Nagbabala ang CertiK sa Maling Paggamit ng AI at mga Kakulangan sa Imprastruktura na Maaaring Magdulot ng mga Pag-hack sa Crypto sa 2026

4 mga oras nakaraan
2 min na nabasa
2 view

Pag-atake sa Seguridad ng Cryptocurrency

Ayon sa mga eksperto mula sa CertiK, ang mga pag-atake na pinapagana ng AI at mga depekto sa cross-chain ay nagdudulot ng mga panganib sa seguridad ng cryptocurrency, na nagresulta sa higit sa $600 milyon na pagkalugi sa 2026. Ang blockchain security firm ay nagbigay-diin na ang mga umaatake ay umaasa sa isang kombinasyon ng social engineering, kahinaan sa imprastruktura, at mga advanced na tool upang isagawa ang ilan sa mga pinakamalaking paglabag sa taong ito.

Mga Insidente ng Pag-atake

Ang mga pagkalugi ay nakatuon sa ilang mga insidente na may mataas na epekto. Noong Abril, naganap ang dalawang pangunahing pagnanakaw na kinasangkutan ng mga aktor mula sa North Korea. Isa sa mga ito ay isang $293 milyong pag-atake sa Kelp DAO, kung saan ang pagkabigo ng cross-chain messaging infrastructure na konektado sa LayerZero ay nagbigay-daan sa mga umaatake na malampasan ang mga proteksyon na itinayo sa paligid ng mga tiwala. Ang isa pang paglabag ay tumarget sa Drift Protocol, na nagresulta sa humigit-kumulang $280 milyon na pagkalugi.

Pagbabala sa Hinaharap

Ayon kay Natalie Newson, senior blockchain investigator ng CertiK, ang bilis at kalikasan ng mga pag-atake ay nagpapakita ng isang mas kumplikadong kapaligiran ng banta. Ang mga real-time deepfakes, phishing campaigns, mga kompromiso sa supply chain, at mga kahinaan sa cross-chain ay malamang na magiging sentro ng mga pangunahing pag-atake sa 2026.

Mga Halimbawa ng Pag-atake

“Ang pinakamahusay na paraan para sa mga mamumuhunan na protektahan ang kanilang sarili ay ang maging aware sa mga kasalukuyang banta na maaari nilang harapin. Halimbawa, upang maprotektahan ang iyong sarili laban sa phishing, laging suriin ang pagiging tunay ng mga URL at smart contracts,” sabi ni Newson.

Mga Gawi sa Pag-iimbak

Ang mga alalahanin sa seguridad ay hindi lamang limitado sa mga panlabas na pag-atake. Ang mga gawi sa pag-iimbak ay nananatiling isang mahinang punto, lalo na para sa mga retail participants. “Ang paggamit ng cold wallets ay makakatulong upang mapanatiling ligtas ang mga asset na hindi mo regular na ginagamit at nagbibigay-daan sa iyo upang pumirma ng mga transaksyon nang hindi kailanman inilalantad ang iyong mga pribadong susi,” dagdag niya.

Pagbabago ng AI sa Seguridad

Ang atensyon ay nakatuon din sa kung paano binabago ng artificial intelligence ang parehong panig ng ekwasyon. Ang mga tool na may kakayahang lumikha ng nakakumbinsing deepfakes at i-automate ang pagbuo ng exploit ay nagiging mas madaling ma-access. “Ngayon, mayroon nang mas nakakumbinsing deepfakes, autonomous attack agents, at ‘agentic AI’ na maaaring awtonomikong suriin ang mga smart contract para sa mga bug, bumuo ng exploit code, at isagawa ang mga pag-atake sa bilis ng makina,” dagdag ni Newson.

Mga Banta sa Cybercrime

Noong nakaraang buwan, isang banta na aktor na kilala bilang “Jinkusu” ay iniulat na nag-aalok ng mga tool sa cybercrime na dinisenyo upang malampasan ang Know Your Customer checks sa mga bangko at crypto platforms, umaasa sa voice manipulation at deepfake technology.

Pag-unlad ng Defensive AI

Kasabay nito, ang depensibong paggamit ng AI ay nagsisimula nang umunlad. Ang pagtaas ng automation ay nagdulot ng pagdagsa ng mga bug bounty submissions sa buong industriya, kahit na hindi lahat ng natuklasan ay wasto. Isang halimbawa ay ang Claude Mythos, isang AI system na binuo ng Anthropic, na nasubukan sa limitadong deployment para sa pagtukoy ng mga kahinaan sa mga pangunahing operating system.