som leder till en stor hack. Specifikt, när någon är på väg att attackera ett protokoll finns det ofta en serie transaktioner där de skapar en ny anonym plånbok med en privat transaktionstjänst, som Tornado Cash, och sedan förbereder sin plånbok för att utnyttja ett protokoll. Protokoll kan försvara sig genom att upptäcka dessa mönster och pausa protokollet innan exploaten kan äga rum, och sedan implementera fixar innan de återaktiveras.
Men även om dessa data är allmänt tillgängliga är de nästan omöjliga att förstå för den stora majoriteten av användarna. AI‑verktyg låter oss ta insikterna från hotanalys‑ och detekteringsverktyg och presentera dem i ett språk som är personligt och begripligt för alla, oavsett deras tekniska kunskapsnivå. Vi kan ta mycket tekniska granskningsrapporter och dataströmmar och låta stora språkmodeller sammanfatta hotet på vilket språk som helst, för vilken publik som helst.
Dessa verktyg gör det möjligt för oss att både upptäcka hot snabbare och mer effektivt än någonsin tidigare, samt demokratisera tillgången till insikterna för att göra säkerhet och riskhantering allmänt tillgänglig.












