Індустрія знову стикнулася з безпековими інцидентами. Колишній співробітник служби підтримки одного з провідних регульованих торгових майданчиків був заарештований в Індії за підозрою у витоку даних — це пов’язано з інцидентом хакерської атаки в травні, коли хтось безпосередньо підкупив підрядника платформи, щоб отримати доступ до великої кількості конфіденційної інформації клієнтів.



Це дійсно потрібно враховувати. Від підрядника до хакера і до арешту — вся ланцюг показує, що за наявності вигоди внутрішні ризики легко можуть бути прорвані. Для користувачів це нагадування: незалежно від платформи, на якій ви торгуєте, захист особистої інформації має бути пріоритетом — сильний пароль, двофакторна аутентифікація, обережне надання дозволів — ці базові навички потрібно дотримуватися. Безпека бірж — це важка і тривала робота.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
DaoGovernanceOfficervip
· 12-28 02:18
ні, це буквально просто основи неправильного узгодження стимулів. дані свідчать, що нагляд за підрядниками залишається в основному несправним у цілій інфраструктурі CEX. емпірично кажучи, доки біржі не впровадять належне управління на основі ваги токенів для аудиту безпеки, ми будемо бачити повторення цього спектаклю. швидке нагадування — Віталік вже описав децентралізовані механізми перевірки ще у 2021 році, але ось ми 🤷
Переглянути оригіналвідповісти на0
SchrodingerAirdropvip
· 12-27 03:56
Все через гроші, навіть більш відповідальні платформи не можуть захистити від внутрішніх зрадників --- Знову цей етап підрядника, чому кожного разу тут просочується --- Говорячи просто, інформація цінна, хабарі кільком людям — і дані злітають, оборона біржі така крихка --- Чи потрібно мені ще продовжувати торгувати тут, трохи страшно --- Змінив пароль тричі, але все одно не впевнений, ця ситуація дійсно дуже дратує --- Так і великі платформи — так, а маленькі, мабуть, ще гірше --- Здається, немає місця, яке було б повністю безпечним --- Один оператор підтримки може змінити так багато інформації? Внутрішнє управління дійсно дуже дивне --- Скільки ще цей індійський хлопець буде під ударом --- Комбінація з сильним паролем і двоетапною перевіркою, здається, не зможе зупинити навіть найзапекліших зловмисників
Переглянути оригіналвідповісти на0
GasFeeCrybabyvip
· 12-27 03:56
Знову прийшло, внутрішні зрадники ще страшніші за хакерів --- Підрядники навіть продають інформацію? Люди в цій галузі справді втрачають розум --- Говорячи чесно, це все про гроші, оборона перед вигодами — це просто папір --- Я вже казав, що навіть найбільші платформи не можуть захистити від внутрішніх зрадників, обережність ніколи не зашкодить --- Двофакторна перевірка дійсно повинна бути увімкнена, я зараз все перевіряю двічі, навіть якщо це незручно, краще, ніж бути обдертим --- Цього разу індійця затримали, чи хтось наступного разу продовжить цю гру? Мабуть, я занадто багато думаю, ха-ха --- Чи важлива безпекова архітектура, ніхто не звертає уваги, в кінцевому підсумку страждають роздрібні інвестори --- Чому здається, що кожен місяць потрібно щось вибухати, ця індустрія справді не може триматися
Переглянути оригіналвідповісти на0
TokenDustCollectorvip
· 12-27 03:50
Знову з'являється, підрядники безпосередньо продають дані? Це має бути дуже безсовісно... гроші дійсно можуть змусити людей робити все --- Якщо такі платформи на верху, то скільки ж тоді дивних результатів малих транзакцій, здається, що ніякі дані користувачів не безпечні --- Двофакторна аутентифікація давно вже мала бути обов’язковою, але користувачі повинні самі про це дбати, логіка бірж справді дивна --- Затримання в Індії? Ця ланцюгова лінія розкриття була дуже очевидною, це показує, що проблема внутрішніх зрадників серйозніша за технічні вразливості --- Я просто хочу запитати, скільки користувачів втече з платформи після такого розголосу... Якби я був, я б вже давно втік --- Так роблять усі легальні платформи, хто ще довіряє цим біржам, справді без слів --- Злочинна корупція підрядників заради клієнтських даних — ця операція дуже безглузда, ризики скрізь --- Чи справді ти виконуєш основи? Ха, а вони прямо зсередини зламали тебе, як ти захистишся
Переглянути оригіналвідповісти на0
  • Закріпити