Pertahanan keamanan platform perdagangan kripto kembali ditembus. Menurut sumber, sebuah bursa terkemuka yang mematuhi regulasi baru-baru ini mengungkapkan insiden kebocoran data besar—seorang mantan staf layanan pelanggan berkewarganegaraan India ditangkap karena terlibat dalam suap kepada karyawan dan pencurian informasi pelanggan.



Alur ceritanya seperti ini: Sejak Mei tahun ini, platform tersebut menemukan bahwa kelompok peretas berhasil mendapatkan data pelanggan sensitif melalui suap kepada pekerja outsourcing dan kontraktor di luar Amerika Serikat. Mereka bahkan cukup sombong, langsung menuntut uang tebusan sebesar juta dolar AS kepada perusahaan. Pihak manajemen platform menyatakan akan menindak tegas, namun diperkirakan biaya pemulihan, kompensasi, dan penguatan sistem dari seluruh kejadian ini bisa mencapai @E5@ miliar dolar AS.

Dalam sejarah bursa kripto, ini memang salah satu dari beberapa celah keamanan paling serius dalam beberapa tahun terakhir. Kejadian ini juga mencerminkan sebuah kenyataan: bahkan pemain utama di industri ini, pengelolaan internal dan kontrol hak akses masih memiliki celah besar. Peretas hanya perlu menemukan satu titik lemah—misalnya seorang staf layanan pelanggan atau teknisi—untuk membuka seluruh pertahanan. Ini menjadi pelajaran bagi semua platform perdagangan: bahkan perlindungan teknologi yang paling kuat pun tidak mampu menahan ancaman dari dalam.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
Ramen_Until_Richvip
· 13jam yang lalu
Hantu batin lebih mutlak daripada hantu luar, dan $400 juta benar-benar keterlaluan --- Pertukaran kepala tidak dapat mencegah orang dalam? Lalu apa yang harus kita lakukan investor ritel kecil? --- Menyuap karyawan adalah tipuan, dan celah terbesar dalam keamanan selalu manusia --- 20 juta tebusan dan berani berbicara, berani --- Terus terang, manajemen izin busuk di rumah, dan tidak peduli berapa banyak firewall yang ada, itu akan- --- Ini adalah intrusi phishing yang sebenarnya, yang jauh lebih kejam daripada cara teknis --- Outsourcing karyawan mudah dibeli, yang merupakan kerugian bagi bursa begitu lama untuk dipahami --- 400 juta dolar AS terbuang-, dan data pengguna bocor, siapa yang harus bertanggung jawab? --- Ada satu hantu internal, dan tidak peduli seberapa kuat garis pertahanan eksternalnya, itu sama dengan nol --- Layanan pelanggan India... Mengapa cerita ini semakin ajaib?
Lihat AsliBalas0
mev_me_maybevip
· 12-27 01:53
1. Internal people self-sabotage, no matter how strong the tech is 2. 400 juta dolar... beneran? Ini kayaknya bakal meledak nih 3. Exchange top aja gak bisa cegah, aku masih berani simpan koin gak 4. Lagi-lagi outsourcing dan suap, pola ini udah kuno banget 5. Masalahnya bukan di teknologinya, tapi di manajemen manusia
Lihat AsliBalas0
SchrodingerPrivateKeyvip
· 12-27 01:52
Petugas internal lebih berbahaya daripada hacker, ini benar-benar tidak masuk akal Ini adalah celah 0day yang sebenarnya, uang digunakan untuk apa Sekali lagi karena outsourcing, jadi saya tidak percaya omong kosong terpusat Empat miliar seolah-olah tidak pernah terjadi? Pengguna, apakah kompensasinya sudah tepat? Katanya platform terkemuka, tapi keamanan ini bahkan lebih buruk dari dompet saya sendiri
Lihat AsliBalas0
ReverseTradingGuruvip
· 12-27 01:52
$400 juta hilang, ini adalah kepercayaan dari bursa kepala --- Manajemen personalia internal begitu meregang? Saya tidak berani menaruh koin saya di bursa lagi --- Uang tebusan 20 juta langsung terbuka untuk singa, para peretas ini benar-benar ganas --- Terus terang, tidak peduli berapa banyak sertifikasi keamanan yang ada, itu tidak berguna, dan hati orang adalah celah terbesar --- Ketika mantan karyawan India ditangkap, saya bertanya-tanya apakah platform domestik ini juga harus diselidiki --- Pertukaran yang sesuai dapat dipilih, bagaimana dengan platform kecil itu... Itu merembes keluar ketika Anda memikirkannya --- Tidak peduli seberapa kuat teknologinya, itu tidak dapat mencegah keserakahan, dan pelajaran ini terlalu mahal --- Telah lama dikatakan bahwa menempatkan uang di bursa adalah pertaruhan pada karakter, dan itu telah menjadi kenyataan --- $400 juta dalam biaya remediasi? Siapa yang membayar akun ini pada akhirnya, bukan pengguna --- Sudah waktunya untuk memperhatikan fakta bahwa karyawan outsourcing mudah disuap
Lihat AsliBalas0
MevWhisperervip
· 12-27 01:46
Tingkat personel internal selalu yang paling sulit dicegah, dan tidak peduli seberapa kuat teknologinya, itu tidak berguna --- Harga $400 juta ... Untungnya, saya tidak menempatkan posisi besar di platform ini --- Menyuap karyawan outsourcing benar-benar tipuan, sepertinya ada banyak rantai untuk dikerahkan untuk tidur --- Bursa teratas seperti ini, bagaimana dengan bursa kecil itu? Ya ampun --- Itu sebabnya saya terus mengatakan jangan menaruh semua telur Anda dalam satu keranjang --- Uang tebusan 20 juta langsung dibuka oleh singa, dan para peretas ini benar-benar berani memintanya --- Saya tidak pernah percaya bahwa itu 100% aman, selama seseorang memiliki celah, saya harus menerima risiko ini di mana pun saya meletakkan koin meme --- Karyawan India itu ditangkap, tetapi bagaimana dengan konspirator lainnya? Saya merasa lebih dari ini --- Ini salah outsourcing lagi ... --- Ancaman orang dalam memang tidak dapat dipecahkan dan tidak ada habisnya
Lihat AsliBalas0
SmartContractRebelvip
· 12-27 01:41
lalat adalah celah terbesar, tidak peduli seberapa hebat teknologinya, itu tidak dapat mencegah hati orang --- Orang dalam lagi? Sudah waktunya bagi platform ini untuk memikirkan kembali manajemen izin --- Biaya kursus sebesar $400 juta sangat mahal --- Oleh karena itu, pertukaran kepala seperti itu, dan data pengguna harus bocor --- Menyuap karyawan outsourcing adalah trik, ini adalah permukaan serangan yang sebenarnya --- Tampaknya spekulasi mata uang harus menyimpan kunci pribadinya sendiri, dan pertukaran tidak dapat diandalkan --- Saya hanya ingin tahu apakah uang tebusan 20 juta akhirnya dibayarkan, saya merasa masalah ini tidak sesederhana itu --- lalat lebih menakutkan daripada peretas, dan itu tidak bisa dicegah --- Ini adalah kasus dengan bursa terkemuka, apalagi platform kecil --- Itu sebabnya desentralisasi adalah masa depan, dan tidak jarang platform terpusat cepat atau lambat mengalami masalah
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)