Курс валют: $ 41,08 € 45,05

Курс Біткоїн: 79 455 USD

Вт, 8 квітня 2025, 8:00

Поради від Віталіка Бутеріна: як не стати жертвою дипфейків

01.03.24

0

1 822

0

Потреба постійного захисту своїх коштів  це те, з чим щодня стикається світ криптовалют. Хакери стають все більш винахідливими, тому завжди потрібно бути напоготові. Один із засновників блокчейну Ethereum, Віталік Бутерін завжди надає слушні поради криптокористувачам.

Нещодавня його стаття "Ставте питання безпеки" не стала винятком. У ній Бутерін розповідає про проблему "діпфейків" і як з нею боротися. Розглянемо детальніше слова експерта. 

Криптографические подписи
Image Credits: Pixabay

Але для початку давайте дізнаємося, що таке діпфейки

Діпфейки  відео, зображення або аудіозаписи, створені за допомогою штучного інтелекту для більш реалістичного ефекту. Вони можуть відтворювати слова або дії людини, які вона насправді ніколи не робила. Незважаючи на те, що діпфейки спочатку створювалися для розваги, і тільки з часом вони почали становити небезпеку.

У своїй статті Бутерін пише про те, що з кожним роком розпізнавати діпфейки стає дедалі важче і важче, оскільки вони стають дедалі реалістичнішими на вигляд. Він розповідає, що нещодавно сам став мішенню, коли відео з ним було використано для просування шахрайства та сумнівних інвестицій. А також зазначає, що аудіо- та відеозаписи людини вже не є безпечним методом ідентифікації її автентичності, наводячи як приклад компанію, яка втратила $25 мільйонів через відеорозмову з діпфейком.

Криптографічні підписи — не єдине рішення

Бутерін критикує підхід криптографічних підписів, як метод перевірки. У його розумінні, цей підхід ігнорує ширший контекст безпеки - людський фактор. Бутерін стверджує, що практика численних підписів для затвердження транзакції, що має на меті забезпечити багаторівневу перевірку, може завдати невдачі, оскільки зловмисник може видати себе за менеджера не тільки для останнього запиту, а й для попередніх етапів процесу затвердження. 

Саме тому він вважає, що якщо покладатися тільки на криптографічні підписи, то це може призвести процес аутентифікації до однорівневої (?) перевірки. 

"Це перетворює весь контракт на мультипідпис 1 з 1, де комусь потрібно лише захопити контроль над вашим єдиним ключем, щоб вкрасти кошти!" - зазначає він.

Запитуйте про їхнє життя

"Припустимо, що хтось надіслав вам повідомлення, назвавши себе людиною, яка є вашим другом. Вони пишуть повідомлення з облікового запису, який ви ніколи раніше не бачили, і стверджують, що втратили всі свої пристрої. Як визначити, чи ті вони ті, за кого себе видають?" - пише Бутерін.

Ймовірно, натхненний "Гаррі Поттером", Бутерін запропонував простий, але потужний метод захисту як рішення: "Запитайте їх про те, що знають тільки вони про своє життя".

Найкраще запитувати їх про ваш спільний досвід, наприклад: 

  • Коли востаннє ми бачилися, в якому ресторані ми їли і що саме ти вибрав/-ла?
  • Як називається фільм, який ми нещодавно дивилися і тобі не сподобався?

Що унікальнішим буде ваше запитання, то краще. Запитання, які змушують людину замислитися і вона навіть може забути відповідь  це нормально, але якщо ваш співрозмовник стверджує, що він забув, поставте йому ще кілька запитань. Завжди краще ставити запитання, що стосуються якихось "мікро" деталей (що кому сподобалося/не сподобалося, персоналізовані жарти тощо), аніж із "макро" деталями. Оскільки перші зазвичай набагато важче випадково відкопати третім особам (наприклад, навіть якщо хтось виклав фото з вечері в Instagram, сучасні LLM можуть доволі швидко відстежити його та вказати місце розташування в режимі реального часу).

Найкраще - поєднувати кілька стратегій

Немає ідеальної стратегії для захисту, тому краще поєднувати кілька методів одночасно.

Ви можете заздалегідь домовитися з другом про кодові слова, які ви зможете використовувати для автентифікації один одного. Або ви можете домовитися про ключ "примусу"  слово, яке ви можете використати для того, щоб подати сигнал, що вас примушують або погрожують. Це слово має бути досить поширеним, щоб ви почувалися невимушено, коли його використовуєте, але водночас рідкісним, щоб ви випадково не використовували його в повсякденній розмові.

