Індустрія знову стикнулася з безпековими інцидентами. Колишній співробітник служби підтримки одного з провідних регульованих торгових майданчиків був заарештований в Індії за підозрою у витоку даних — це пов’язано з інцидентом хакерської атаки в травні, коли хтось безпосередньо підкупив підрядника платформи, щоб отримати доступ до великої кількості конфіденційної інформації клієнтів.
Це дійсно потрібно враховувати. Від підрядника до хакера і до арешту — вся ланцюг показує, що за наявності вигоди внутрішні ризики легко можуть бути прорвані. Для користувачів це нагадування: незалежно від платформи, на якій ви торгуєте, захист особистої інформації має бути пріоритетом — сильний пароль, двофакторна аутентифікація, обережне надання дозволів — ці базові навички потрібно дотримуватися. Безпека бірж — це важка і тривала робота.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
6 лайків
Нагородити
6
4
Репост
Поділіться
Прокоментувати
0/400
DaoGovernanceOfficer
· 12-28 02:18
ні, це буквально просто основи неправильного узгодження стимулів. дані свідчать, що нагляд за підрядниками залишається в основному несправним у цілій інфраструктурі CEX. емпірично кажучи, доки біржі не впровадять належне управління на основі ваги токенів для аудиту безпеки, ми будемо бачити повторення цього спектаклю. швидке нагадування — Віталік вже описав децентралізовані механізми перевірки ще у 2021 році, але ось ми 🤷
Переглянути оригіналвідповісти на0
SchrodingerAirdrop
· 12-27 03:56
Все через гроші, навіть більш відповідальні платформи не можуть захистити від внутрішніх зрадників
---
Знову цей етап підрядника, чому кожного разу тут просочується
---
Говорячи просто, інформація цінна, хабарі кільком людям — і дані злітають, оборона біржі така крихка
---
Чи потрібно мені ще продовжувати торгувати тут, трохи страшно
---
Змінив пароль тричі, але все одно не впевнений, ця ситуація дійсно дуже дратує
---
Так і великі платформи — так, а маленькі, мабуть, ще гірше
---
Здається, немає місця, яке було б повністю безпечним
---
Один оператор підтримки може змінити так багато інформації? Внутрішнє управління дійсно дуже дивне
---
Скільки ще цей індійський хлопець буде під ударом
---
Комбінація з сильним паролем і двоетапною перевіркою, здається, не зможе зупинити навіть найзапекліших зловмисників
Переглянути оригіналвідповісти на0
GasFeeCrybaby
· 12-27 03:56
Знову прийшло, внутрішні зрадники ще страшніші за хакерів
---
Підрядники навіть продають інформацію? Люди в цій галузі справді втрачають розум
---
Говорячи чесно, це все про гроші, оборона перед вигодами — це просто папір
---
Я вже казав, що навіть найбільші платформи не можуть захистити від внутрішніх зрадників, обережність ніколи не зашкодить
---
Двофакторна перевірка дійсно повинна бути увімкнена, я зараз все перевіряю двічі, навіть якщо це незручно, краще, ніж бути обдертим
---
Цього разу індійця затримали, чи хтось наступного разу продовжить цю гру? Мабуть, я занадто багато думаю, ха-ха
---
Чи важлива безпекова архітектура, ніхто не звертає уваги, в кінцевому підсумку страждають роздрібні інвестори
---
Чому здається, що кожен місяць потрібно щось вибухати, ця індустрія справді не може триматися
Переглянути оригіналвідповісти на0
TokenDustCollector
· 12-27 03:50
Знову з'являється, підрядники безпосередньо продають дані? Це має бути дуже безсовісно... гроші дійсно можуть змусити людей робити все
---
Якщо такі платформи на верху, то скільки ж тоді дивних результатів малих транзакцій, здається, що ніякі дані користувачів не безпечні
---
Двофакторна аутентифікація давно вже мала бути обов’язковою, але користувачі повинні самі про це дбати, логіка бірж справді дивна
---
Затримання в Індії? Ця ланцюгова лінія розкриття була дуже очевидною, це показує, що проблема внутрішніх зрадників серйозніша за технічні вразливості
---
Я просто хочу запитати, скільки користувачів втече з платформи після такого розголосу... Якби я був, я б вже давно втік
---
Так роблять усі легальні платформи, хто ще довіряє цим біржам, справді без слів
---
Злочинна корупція підрядників заради клієнтських даних — ця операція дуже безглузда, ризики скрізь
---
Чи справді ти виконуєш основи? Ха, а вони прямо зсередини зламали тебе, як ти захистишся
Індустрія знову стикнулася з безпековими інцидентами. Колишній співробітник служби підтримки одного з провідних регульованих торгових майданчиків був заарештований в Індії за підозрою у витоку даних — це пов’язано з інцидентом хакерської атаки в травні, коли хтось безпосередньо підкупив підрядника платформи, щоб отримати доступ до великої кількості конфіденційної інформації клієнтів.
Це дійсно потрібно враховувати. Від підрядника до хакера і до арешту — вся ланцюг показує, що за наявності вигоди внутрішні ризики легко можуть бути прорвані. Для користувачів це нагадування: незалежно від платформи, на якій ви торгуєте, захист особистої інформації має бути пріоритетом — сильний пароль, двофакторна аутентифікація, обережне надання дозволів — ці базові навички потрібно дотримуватися. Безпека бірж — це важка і тривала робота.