Безпекова лінія криптовалютної торгової платформи знову була прорвана. За повідомленнями, один із провідних регульованих бірж нещодавно повідомила про серйозну витік даних — колишній співробітник служби підтримки з Індії був затриманий за підозрою у хабарництві співробітників та крадіжці клієнтської інформації.



Суть події така: ще в травні цього року платформа виявила, що хакерська група, підкупивши зовнішніх працівників та підрядників з-за меж США, успішно отримала доступ до конфіденційних даних клієнтів. Ці зловмисники навіть були досить нахабними і прямо вимагали від компанії викуп у розмірі 20 мільйонів доларів. Тоді керівництво платформи заявило, що питання буде розслідуватися серйозно, але за підрахунками, загальні витрати на усунення наслідків, компенсації та посилення систем можуть сягнути 4 мільярдів доларів.

У історії криптовалютних бірж це дійсно один із найсерйозніших випадків вразливості безпеки за останні роки. Це також відображає реальність: навіть провідні гравці галузі мають суттєві прогалини у внутрішньому управлінні та контролі доступу. Хакери можуть знайти слабке місце — наприклад, співробітника служби підтримки або технічного персоналу — і прорватися через всю оборону. Це урок для всіх торгових платформ: навіть найсучасніша технічна захист не здатна повністю зупинити внутрішні загрози.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
Ramen_Until_Richvip
· 14год тому
Внутрішній привид більш абсолютний, ніж зовнішній привид, а $400 мільйонів — це справді обурливо --- Обмін головами не може запобігти інсайдерам? Тоді що ж нам, малим роздрібним інвесторам, робити? --- Підкуп працівників — це трюк, а найбільша лазівка в безпеці — це завжди люди --- 20 мільйонів викупу і сміливість говорити, сміливо --- Говорячи прямо, управління дозволами вдома погане, і скільки б міжмережевих екранів не було, вони будуть марними --- Це справжнє фішингове втручання, яке набагато суворіше, ніж технічні методи --- Аутсорсингових працівників легко купити, що є збитком для біржі на довгий час для розуміння --- 400 мільйонів доларів США було витрачено даремно, а дані користувачів витекли — хто має нести відповідальність? --- Є один внутрішній привид, і незалежно від того, наскільки сильна зовнішня лінія оборони, вона дорівнює нулю --- Індійський сервіс для клієнтів... Чому ця історія стає дедалі магічнішою?
Переглянути оригіналвідповісти на0
mev_me_maybevip
· 12-27 01:53
1. Внутрішні гравці самі себе знищують, навіть найкраща технологія безсилля 2. 4 мільярди доларів... правда чи ні, це виглядає як вибух? 3. Навіть провідні біржі не захищені, чи варто ще тримати монети? 4. Знову аутсорсинг і хабарі, цей сценарій вже занадто старий 5. Проблема зовсім не в технологіях, а в управлінні людьми
Переглянути оригіналвідповісти на0
SchrodingerPrivateKeyvip
· 12-27 01:52
Внутрішні працівники дорожчі за хакерів, це вже занадто Це справжня 0day уразливість, куди пішли гроші Знову через аутсорсінг, тому я не вірю у казки про централізовані системи 400 мільйонів — це ніби й не було? А користувачі? Чи виплачено компенсацію, справді? Обіцяна головна платформа? Її безпека навіть гірша за мій власний гаманець
Переглянути оригіналвідповісти на0
ReverseTradingGuruvip
· 12-27 01:52
$400 мільйонів зникли, це довіра головної біржі --- Внутрішнє управління персоналом таке перевантажене? Я більше не наважуюся ставити свої монети на біржі --- Викуп у 20 мільйонів відкритий безпосередньо для лева, ці хакери справді люті --- Говорячи прямо, скільки б сертифікатів безпеки не існувало, вони марні, а серця людей — найбільші лазівки --- Коли колишнього індійського працівника заарештували, я замислився, чи варто також розслідувати ці домашні платформи --- Можна обрати сумісні біржі, а як щодо цих маленьких платформ... Це просочується назовні, якщо подумати --- Якою б потужною не була технологія, вона не може запобігти жадібності, а цей урок надто дорогий --- Давно кажуть, що викладати гроші на біржу — це азартна гра на характері, і вона справдилася --- 400 мільйонів доларів на рекультивацію? Хто врешті-решт платить за цей рахунок, а не користувач --- Настав час звернути увагу на те, що аутсорсингових працівників легко підкупити
Переглянути оригіналвідповісти на0
MevWhisperervip
· 12-27 01:46
Внутрішні співробітники завжди залишаються найскладнішою перешкодою для захисту, незалежно від технічної потужності --- Ціна у 4 мільярди доларів... на щастя, я не розмістив великі позиції на цій платформі --- Злочин із підкупом аутсорсингових співробітників дійсно безпрецедентний, здається, потрібно розгортати багатосхемні рішення, щоб спати спокійно --- Якщо так роблять провідні біржі, то що казати про дрібні? Господи --- Ось чому я завжди кажу, не кладіть усі яйця в один кошик --- 2000 мільйонів у викупі — прямо лізе на всі 4 сторони, ці хакери справді не бояться --- Я ніколи не вірив у 100% безпеку, доки є люди, будуть вразливості, і з meme-койнами це ризик прийняти --- Індійський співробітник був затриманий, а що з іншими співучасниками? Виглядає, що їх більше, ніж один --- Знову через аутсорсинг... --- Внутрішні загрози дійсно безвихідні, їх не можна повністю запобігти
Переглянути оригіналвідповісти на0
SmartContractRebelvip
· 12-27 01:41
Кріт — це найбільша лазівка, якою б крутою не була ця технологія, вона не може завадити людям зачепити --- Знову інсайдери? Настав час цим платформам переосмислити управління дозволами --- Вартість курсу у $400 мільйонів дуже дорога --- Тому обмін головами такий, і дані користувачів мають бути злиті --- Підкуп аутсорсингу працівників — це хитрість, це справжня поверхня атаки --- Схоже, що валютні спекуляції мають зберігати власні приватні ключі, а біржа є ненадійною --- Я просто хочу знати, чи нарешті виплатили викуп у 20 мільйонів, я відчуваю, що це не так просто --- Кріт страшніший за хакерів, і його неможливо запобігти --- Це стосується провідних бірж, не кажучи вже про малі платформи --- Ось чому децентралізація — це майбутнє, і не рідкість, коли централізовані платформи рано чи пізно стикаються з труднощами
Переглянути оригіналвідповісти на0
  • Закріпити