Ngành lại xảy ra sự cố an ninh. Một nhân viên chăm sóc khách hàng của một nền tảng giao dịch hợp pháp hàng đầu bị bắt tại Ấn Độ vì liên quan đến vụ rò rỉ dữ liệu, phía sau là vụ tấn công hacker vào tháng 5——lúc đó có người trực tiếp hối lộ nhà thầu của nền tảng, dùng tiền đổi lấy lượng lớn thông tin khách hàng nhạy cảm.
Chuyện này thực sự cần cảnh giác. Từ nhà thầu đến hacker rồi đến người bị bắt, toàn bộ chuỗi đã lộ diện, cho thấy chỉ cần có lợi ích thúc đẩy, hàng rào phòng ngừa rủi ro nội bộ dễ bị phá vỡ. Đối với người dùng, điều này nhắc nhở chúng ta rằng dù giao dịch ở nền tảng nào, việc bảo vệ thông tin cá nhân cũng phải đặt lên hàng đầu—mật khẩu mạnh, xác thực hai yếu tố, cẩn thận trong việc cấp quyền, những kỹ năng cơ bản này vẫn phải thực hiện tốt. Xây dựng kiến trúc an ninh của sàn giao dịch còn nhiều thử thách phía trước.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
6 thích
Phần thưởng
6
4
Đăng lại
Retweed
Bình luận
0/400
DaoGovernanceOfficer
· 12-28 02:18
Không, đây thực sự chỉ là kiến thức cơ bản về sự lệch lạc trong động lực. Dữ liệu cho thấy sự giám sát của nhà thầu vẫn còn cơ bản bị phá vỡ trong toàn bộ hạ tầng cex. Theo thực nghiệm, cho đến khi các sàn giao dịch thực hiện quản trị dựa trên token đúng đắn để kiểm tra an ninh, chúng ta sẽ tiếp tục thấy cảnh tượng này lặp lại. Nhắc nhở nhanh—Vitalik đã trình bày các cơ chế kiểm duyệt phi tập trung từ năm 2021, nhưng đây là chúng ta 🤷
Xem bản gốcTrả lời0
SchrodingerAirdrop
· 12-27 03:56
Toàn là vì tiền mà gây họa, ngay cả các nền tảng tuân thủ cũng không thể ngăn chặn nội gián
---
Lại là bước hợp đồng, sao lần nào cũng bị rò rỉ ở chỗ này
---
Nói trắng ra là thông tin có giá trị, hối lộ vài người dữ liệu bay mất, hàng loạt sàn giao dịch phòng thủ quá yếu
---
Ừ, tôi còn phải tiếp tục giao dịch ở đây à, cảm thấy hơi hoang mang
---
Đổi mật khẩu ba lần rồi mà vẫn không yên tâm, đợt này thật sự quá khó chịu
---
Các nền tảng lớn đều như vậy, các nền tảng nhỏ hơn chắc còn tệ hơn
---
Cảm giác chẳng có nơi nào hoàn toàn an toàn
---
Một nhân viên chăm sóc khách hàng có thể thay đổi nhiều thông tin như vậy? Quản lý nội bộ thật sự quá lộn xộn
---
Lần này anh chàng Ấn Độ đó sẽ phải chịu trách nhiệm bao lâu đây
---
Tổ hợp mật khẩu mạnh và xác thực hai yếu tố hình như cũng không thể ngăn cản được người có ý đồ xấu
Xem bản gốcTrả lời0
GasFeeCrybaby
· 12-27 03:56
Lại nữa rồi, nội gián còn đáng sợ hơn cả hacker
---
Nhà thầu còn dám bán thông tin? Tâm lý của người trong ngành thật sự là sụp đổ
---
Nói trắng ra vẫn là vấn đề tiền bạc, hàng phòng thủ trước lợi ích thì chỉ như giấy
---
Đã nói từ lâu rồi, dù nền tảng lớn đến đâu cũng không thể phòng ngừa được sâu nội bộ, cẩn thận vẫn không thừa
---
Chứng thực hai lần thật sự cần mở ra, bây giờ tôi đã bật xác thực hai yếu tố cho mọi thứ, dù phiền phức hơn cũng tốt hơn là bị lợi dụng
---
Lần này anh chàng Ấn Độ đó bị bắt rồi, lần sau có thể còn ai đó tiếp tục nhận chuyển khoản không? Tôi nghĩ nhiều quá rồi haha
---
Cấu trúc an toàn có quan trọng không, ai cũng biết, cuối cùng vẫn là nhà đầu tư nhỏ phải chịu thiệt
---
Cảm giác như mỗi tháng đều phải bùng nổ một lần, ngành này thật sự không thể giữ nổi
Xem bản gốcTrả lời0
TokenDustCollector
· 12-27 03:50
Lại nữa rồi, nhà thầu trực tiếp bán dữ liệu? Thật là thiếu đạo đức đến mức nào... Tiền thật sự có thể khiến người ta làm mọi thứ
---
Các nền tảng hàng đầu đều như vậy, còn các khoản thu từ giao dịch nhỏ thì quá phi lý, cảm giác như không ai là an toàn dữ liệu
---
Xác thực hai yếu tố đã đến lúc bắt buộc rồi, còn phải người dùng tự chủ động, logic của sàn giao dịch thật là vô lý
---
Ấn Độ bắt người? Chuỗi này bị lộ quá rõ rồi, cho thấy vấn đề nội gián còn nghiêm trọng hơn cả lỗ hổng kỹ thuật
---
Tôi chỉ muốn hỏi, sau khi vụ việc này bị phơi bày thì số lượng người dùng của nền tảng đó sẽ bỏ chạy bao nhiêu... Nếu là tôi thì đã chạy rồi
---
Các nền tảng tuân thủ đều như vậy, ai còn tin tưởng vào các sàn giao dịch này nữa, thật là vô ngữ
---
Hối lộ nhà thầu để đổi lấy thông tin khách hàng, thao tác này thật là tuyệt vọng, rủi ro tiềm ẩn khắp nơi
---
Cơ bản vững chắc? Hả, người ta trực tiếp phá vỡ phòng thủ từ bên trong, bạn làm sao phòng tránh
Ngành lại xảy ra sự cố an ninh. Một nhân viên chăm sóc khách hàng của một nền tảng giao dịch hợp pháp hàng đầu bị bắt tại Ấn Độ vì liên quan đến vụ rò rỉ dữ liệu, phía sau là vụ tấn công hacker vào tháng 5——lúc đó có người trực tiếp hối lộ nhà thầu của nền tảng, dùng tiền đổi lấy lượng lớn thông tin khách hàng nhạy cảm.
Chuyện này thực sự cần cảnh giác. Từ nhà thầu đến hacker rồi đến người bị bắt, toàn bộ chuỗi đã lộ diện, cho thấy chỉ cần có lợi ích thúc đẩy, hàng rào phòng ngừa rủi ro nội bộ dễ bị phá vỡ. Đối với người dùng, điều này nhắc nhở chúng ta rằng dù giao dịch ở nền tảng nào, việc bảo vệ thông tin cá nhân cũng phải đặt lên hàng đầu—mật khẩu mạnh, xác thực hai yếu tố, cẩn thận trong việc cấp quyền, những kỹ năng cơ bản này vẫn phải thực hiện tốt. Xây dựng kiến trúc an ninh của sàn giao dịch còn nhiều thử thách phía trước.