Pertahanan keamanan platform perdagangan kripto kembali ditembus. Menurut sumber, sebuah bursa terkemuka yang mematuhi regulasi baru-baru ini mengungkapkan insiden kebocoran data besar—seorang mantan staf layanan pelanggan berkewarganegaraan India ditangkap karena terlibat dalam suap kepada karyawan dan pencurian informasi pelanggan.
Alur ceritanya seperti ini: Sejak Mei tahun ini, platform tersebut menemukan bahwa kelompok peretas berhasil mendapatkan data pelanggan sensitif melalui suap kepada pekerja outsourcing dan kontraktor di luar Amerika Serikat. Mereka bahkan cukup sombong, langsung menuntut uang tebusan sebesar juta dolar AS kepada perusahaan. Pihak manajemen platform menyatakan akan menindak tegas, namun diperkirakan biaya pemulihan, kompensasi, dan penguatan sistem dari seluruh kejadian ini bisa mencapai @E5@ miliar dolar AS.
Dalam sejarah bursa kripto, ini memang salah satu dari beberapa celah keamanan paling serius dalam beberapa tahun terakhir. Kejadian ini juga mencerminkan sebuah kenyataan: bahkan pemain utama di industri ini, pengelolaan internal dan kontrol hak akses masih memiliki celah besar. Peretas hanya perlu menemukan satu titik lemah—misalnya seorang staf layanan pelanggan atau teknisi—untuk membuka seluruh pertahanan. Ini menjadi pelajaran bagi semua platform perdagangan: bahkan perlindungan teknologi yang paling kuat pun tidak mampu menahan ancaman dari dalam.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
7
Posting ulang
Bagikan
Komentar
0/400
Ramen_Until_Rich
· 13jam yang lalu
Hantu batin lebih mutlak daripada hantu luar, dan $400 juta benar-benar keterlaluan
---
Pertukaran kepala tidak dapat mencegah orang dalam? Lalu apa yang harus kita lakukan investor ritel kecil?
---
Menyuap karyawan adalah tipuan, dan celah terbesar dalam keamanan selalu manusia
---
20 juta tebusan dan berani berbicara, berani
---
Terus terang, manajemen izin busuk di rumah, dan tidak peduli berapa banyak firewall yang ada, itu akan-
---
Ini adalah intrusi phishing yang sebenarnya, yang jauh lebih kejam daripada cara teknis
---
Outsourcing karyawan mudah dibeli, yang merupakan kerugian bagi bursa begitu lama untuk dipahami
---
400 juta dolar AS terbuang-, dan data pengguna bocor, siapa yang harus bertanggung jawab?
---
Ada satu hantu internal, dan tidak peduli seberapa kuat garis pertahanan eksternalnya, itu sama dengan nol
---
Layanan pelanggan India... Mengapa cerita ini semakin ajaib?
Lihat AsliBalas0
mev_me_maybe
· 12-27 01:53
1. Internal people self-sabotage, no matter how strong the tech is
2. 400 juta dolar... beneran? Ini kayaknya bakal meledak nih
3. Exchange top aja gak bisa cegah, aku masih berani simpan koin gak
4. Lagi-lagi outsourcing dan suap, pola ini udah kuno banget
5. Masalahnya bukan di teknologinya, tapi di manajemen manusia
Lihat AsliBalas0
SchrodingerPrivateKey
· 12-27 01:52
Petugas internal lebih berbahaya daripada hacker, ini benar-benar tidak masuk akal
Ini adalah celah 0day yang sebenarnya, uang digunakan untuk apa
Sekali lagi karena outsourcing, jadi saya tidak percaya omong kosong terpusat
Empat miliar seolah-olah tidak pernah terjadi? Pengguna, apakah kompensasinya sudah tepat?
