Индустрия снова столкнулась с инцидентами безопасности. Один из ведущих регулируемых торговых платформенных операторов был задержан в Индии по подозрению в утечке данных, что связано с хакерской атакой в мае — тогда кто-то напрямую подкупил подрядчика платформы, чтобы обменять деньги на крупные объемы конфиденциальной информации клиентов.



Это действительно требует бдительности. От подрядчика до хакера и до ареста — вся цепочка раскрыла уязвимости, что показывает: при наличии выгоды внутренние риски легко могут быть нарушены. Для пользователей это напоминание: независимо от платформы, на которой вы торгуете, защита личных данных должна быть в приоритете — сильные пароли, двухфакторная аутентификация, осторожное предоставление разрешений — эти базовые меры необходимо соблюдать. Строительство безопасной инфраструктуры биржи — это долгий и важный процесс.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
DaoGovernanceOfficervip
· 59м назад
нет, это буквально просто основы неправильного выравнивания стимулов. данные показывают, что контроль со стороны подрядчиков остается по сути сломанным во всей инфраструктуре централизованных бирж. эмпирически говоря, пока биржи не внедрят надлежащие механизмы управления на основе веса токенов для аудита безопасности, мы будем продолжать видеть повторение этого спектакля. быстрый напоминание — Виталик уже изложил механизмы децентрализованной проверки еще в 2021 году, но вот мы и здесь 🤷
Посмотреть ОригиналОтветить0
SchrodingerAirdropvip
· 23ч назад
Все проблемы из-за денег, даже платформы, соблюдающие правила, не могут защититься от внутренних злоумышленников --- Опять этот этап с подрядчиком, почему всегда здесь просачивается информация --- Говоря откровенно, ценность информации высока, взятка нескольким людям — и данные улетают, защита биржи так хрупка --- Эм, мне еще продолжать торговать здесь? Немного тревожно --- Я сменил пароль трижды, но все равно не чувствую себя спокойно, эта ситуация действительно очень раздражает --- Все крупные платформы такие, а что говорить о мелких --- Кажется, нет полностью безопасного места --- Один служебный сотрудник может менять так много информации? Внутреннее управление действительно очень странное --- Сколько еще этот парень из Индии сможет пострадать из-за этого --- Комбинация сильных паролей и двухфакторной аутентификации, похоже, тоже не может остановить умных злоумышленников
Посмотреть ОригиналОтветить0
GasFeeCrybabyvip
· 23ч назад
Опять пришли, внутренние предатели опаснее хакеров --- Подрядчики даже не боятся продавать информацию? Настроение в этой сфере действительно рушится --- Говоря откровенно, всё сводится к деньгам, оборона перед лицом интересов — это просто бумажная стена --- Я уже говорил, что даже самая крупная платформа не может защититься от внутренних вредителей, осторожность никогда не помешает --- Двойная проверка действительно должна быть включена, сейчас я использую двойную проверку для всего, даже если это неудобно, лучше, чем быть обманутым --- На этот раз индиец был арестован, а кто-нибудь продолжит брать на себя ответственность в следующий раз? Наверное, я слишком много думаю, ха-ха --- Кому важна безопасность архитектуры, в любом случае последние страдания достаются розничным инвесторам --- Почему кажется, что каждый месяц приходится что-то взрывать, эта индустрия действительно не может держать удар
Посмотреть ОригиналОтветить0
TokenDustCollectorvip
· 23ч назад
Опять пришли, подрядчики напрямую продают данные? Насколько это подло... Деньги действительно могут заставить людей делать всё --- Если такие вещи происходят на ведущих платформах, то доходы с мелких сделок просто за гранью, кажется, что никто не защищён --- Двухфакторная аутентификация давно должна быть обязательной, а пользователи всё равно должны сами заботиться об этом, логика бирж действительно странная --- Аресты в Индии? Эта цепочка раскрыта слишком явно, это говорит о том, что проблема внутренних злоумышленников гораздо серьёзнее технических уязвимостей --- Я просто хочу спросить, сколько пользователей этой платформы сбегут после такого раскрытия... Если бы я был, я бы уже убежал --- Все регулируемые платформы такие, кто ещё доверяет этим биржам, действительно слов нет --- Взятки подрядчикам за клиентские данные — эта операция очень рискованная, скрытые опасности повсюду --- Базовые навыки выполнены? Ха, а как ты защитишься, если тебя взломают прямо изнутри
Посмотреть ОригиналОтветить0
  • Закрепить