La industria vuelve a ser escenario de incidentes de seguridad. Una exempleada del servicio de atención al cliente de una plataforma de trading regulada de primer nivel fue arrestada en la India por presunta filtración de datos; esto está relacionado con el incidente de hacking de mayo pasado, cuando alguien sobornó directamente a un contratista de la plataforma para obtener en efectivo una gran cantidad de información sensible de clientes.
Este asunto realmente requiere atención. Desde el contratista hasta el hacker y luego la captura, toda la cadena ha quedado al descubierto, lo que indica que mientras exista un interés, las líneas de defensa internas son vulnerables. Para los usuarios, esto nos recuerda que, independientemente de la plataforma en la que operemos, la protección de la información personal debe ser una prioridad: contraseñas fuertes, doble verificación, autorización cuidadosa, estos fundamentos deben cumplirse. La construcción de una arquitectura de seguridad en los exchanges aún tiene un largo camino por recorrer.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
6 me gusta
Recompensa
6
4
Republicar
Compartir
Comentar
0/400
DaoGovernanceOfficer
· 12-28 02:18
No, esto es literalmente solo una introducción a la desalineación de incentivos 101. Los datos sugieren que la supervisión de los contratistas sigue siendo fundamentalmente defectuosa en toda la infraestructura CEX. Empíricamente hablando, hasta que los intercambios implementen una gobernanza ponderada por tokens adecuada para auditorías de seguridad, seguiremos viendo repetir este teatro. Un recordatorio rápido—Vitalik ya describió mecanismos de evaluación descentralizados en 2021, pero aquí estamos 🤷
Ver originalesResponder0
SchrodingerAirdrop
· 12-27 03:56
Siempre son problemas de dinero, incluso las plataformas más reguladas no pueden evitar a los internos.
---
Otra vez en el eslabón de los contratistas, ¿por qué siempre hay filtraciones aquí?
---
En definitiva, la información vale dinero, unos pocos sobornos y los datos vuelan, la línea de defensa de los exchanges es tan frágil.
---
¿Debería seguir operando aquí? Estoy un poco nervioso.
---
He cambiado la contraseña tres veces y todavía no me siento seguro, esta situación realmente me molesta mucho.
---
Así son las plataformas principales, las pequeñas probablemente ni se diga.
---
Parece que no hay un lugar completamente seguro.
---
¿Un solo servicio de atención al cliente puede cambiar tanta información? La gestión interna es realmente absurda.
---
¿Y cuánto tiempo estará ese tipo en India en la mira?
---
El combo de contraseña fuerte y verificación en dos pasos parece que tampoco puede detener a los que tienen mala intención.
Ver originalesResponder0
GasFeeCrybaby
· 12-27 03:56
Otra vez, los internos son incluso más peligrosos que los hackers
---
¿Los contratistas se atreven a vender información? La mentalidad de los que trabajan en este sector realmente está colapsando
---
En realidad, sigue siendo una cuestión de dinero, la línea de defensa ante los intereses es como papel
---
Ya lo dije, incluso las plataformas más grandes no pueden evitar a los gusanos internos, ser cauteloso nunca está de más
---
La doble verificación realmente debe activarse, ahora hago doble verificación en todo, por molesto que sea, es mejor que ser víctima de un robo
---
Esta vez ese tipo de India fue arrestado, ¿la próxima vez alguien seguirá asumiendo el riesgo? Quizá estoy pensando demasiado, jaja
---
¿A quién le importa si la estructura de seguridad es importante? Al final, los que sufren son los minoristas
Ver originalesResponder0
TokenDustCollector
· 12-27 03:50
¿Otra vez? ¿El contratista vende datos directamente? Qué falta de ética... el dinero realmente puede hacer que la gente haga cualquier cosa
---
Si las plataformas principales hacen esto, entonces las ganancias de las pequeñas transacciones son aún más absurdas, parece que la información de nadie está segura
---
La doble verificación debería haberse impuesto hace tiempo, pero todavía depende de que los usuarios estén atentos, la lógica de los intercambios es realmente absurda
---
¿India arrestando a personas? Esta cadena de eventos se ha expuesto demasiado, lo que indica que el problema de los infiltrados internos es incluso más grave que las vulnerabilidades técnicas
---
Solo quiero preguntar, después de que se expone este tipo de cosas, ¿cuántos usuarios de esa plataforma huirán? Si fuera yo, ya habría salido corriendo
---
Las plataformas que cumplen con las regulaciones también hacen esto, ¿quién todavía confía en estos intercambios? Realmente sin palabras
---
Sobornar a contratistas para obtener información de clientes, esta operación es un poco extrema, los riesgos están en todas partes
---
¿Hacer bien las tareas básicas? Jaja, si alguien rompe la seguridad desde adentro, ¿cómo puedes defenderte
La industria vuelve a ser escenario de incidentes de seguridad. Una exempleada del servicio de atención al cliente de una plataforma de trading regulada de primer nivel fue arrestada en la India por presunta filtración de datos; esto está relacionado con el incidente de hacking de mayo pasado, cuando alguien sobornó directamente a un contratista de la plataforma para obtener en efectivo una gran cantidad de información sensible de clientes.
Este asunto realmente requiere atención. Desde el contratista hasta el hacker y luego la captura, toda la cadena ha quedado al descubierto, lo que indica que mientras exista un interés, las líneas de defensa internas son vulnerables. Para los usuarios, esto nos recuerda que, independientemente de la plataforma en la que operemos, la protección de la información personal debe ser una prioridad: contraseñas fuertes, doble verificación, autorización cuidadosa, estos fundamentos deben cumplirse. La construcción de una arquitectura de seguridad en los exchanges aún tiene un largo camino por recorrer.