自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

币安每月对内部员工进行红队测试以防范黑客入侵

2026-07-26 10:31:06
收藏

币安对员工开展模拟钓鱼测试,多次失败者面临解雇风险

加密货币交易所币安的首席安全官苏吉米表示,币安会定期对自己的员工进行模拟钓鱼攻击,并可能解雇多次未能通过测试的员工。这些模拟攻击由币安的“红队”执行——这是一支内部道德黑客团队,专门负责攻入系统以发现安全漏洞。

“我们每月都会对员工进行钓鱼攻击测试,目的是了解我们的安全防护意识是否在提升,”苏告诉Cointelegraph。“对于未通过的员工,我们会安排补救培训。”这一措施表明,加密货币公司为防范社会工程攻击做了充分准备。作为全球最大的加密货币交易所,币安报告称其注册用户已达3.23亿,而DefiLlama估计该平台持有1377亿美元的资产。

社会工程攻击成主要威胁

今年2月,AMLBot估计2025年65%的加密货币安全事件是由社会工程攻击引发的。4月,Drift Protocol遭遇了一次长达数月的社交工程攻击,导致2.85亿美元被窃。苏表示,币安已开展此类模拟攻击三到四年。“起初,安全防护意识确实有待提高。但经过这段时间,公司的整体水平有了显著提升。”苏提到,其中一种模拟攻击是红队伪装成招聘人员。

“Zoom会议攻击”等典型手法

近年来一种较为知名的攻击方式是“Zoom会议攻击”——黑客诱骗受害者安装伪装成视频会议软件更新的恶意软件。许多此类攻击始于虚假的工作机会,也有些以项目资助或合作提案为诱饵。2025年9月,一位Venus协议的大户因恶意Zoom客户端导致电脑被入侵,损失约1300万美元,随后攻击者控制了其账户。Venus暂停了协议,并通过紧急治理投票回收资产,最终向受害者返还了价值1140万美元的头寸。

“面试流程只是其中一种场景。还有其他的,比如我们可能会提供某种免费会议邀请,试图收集个人信息,看看有多少人会真的上当,”苏说。

测试结果与绩效挂钩

苏表示,员工有动力在测试中表现良好,因为结果会反映在绩效考核中。“如果有人反复在钓鱼模拟测试中失败,将会对其评级产生负面影响。这就是保持警惕的激励。”他补充说,多次严重失败可能导致评级“触底”,届时员工可能被解雇。

展开阅读全文
更多新闻