Tin tặc chưa bao giờ bị quản lý, nhưng việc bãi bỏ quy định mang lại cho họ nhiều cơ hội hơn để tấn công | Ý kiến

3 tháng trước đây
6 phút đọc
13 lượt xem

Công bố

Những quan điểm và ý kiến được trình bày ở đây thuộc về tác giả và không đại diện cho quan điểm của biên tập viên của crypto.news.

Rủi ro từ việc bãi bỏ quy định

Tin tặc không chờ đợi sự rõ ràng về quy định, không vận động cho các luật mới, hay tham gia vào các ủy ban giám sát. Họ hoạt động bên ngoài hệ thống và luôn như vậy. Tuy nhiên, khi Hoa Kỳ tiến tới việc bãi bỏ quy định về tiền điện tử, chúng ta đang tạo ra nhiều cơ hội hơn bao giờ hết cho họ.

Có một hiểu lầm rằng việc bãi bỏ quy định sẽ dẫn đến sự gia tăng số lượng tin tặc. Thực tế, điều này sẽ tạo ra nhiều nạn nhân hơn. Bằng cách tăng số lượng người dùng tham gia vào không gian mà không có các biện pháp bảo vệ thích hợp, bề mặt tấn công mở rộng theo cấp số nhân. Những người dùng mới này, thường ít hiểu biết về công nghệ và không nhận thức được rủi ro, trở thành mục tiêu dễ dàng.

Hệ thống giám sát và an toàn

Những động thái gần đây nhằm nới lỏng giám sát, chẳng hạn như giải tán các đơn vị thực thi chính hoặc tạm dừng các hành động quy định, đã được định hình là thân thiện với đổi mới. Nhưng chúng cũng loại bỏ những hệ thống được thiết kế để giám sát, kiểm soát và ngăn chặn lạm dụng. Điều này giống như việc loại bỏ đèn giao thông để tăng tốc độ giao thông. Bạn có thể giảm ma sát trong một thời gian, nhưng bạn đang đảm bảo va chạm.

Khi giám sát bị suy yếu và tuân thủ trở thành tùy chọn, các tác nhân độc hại sẽ khai thác khoảng trống.

Tin tặc và các nhóm được nhà nước tài trợ đang theo dõi. Họ không bị chậm lại bởi thủ tục hành chính hay chờ đợi phiên điều trần tiếp theo. Họ di chuyển trong mili giây, hoạt động qua các khu vực pháp lý, thường được bảo vệ bởi công nghệ ẩn danh và các hệ thống phi tập trung.

Rủi ro từ AI và tài chính kỹ thuật số

Để coi đây chỉ là một vấn đề của tiền điện tử là bỏ lỡ bức tranh lớn hơn. Những gì chúng ta đang thấy là sự sụp đổ của ranh giới giữa cơ sở hạ tầng tài chính, quốc phòng quốc gia, và danh tính kỹ thuật số. Các hệ thống AI đang được dệt vào cấu trúc này với tốc độ chưa từng có. Mã hiện đang thực hiện các quyết định tài chính trên quy mô lớn, qua biên giới, mà không có sự can thiệp của con người.

Khi chúng ta đi sâu hơn vào nền kinh tế gốc AI, khả năng xảy ra các vi phạm thảm khốc gia tăng. Nếu những hệ thống này không được thiết kế với bảo mật ở trung tâm, chúng sẽ trở thành mắt xích yếu nhất trong mọi thứ từ tài chính tiêu dùng đến logistics quốc phòng.

Giải pháp và tương lai

Có những công nghệ hứa hẹn đã đang được phát triển. Các giao thức gửi đến tên, chẳng hạn, thay thế các địa chỉ công khai dễ bị tổn thương bằng các tên được bảo vệ bằng mật mã, có thể đọc được bởi con người, tạo ra các địa chỉ nhận mới cho mỗi giao dịch. Điều này làm cho việc phishing gần như không thể và loại bỏ rủi ro về việc quỹ bị gửi đến bên sai.

Nhưng việc áp dụng những giải pháp này vẫn chậm, thiếu vốn, và phân mảnh. Các nhà phát triển làm việc trong sự cô lập không thể gánh vác gánh nặng bảo mật cho toàn bộ ngành. Chúng ta cần một phản ứng phối hợp.

Để bảo vệ tương lai của tài chính kỹ thuật số, chúng ta cần một quan hệ đối tác công-tư được xây dựng dựa trên các nguyên tắc thiết kế an toàn.

Quan trọng nhất, bảo mật cần được công nhận là động lực tăng trưởng, không phải là trung tâm chi phí. Một hệ sinh thái an toàn là một hệ sinh thái đáng tin cậy, và lòng tin là điều mở khóa sự chấp nhận thực sự trên quy mô lớn.

Tin tặc không chờ đợi. Họ đã ở bên trong các môi trường hợp đồng thông minh, sử dụng AI để mô phỏng người dùng. Việc bãi bỏ quy định không tạo ra họ, nhưng nó làm cho công việc của họ dễ dàng hơn. Cách duy nhất để xây dựng một nền kinh tế tiền điện tử thực sự kiên cường là ưu tiên bảo mật trước quy mô.