DAĻA : 2
3. Mērķtiecīgas draudi DeFi un biržām
Google draudu izlūkošana (caur Mandiant) ir identificējusi pagriezienu, kā valstiskie dalībnieki un izsmalcināti kiberkrimināļi mērķē uz kripto ekosistēmu:
* Nemainīguma izmantošana: Uzbrucēji vairs tikai nemēģina "uzlauzt" pašu blokķēdi; viņi izmanto decentralizētas finanses (DeFi) nemainīgumu. Kad ļaunprātīgs viedais līgums tiek izvietots vai darījums tiek veikts, "atgriešanas" pogas trūkums kļūst par uzbrucēja lielāko instrumentu.
* Vishing & MFA apietšana: Ir novērota pieaugums "balss phishing" (vishing), kas apvienots ar mākslīgā intelekta iespējotu sociālo inženieriju, lai apietu Vairāku faktoru autentifikāciju (MFA) lielākajās biržās.
Ceļš uz priekšu: "Pēcpasākuma" gatavība
Google ne tikai norāda uz plaisām; viņi mudina pāreju uz Pēcpasākuma kriptogrāfiju (PQC).
> "Riska nav tikai tehnoloģisks, bet arī organizatorisks. Bitcoin nav centrālās iestādes, kas varētu noteikt uzlabojumus, un logu koordinētai migrācijai uz kvantu izturīgiem standartiem ir sašaurinājies." — Google kvantu pētījumu kopsavilkums, 2026
>
Ko lietotājiem vajadzētu darīt?
* Izvairieties no adresu atkārtotas izmantošanas: Izmantojot jaunu adresi katram darījumam, jūsu publiskā atslēga paliek slēpta no virsgrāmatas līdz brīdim, kad jūs tērējat.
* Sekojiet P2MR: Uzmanieties no atjauninājumiem, piemēram, "Pay-to-Merkle-Root" (P2MR) un citiem kvantu izturīgiem Bitcoin uzlabojumu priekšlikumiem (BIPs), kas šobrīd tiek testēti.
* Institucionālā glabāšana: Tiem, kas nav tik tehnoloģiski zinoši, regulētās iestādes virzās uz Google ieteikto "drošu pēc dizaina" modeļu izmantošanu, kas integrē kvantu izturīgas aparatūras drošības moduļus (HSMs).
#GoogleStudyOnCryptoSecurityChallenges #boyscando $BNB $BTC $ETH