A indústria volta a ser palco de incidentes de segurança. Um dos principais plataformas de negociação regulamentada teve um ex-atendente de suporte detido na Índia por suspeitas de vazamento de dados, após o incidente de invasão hacker de maio — na altura, alguém subornou diretamente um contratado da plataforma, trocando dinheiro por uma grande quantidade de informações sensíveis de clientes.
Este assunto realmente exige atenção. Desde o contratado até o hacker e a prisão, toda a cadeia foi exposta, mostrando que, enquanto houver interesses envolvidos, as defesas internas podem ser facilmente quebradas. Para os usuários, isso serve de alerta: independentemente da plataforma onde negociamos, a proteção das informações pessoais deve ser prioridade — senhas fortes, autenticação de dois fatores, autorização cuidadosa, esses fundamentos ainda são essenciais. A construção de uma arquitetura de segurança para exchanges é uma tarefa de longo prazo.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
6 gostos
Recompensa
6
4
Republicar
Partilhar
Comentar
0/400
DaoGovernanceOfficer
· 17h atrás
não, isto é literalmente apenas o básico do desalinhamento de incentivos. os dados sugerem que a supervisão dos contratantes continua fundamentalmente quebrada em toda a infraestrutura cex. empiricamente falando, até que as exchanges implementem uma governança ponderada por tokens adequada para auditorias de segurança, continuaremos a ver esse teatro se repetir. lembrete rápido—Vitalik já delineou mecanismos de avaliação descentralizados em 2021, mas aqui estamos 🤷
Ver originalResponder0
SchrodingerAirdrop
· 12-27 03:56
São problemas causados pelo dinheiro, mesmo plataformas em conformidade não conseguem impedir insiders
---
Mais uma vez, na etapa do contratante, por que sempre há vazamentos aqui
---
Resumindo, é o valor da informação, pagar subornos a algumas pessoas e os dados voam, a defesa da exchange é tão frágil
---
Hum, ainda preciso continuar a negociar aqui? Estou um pouco assustado
---
Mudei a senha três vezes e ainda não me sinto seguro, essa situação realmente é muito desconfortável
---
Até as principais plataformas são assim, plataformas menores provavelmente nem se fala
---
Parece que não há lugar completamente seguro
---
Um atendente consegue trocar tantas informações? A gestão interna realmente é uma bagunça
---
Quanto tempo esse cara da Índia vai ficar na mira?
---
A combinação de senha forte e verificação em duas etapas parece que também não consegue impedir pessoas determinadas
Ver originalResponder0
GasFeeCrybaby
· 12-27 03:56
Já voltou, o informador interno é ainda mais perigoso que um hacker
---
Contratados até têm coragem de vender informações? A mentalidade das pessoas nesta indústria é realmente desmoronando
---
Resumindo, é uma questão de dinheiro, a linha de defesa é frágil diante dos interesses
---
Já tinha dito, mesmo as maiores plataformas não conseguem evitar os vermes internos, é sempre melhor ser cauteloso
---
A verificação dupla realmente precisa ser ativada, agora faço tudo com verificação dupla, por mais trabalhoso que seja, é melhor do que ser explorado
---
Desta vez aquele cara da Índia foi preso, na próxima será que alguém vai continuar a assumir a responsabilidade? Acho que estou pensando demais, haha
---
Quem se importa se a arquitetura de segurança é importante ou não, no final quem sofre são os investidores de varejo
---
Por que parece que todo mês tem que acontecer uma explosão, esta indústria realmente não consegue segurar a pressão
Ver originalResponder0
TokenDustCollector
· 12-27 03:50
Já voltou, o empreiteiro vende dados diretamente? Isso deve ser uma falta de ética enorme... o dinheiro realmente faz as pessoas fazerem qualquer coisa
---
Se as principais plataformas fazem isso, então os lucros de pequenas transações são extremamente suspeitos, parece que os dados de ninguém estão seguros
---
A verificação em duas etapas já devia ser obrigatória há muito tempo, mas ainda depende do usuário estar atento, a lógica das exchanges é realmente absurda
---
Prender alguém na Índia? Essa cadeia foi exposta demais, mostrando que o problema de insiders é mais sério do que vulnerabilidades técnicas
---
Só quero perguntar, depois que esse tipo de coisa é exposta, quantos usuários da plataforma vão fugir... se fosse comigo, já teria saído
---
Plataformas em conformidade também fazem isso, quem ainda confia nessas exchanges, realmente não tenho palavras
---
Subornar empreiteiros para obter informações de clientes, essa operação é meio desesperada, os riscos estão por toda parte
---
Fazer o básico direito? Haha, se eles forem invadir sua segurança internamente, como você vai se defender
A indústria volta a ser palco de incidentes de segurança. Um dos principais plataformas de negociação regulamentada teve um ex-atendente de suporte detido na Índia por suspeitas de vazamento de dados, após o incidente de invasão hacker de maio — na altura, alguém subornou diretamente um contratado da plataforma, trocando dinheiro por uma grande quantidade de informações sensíveis de clientes.
Este assunto realmente exige atenção. Desde o contratado até o hacker e a prisão, toda a cadeia foi exposta, mostrando que, enquanto houver interesses envolvidos, as defesas internas podem ser facilmente quebradas. Para os usuários, isso serve de alerta: independentemente da plataforma onde negociamos, a proteção das informações pessoais deve ser prioridade — senhas fortes, autenticação de dois fatores, autorização cuidadosa, esses fundamentos ainda são essenciais. A construção de uma arquitetura de segurança para exchanges é uma tarefa de longo prazo.