У разі, якщо вам надсилають ETH адресу  попросіть людину надіслати вам її через кілька каналів комунікації (інші соцмережі або месенджери)

Захист від атак посередника: Атаки посередника (Man-in-the-middle) є найпоширенішою небезпекою в цифрових комунікаціях. Він полягає в тому, що зловмисник таємно передає та потенційно змінює повідомлення між двома сторонами, які вважають, що спілкуються безпосередньо одна з одною.

Щоб розв'язати цю проблему, Бутерін припускає, що криптографічні протоколи, такі як Transport Layer Security (TLS) і Secure Sockets Layer (SSL), можна використовувати для шифрування даних під час передачі, що робить перехоплені розмови нерозбірливими для неавторизованих сторін. Крім того, впровадження наскрізного шифрування в месенджерах гарантує, що повідомлення можуть читати тільки користувачі, які розмовляють, що фактично усуває загрозу, яку становлять ці атаки.

"Ситуація кожної людини унікальна, і тому види унікальної загальної інформації, яку ви маєте з людьми, з якими вам може знадобитися аутентифікація, відрізняються для різних людей. Взагалі краще адаптувати техніку до людей, а не людей до техніки. Техніка не обов'язково має бути ідеальною, щоб працювати: ідеальний підхід полягає в тому, щоб об'єднати кілька технік одночасно і вибрати техніку, яка вам найкраще підходить." - такими словами завершує статтю експерт.

SoulBound Token і де його використовують

Віталік Бутерін славиться своїми геніальними ідеями для проєктів. Одним із таких проєктів став SoulBound Token. Засновник Ethereum, разом із юристом Пуджой Охлхавером та економістом Еріком Гленом, вперше запропонували цю концепцію в травні 2022 року, для усунення деяких недоліків незамінних токенів (NFT) і їм подібних.

SoulBound Token або скорочено SBT  незамінний токен, дійсний тільки для однієї адреси, який не можна передати або продати. Ця функція робить їх ідеальними для представлення активів, які неможливо придбати шляхом купівлі, наприклад сертифікатів компетентності, репутації, медичних записів тощо.

SBT можна використовувати для різних цілей, наприклад:

  • Ведення медичної документації
  • Зберігання цифрових посвідчень особи
  • Ведення трудової книжки
  • Перевірка відвідування заходу

Дозволяє людям створювати перевірену цифрову репутацію на основі минулих дій.

Деякі компанії та організації також використовували SBT для створення децентралізованої та надійної системи цифрової ідентифікації, наприклад:

  • Binance  випустили власний SBT під назвою Binance Account Bound (BAB) для поліпшення перевірки особистості Web3 і запобігання шахрайству.
  • WhiteBIT  їхній Web-3 сервіс, WB Soul Ecosystem, призначений для з'єднання біржі з блокчейном Whitechain і забезпечення безпечного та персоналізованого досвіду для користувачів.
  • Blockmate  обговорюють використання SBT для відображення історії платежів і боргів, роблячи можливим беззаставне кредитування і покращуючи кредитні оцінки.

Підсумок

Незважаючи на те, що експерт нещодавно висловився, що він уже "застарів" і скоро його місце займе "новий Віталік Бутерін", люди все ще вважають його ідеї та поради корисними. Вони неодноразово полегшували життя не тільки криптокористувачів, а й людей, не пов'язаних із криптою. А поки Бутерін ще не пішов на "криптопенсію", ми очікуватимемо від нього нових геніальних ідей.

Залишити коментар

Публікації автора

Репортаж з ATLAS UNITED: Нові локації, криптодонати від WhiteBIT й рекордні благодійні збори

Огляд

Репортаж з ATLAS UNITED: Нові локації, криптодонати від WhiteBIT й рекордні благодійні збори

Кейси

Atlas Weekend – найбільша музична подія літа, яка неодноразово збирала десятки тисяч відвідувачів. Цього року фестиваль повернувся вперше після повном...

13.08.24

1 584

0
Прогнози Помпліано: ШІ, біткоїн і нові можливості на фінансовому ринку

Інвестиції

Прогнози Помпліано: ШІ, біткоїн і нові можливості на фінансовому ринку

Інвестиції

Штучний інтелект та блокчейн стали ключовими гравцями у трансформації різних сфер життя. Зокрема, про перетин цих двох технологій вже давно говорять п...

04.07.24

1 573

0
Інтерв'ю з Ваншикою Шріваставою про майбутнє блокчейну та сучасні тренди індустрії

Інвестиції

Інтерв'ю з Ваншикою Шріваставою про майбутнє блокчейну та сучасні тренди індустрії

Інтерв'ю

У світі технологічні інновації формують майбутнє, відкриваючи нові можливості різних галузей. Технологія блокчейн – одна з таких інновацій, яка вже ма...

