Безпекова лінія криптовалютної торгової платформи знову була прорвана. За повідомленнями, один із провідних регульованих бірж нещодавно повідомила про серйозну витік даних — колишній співробітник служби підтримки з Індії був затриманий за підозрою у хабарництві співробітників та крадіжці клієнтської інформації.
Суть події така: ще в травні цього року платформа виявила, що хакерська група, підкупивши зовнішніх працівників та підрядників з-за меж США, успішно отримала доступ до конфіденційних даних клієнтів. Ці зловмисники навіть були досить нахабними і прямо вимагали від компанії викуп у розмірі 20 мільйонів доларів. Тоді керівництво платформи заявило, що питання буде розслідуватися серйозно, але за підрахунками, загальні витрати на усунення наслідків, компенсації та посилення систем можуть сягнути 4 мільярдів доларів.
У історії криптовалютних бірж це дійсно один із найсерйозніших випадків вразливості безпеки за останні роки. Це також відображає реальність: навіть провідні гравці галузі мають суттєві прогалини у внутрішньому управлінні та контролі доступу. Хакери можуть знайти слабке місце — наприклад, співробітника служби підтримки або технічного персоналу — і прорватися через всю оборону. Це урок для всіх торгових платформ: навіть найсучасніша технічна захист не здатна повністю зупинити внутрішні загрози.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
7
Репост
Поділіться
Прокоментувати
0/400
Ramen_Until_Rich
· 14год тому
Внутрішній привид більш абсолютний, ніж зовнішній привид, а $400 мільйонів — це справді обурливо
---
Обмін головами не може запобігти інсайдерам? Тоді що ж нам, малим роздрібним інвесторам, робити?
---
Підкуп працівників — це трюк, а найбільша лазівка в безпеці — це завжди люди
---
20 мільйонів викупу і сміливість говорити, сміливо
---
Говорячи прямо, управління дозволами вдома погане, і скільки б міжмережевих екранів не було, вони будуть марними
---
Це справжнє фішингове втручання, яке набагато суворіше, ніж технічні методи
---
Аутсорсингових працівників легко купити, що є збитком для біржі на довгий час для розуміння
---
400 мільйонів доларів США було витрачено даремно, а дані користувачів витекли — хто має нести відповідальність?
---
Є один внутрішній привид, і незалежно від того, наскільки сильна зовнішня лінія оборони, вона дорівнює нулю
---
Індійський сервіс для клієнтів... Чому ця історія стає дедалі магічнішою?
Переглянути оригіналвідповісти на0
mev_me_maybe
· 12-27 01:53
1. Внутрішні гравці самі себе знищують, навіть найкраща технологія безсилля
2. 4 мільярди доларів... правда чи ні, це виглядає як вибух?
3. Навіть провідні біржі не захищені, чи варто ще тримати монети?
4. Знову аутсорсинг і хабарі, цей сценарій вже занадто старий
5. Проблема зовсім не в технологіях, а в управлінні людьми
Переглянути оригіналвідповісти на0
SchrodingerPrivateKey
· 12-27 01:52
Внутрішні працівники дорожчі за хакерів, це вже занадто
Це справжня 0day уразливість, куди пішли гроші
Знову через аутсорсінг, тому я не вірю у казки про централізовані системи
400 мільйонів — це ніби й не було? А користувачі? Чи виплачено компенсацію, справді?
