Руководитель одного из ведущих compliant-платформ недавно публично раскрыл неловкую ситуацию — один из бывших сотрудников службы поддержки в Индии был арестован. В чем же причина? Хакеры взяли взятку у этого сотрудника, чтобы получить доступ к информации клиентов. Эта схема уже несколько месяцев как используется. В мае этого года платформа уже сообщала о подобном инциденте утечки данных: иностранные подрядчики или сотрудники, получив взятку, раскрывали конфиденциальные данные клиентов, а хакеры требовали выкуп в размере 2000万美元.



Эта ситуация была воспринята в индустрии как одна из самых серьезных уязвимостей в безопасности криптовалютных бирж. Еще более болезненно то, что компания оценила возможные расходы на устранение последствий в 4 миллиарда долларов. По сути, это тревожный звонок — безопасность в криптоиндустрии кажется надежной, но на самом деле у нее есть явные слабые места. Защита данных клиентов — это действительно важно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
ProofOfNothingvip
· 11ч назад
Вот так, снова уязвимость со стороны сотрудников? Подкупить службу поддержки и украсть ключевые данные — это действительно потрясающе --- Стоимость устранения в 400 миллионов долларов... Почему сразу не взлететь в небо, это же деньги на ветер или предупреждение --- Оказывается, даже ведущие платформы по соблюдению правил не лучше, внутренние злоумышленники не остановить, братан --- Два раза в год одна и та же проблема — безмозглые или системы вообще не обновлялись? --- Индийский сотрудник подкуплен и собирает данные, мне интересно, когда биржи научатся управлять рисками --- Выкуп за 20 миллионов долларов — и сразу на полном ходу, хакер, у тебя мозги есть --- Безопасность в крипте — это бумажная защита, кажется, любой внутренний злоумышленник сможет тебя обчистить --- Так что ключевое — это люди, даже самая крепкая система не устоит против злых умысла
Посмотреть ОригиналОтветить0
just_vibin_onchainvip
· 11ч назад
Черт возьми, опять эта схема? Если все крупные платформы так работают, то зачем вообще играть в это? --- Как так, сотрудники в Индии получают взятки и крадут данные, и это снова происходит? Защита действительно на таком уровне? --- 4 миллиарда долларов на устранение последствий, к счастью, это крупная платформа, маленькие биржи уже закрылись --- Значит, даже платформы с соблюдением правил не могут защититься от внутренних злоумышленников, кто тогда может чувствовать себя спокойно? --- Ваша компания должна усилить проверку сотрудников, это уже слишком --- Хакер с огромной наглостью требует 200 миллионов, и кто бы мог подумать... --- Похоже, это либо системный сбой, либо человеческая ошибка, и это еще сложнее предотвратить --- Утечка данных уже стала нормой в индустрии, не так ли? --- 4 миллиарда, братан, кто заплатит? В конце концов, это платит пользователь --- Один и тот же трюк дважды — для чего вообще нужен отдел аудита безопасности?
Посмотреть ОригиналОтветить0
SchrodingerAirdropvip
· 11ч назад
靠,又来一遭?头部平台都这样,真绝了 --- 4亿补救费...这钱能空投我吗哈哈 --- Индийский сегмент действительно вызывает опасения по поводу безопасности, внутренние злоумышленники не могут быть остановлены --- Соответствующие платформы тоже не спасут сотрудников, которых подкупают, эта линия защиты фактически отсутствует --- Ключевое — хакеры смело требуют 2000万, что говорит о том, что они хорошо разобрались в этой системе --- Мои данные уже несколько раз продавались на тёмной сети, мне всё равно --- Поэтому даже крупнейшая биржа бесполезна, безопасность всегда остаётся самой большой шуткой
Посмотреть ОригиналОтветить0
MercilessHalalvip
· 11ч назад
Опять повторяется? В мае уже был утечка, и ты снова рискуешь — это немного трогает ум.
Посмотреть ОригиналОтветить0
OneBlockAtATimevip
· 11ч назад
Ай-яй, опять эта история: сотрудники скуплены, данные утекли, действительно ужасно Даже ведущие платформы не могут остановить это, похоже, никто не может доверять Четыреста миллионов долларов на исправление, сколько пользователей придется заплатить?
Посмотреть ОригиналОтветить0
PoetryOnChainvip
· 11ч назад
Эх, опять это? Стучать в одну и ту же дверь дважды, чтобы понять, насколько это абсурдно.
Посмотреть ОригиналОтветить0
ImpermanentPhilosophervip
· 11ч назад
Черт возьми, играть по одной и той же схеме дважды? Это уже слишком, как можно так застрять на одном месте
Посмотреть ОригиналОтветить0
  • Закрепить