28.06.24

1 616

0
Криптовалюти та майбутнє: погляди гендиректора Circle

Інвестиції

Криптовалюти та майбутнє: погляди гендиректора Circle

Інвестиції

Джеремі Аллер, CEO Circle, управляє компанією, що стоїть за стейблокіном USDC, вже 11 років. Нещодавно він заявив, що зараз найбільш оптимістично нала...

25.06.24

1 443

0

Актуальне

Що таке стейблкоїни і чому регулятори проявляють обережність?

Інвестиції

Що таке стейблкоїни і чому регулятори проявляють обережність?

Інвестиції

Якщо ви кладете доларову купюру під матрац, ви знаєте, що отримаєте доларову купюру назад, коли підете її шукати, і що паперова валюта все ще коштуват...

07.04.25

624

0
Мільярдери втратили $208 млрд за один день через тарифи Трампа. Хто втратив найбільше

Бізнес

Мільярдери втратили $208 млрд за один день через тарифи Трампа. Хто втратив найбільше

Бізнес

У четвер сукупні статки 500 найбагатших людей світу скоротилися на 208 мільярдів доларів через те, що президент Дональд Трамп оголосив про введення ши...

06.04.25

1 797

0
Інтерв’ю з Денисом Горбуновим: Експерт у електронній комерції та автор методології BRAND-UP

Бізнес

Інтерв’ю з Денисом Горбуновим: Експерт у електронній комерції та автор методології BRAND-UP

Інтерв'ю

Денис Горбунов — успішний підприємець та експерт у галузі електронної комерції з понад десятирічним досвідом. Почавши кар'єру в Україні, він пройшов ш...

03.04.25

370

0
Підпишіться на нас

Раз на тиждень ми будемо надсилати Вам найцікавіші новини тижня

Конфіденційність гарантована

Популярні статті

Продажі автомобілів у Європі стагнують, оскільки споживачі уникають електромобілів

Бізнес

Продажі автомобілів у Європі стагнують, оскільки споживачі уникають електромобілів

Дослідження

Продажі автомобілів у Європі минулого року майже не зросли, оскільки постійна інфляція, вищі витрати на позики та апатія до електричних моделей змусил...

19.01.25

3 394

0
Книги, які варто прочитати у 2025 році

Огляд

Книги, які варто прочитати у 2025 році

Аналітика

Тільки книжки — як літературні, так і науково-популярні — здаються несприйнятливими до зовнішнього тиску; вони все ще ставлять важкі запитання та дают...

30.12.24

3 175

0
Мемкоїни родини Трамп за лічені години зібрали мільярдну капіталізацію та підірвали ринок криптовалют

Інвестиції

Мемкоїни родини Трамп за лічені години зібрали мільярдну капіталізацію та підірвали ринок криптовалют

Інвестиції

Криптоспільнота зробила багатого бізнесмена та президента США Дональда Трампа ще багатшим. Напередодні інавгурації він оголосив про запуск власної кри...

20.01.25

3 174

0
Ключові переваги гібридної та віддаленої роботи

Аналітика

Ключові переваги гібридної та віддаленої роботи

Аналітика

Чи відчуває бізнес все ще загрозу через дистанційну роботу? Можливо. Легко зрозуміти, чому так багато власників бізнесу виступають проти віддаленої ро...

04.10.24

2 911

0
10 ефективних методів вимірювання щастя співробітників

Бізнес

10 ефективних методів вимірювання щастя співробітників

Бізнес

Керівникам малого бізнесу важливо визначити, наскільки щасливі та задоволені працівники своєю роботою, щоб визначити здоров’я та силу свого бізнесу. Ч...

21.10.24

2 872

0
Які біотехнології нам потрібні, щоб досягти Марса

Огляд

Які біотехнології нам потрібні, щоб досягти Марса

BioTech

Оскільки ми готуємося до далеких космічних подорожей і життя на Марсі, біотехнології матимуть важливе значення для того, щоб космічні кораблі більше н...

11.10.23

2 638

0

 

Опитування
У якій соцмережі ви проводите найбільше часу?
Facebook
13% (42)
Instagram
6% (21)
TikTok
9% (31)
Telegram
23% (76)
Youtube
32% (104)
Twitter
2% (5)
А що це?
15% (49)
Залишити коментар

Натиснувши «Прийняти всі cookie-файли» ви погоджуєтесь на розміщення всіх cookie-файлів на вашому пристрої. Ви можете змінювати налаштування cookie-файлів або відкликати вашу згоду на їх використання у будь-який час натиснувши на «Налаштування cookie-файлів».