Katanya platform terkemuka, tapi keamanan ini bahkan lebih buruk dari dompet saya sendiri
Lihat AsliBalas0
ReverseTradingGuru
· 12-27 01:52
$400 juta hilang, ini adalah kepercayaan dari bursa kepala
---
Manajemen personalia internal begitu meregang? Saya tidak berani menaruh koin saya di bursa lagi
---
Uang tebusan 20 juta langsung terbuka untuk singa, para peretas ini benar-benar ganas
---
Terus terang, tidak peduli berapa banyak sertifikasi keamanan yang ada, itu tidak berguna, dan hati orang adalah celah terbesar
---
Ketika mantan karyawan India ditangkap, saya bertanya-tanya apakah platform domestik ini juga harus diselidiki
---
Pertukaran yang sesuai dapat dipilih, bagaimana dengan platform kecil itu... Itu merembes keluar ketika Anda memikirkannya
---
Tidak peduli seberapa kuat teknologinya, itu tidak dapat mencegah keserakahan, dan pelajaran ini terlalu mahal
---
Telah lama dikatakan bahwa menempatkan uang di bursa adalah pertaruhan pada karakter, dan itu telah menjadi kenyataan
---
$400 juta dalam biaya remediasi? Siapa yang membayar akun ini pada akhirnya, bukan pengguna
---
Sudah waktunya untuk memperhatikan fakta bahwa karyawan outsourcing mudah disuap
Lihat AsliBalas0
MevWhisperer
· 12-27 01:46
Tingkat personel internal selalu yang paling sulit dicegah, dan tidak peduli seberapa kuat teknologinya, itu tidak berguna
---
Harga $400 juta ... Untungnya, saya tidak menempatkan posisi besar di platform ini
---
Menyuap karyawan outsourcing benar-benar tipuan, sepertinya ada banyak rantai untuk dikerahkan untuk tidur
---
Bursa teratas seperti ini, bagaimana dengan bursa kecil itu? Ya ampun
---
Itu sebabnya saya terus mengatakan jangan menaruh semua telur Anda dalam satu keranjang
---
Uang tebusan 20 juta langsung dibuka oleh singa, dan para peretas ini benar-benar berani memintanya
---
Saya tidak pernah percaya bahwa itu 100% aman, selama seseorang memiliki celah, saya harus menerima risiko ini di mana pun saya meletakkan koin meme
---
Karyawan India itu ditangkap, tetapi bagaimana dengan konspirator lainnya? Saya merasa lebih dari ini
---
Ini salah outsourcing lagi ...
---
Ancaman orang dalam memang tidak dapat dipecahkan dan tidak ada habisnya
Lihat AsliBalas0
SmartContractRebel
· 12-27 01:41
lalat adalah celah terbesar, tidak peduli seberapa hebat teknologinya, itu tidak dapat mencegah hati orang
---
Orang dalam lagi? Sudah waktunya bagi platform ini untuk memikirkan kembali manajemen izin
---
Biaya kursus sebesar $400 juta sangat mahal
---
Oleh karena itu, pertukaran kepala seperti itu, dan data pengguna harus bocor
---
Menyuap karyawan outsourcing adalah trik, ini adalah permukaan serangan yang sebenarnya
---
Tampaknya spekulasi mata uang harus menyimpan kunci pribadinya sendiri, dan pertukaran tidak dapat diandalkan
---
Saya hanya ingin tahu apakah uang tebusan 20 juta akhirnya dibayarkan, saya merasa masalah ini tidak sesederhana itu
---
lalat lebih menakutkan daripada peretas, dan itu tidak bisa dicegah
---
Ini adalah kasus dengan bursa terkemuka, apalagi platform kecil
---
Itu sebabnya desentralisasi adalah masa depan, dan tidak jarang platform terpusat cepat atau lambat mengalami masalah
Pertahanan keamanan platform perdagangan kripto kembali ditembus. Menurut sumber, sebuah bursa terkemuka yang mematuhi regulasi baru-baru ini mengungkapkan insiden kebocoran data besar—seorang mantan staf layanan pelanggan berkewarganegaraan India ditangkap karena terlibat dalam suap kepada karyawan dan pencurian informasi pelanggan.
Alur ceritanya seperti ini: Sejak Mei tahun ini, platform tersebut menemukan bahwa kelompok peretas berhasil mendapatkan data pelanggan sensitif melalui suap kepada pekerja outsourcing dan kontraktor di luar Amerika Serikat. Mereka bahkan cukup sombong, langsung menuntut uang tebusan sebesar juta dolar AS kepada perusahaan. Pihak manajemen platform menyatakan akan menindak tegas, namun diperkirakan biaya pemulihan, kompensasi, dan penguatan sistem dari seluruh kejadian ini bisa mencapai @E5@ miliar dolar AS.
Dalam sejarah bursa kripto, ini memang salah satu dari beberapa celah keamanan paling serius dalam beberapa tahun terakhir. Kejadian ini juga mencerminkan sebuah kenyataan: bahkan pemain utama di industri ini, pengelolaan internal dan kontrol hak akses masih memiliki celah besar. Peretas hanya perlu menemukan satu titik lemah—misalnya seorang staf layanan pelanggan atau teknisi—untuk membuka seluruh pertahanan. Ini menjadi pelajaran bagi semua platform perdagangan: bahkan perlindungan teknologi yang paling kuat pun tidak mampu menahan ancaman dari dalam.