Обіцяна головна платформа? Її безпека навіть гірша за мій власний гаманець
Переглянути оригіналвідповісти на0
ReverseTradingGuru
· 12-27 01:52
$400 мільйонів зникли, це довіра головної біржі
---
Внутрішнє управління персоналом таке перевантажене? Я більше не наважуюся ставити свої монети на біржі
---
Викуп у 20 мільйонів відкритий безпосередньо для лева, ці хакери справді люті
---
Говорячи прямо, скільки б сертифікатів безпеки не існувало, вони марні, а серця людей — найбільші лазівки
---
Коли колишнього індійського працівника заарештували, я замислився, чи варто також розслідувати ці домашні платформи
---
Можна обрати сумісні біржі, а як щодо цих маленьких платформ... Це просочується назовні, якщо подумати
---
Якою б потужною не була технологія, вона не може запобігти жадібності, а цей урок надто дорогий
---
Давно кажуть, що викладати гроші на біржу — це азартна гра на характері, і вона справдилася
---
400 мільйонів доларів на рекультивацію? Хто врешті-решт платить за цей рахунок, а не користувач
---
Настав час звернути увагу на те, що аутсорсингових працівників легко підкупити
Переглянути оригіналвідповісти на0
MevWhisperer
· 12-27 01:46
Внутрішні співробітники завжди залишаються найскладнішою перешкодою для захисту, незалежно від технічної потужності
---
Ціна у 4 мільярди доларів... на щастя, я не розмістив великі позиції на цій платформі
---
Злочин із підкупом аутсорсингових співробітників дійсно безпрецедентний, здається, потрібно розгортати багатосхемні рішення, щоб спати спокійно
---
Якщо так роблять провідні біржі, то що казати про дрібні? Господи
---
Ось чому я завжди кажу, не кладіть усі яйця в один кошик
---
2000 мільйонів у викупі — прямо лізе на всі 4 сторони, ці хакери справді не бояться
---
Я ніколи не вірив у 100% безпеку, доки є люди, будуть вразливості, і з meme-койнами це ризик прийняти
---
Індійський співробітник був затриманий, а що з іншими співучасниками? Виглядає, що їх більше, ніж один
---
Знову через аутсорсинг...
---
Внутрішні загрози дійсно безвихідні, їх не можна повністю запобігти
Переглянути оригіналвідповісти на0
SmartContractRebel
· 12-27 01:41
Кріт — це найбільша лазівка, якою б крутою не була ця технологія, вона не може завадити людям зачепити
---
Знову інсайдери? Настав час цим платформам переосмислити управління дозволами
---
Вартість курсу у $400 мільйонів дуже дорога
---
Тому обмін головами такий, і дані користувачів мають бути злиті
---
Підкуп аутсорсингу працівників — це хитрість, це справжня поверхня атаки
---
Схоже, що валютні спекуляції мають зберігати власні приватні ключі, а біржа є ненадійною
---
Я просто хочу знати, чи нарешті виплатили викуп у 20 мільйонів, я відчуваю, що це не так просто
---
Кріт страшніший за хакерів, і його неможливо запобігти
---
Це стосується провідних бірж, не кажучи вже про малі платформи
---
Ось чому децентралізація — це майбутнє, і не рідкість, коли централізовані платформи рано чи пізно стикаються з труднощами
Безпекова лінія криптовалютної торгової платформи знову була прорвана. За повідомленнями, один із провідних регульованих бірж нещодавно повідомила про серйозну витік даних — колишній співробітник служби підтримки з Індії був затриманий за підозрою у хабарництві співробітників та крадіжці клієнтської інформації.
Суть події така: ще в травні цього року платформа виявила, що хакерська група, підкупивши зовнішніх працівників та підрядників з-за меж США, успішно отримала доступ до конфіденційних даних клієнтів. Ці зловмисники навіть були досить нахабними і прямо вимагали від компанії викуп у розмірі 20 мільйонів доларів. Тоді керівництво платформи заявило, що питання буде розслідуватися серйозно, але за підрахунками, загальні витрати на усунення наслідків, компенсації та посилення систем можуть сягнути 4 мільярдів доларів.
У історії криптовалютних бірж це дійсно один із найсерйозніших випадків вразливості безпеки за останні роки. Це також відображає реальність: навіть провідні гравці галузі мають суттєві прогалини у внутрішньому управлінні та контролі доступу. Хакери можуть знайти слабке місце — наприклад, співробітника служби підтримки або технічного персоналу — і прорватися через всю оборону. Це урок для всіх торгових платформ: навіть найсучасніша технічна захист не здатна повністю зупинити внутрішні загрози.