Otra plataforma líder en cumplimiento ha vuelto a tener problemas. Un trabajador externo que había trabajado como servicio al cliente en esa plataforma fue arrestado en la India por su presunta participación en un ataque de hackers.
Este asunto en realidad ya salió a la luz hace tiempo—en mayo de este año, esta plataforma ya había reconocido públicamente una grave vulnerabilidad de seguridad. La estrategia de los hackers, en pocas palabras, consiste en: buscar contratistas o empleados fuera de Estados Unidos, usar dinero para abrirse camino y hacer que les ayuden a robar información sensible de los clientes, para luego comenzar a extorsionar, pidiendo más de 20 millones de dólares.
El problema que esto refleja es bastante doloroso—incluso las plataformas más grandes deben protegerse contra internos. La gestión débil del equipo externo, mecanismos de incentivo inadecuados, fallos en el sistema de supervisión... todos estos se convierten en puntos débiles para los hackers. Para los usuarios, esto no solo significa una filtración de datos, sino que también representa una amenaza directa a la seguridad de sus carteras.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
16 me gusta
Recompensa
16
6
Republicar
Compartir
Comentar
0/400
LiquidationWatcher
· hace12h
Ngl, así es exactamente como se liquidan las posiciones... no solo tus fondos, sino toda tu sensación de seguridad. He estado allí viendo cómo se desploman los ratios de colateral, y ahora veo cómo se desploman las plataformas en su lugar. El factor de salud en estos intercambios se ve muy sospechoso en este momento.
Ver originalesResponder0
CryptoMom
· 12-26 19:35
Las grandes plataformas tampoco pueden detener a los internos, la subcontratación es un agujero de seguridad
---
Otra vez subcontratación y extorsión, en estos tiempos nadie tiene un monedero seguro
---
No se puede prevenir a los empleados internos, ¿y qué hay de la conformidad...?
---
Dieron más de 20 millones de dólares, los hackers realmente tienen mucho valor
---
La dirección debería reflexionar, incluso las plataformas más grandes no pueden resistir la codicia humana
---
Una fuga de información sensible y el dinero de los usuarios está en riesgo inmediato
---
La subcontratación en India realmente no se controla bien, hay que aprender la lección
---
¿Dónde está la garantía de seguridad prometida? Resulta que los internos son peores que los hackers
---
El sistema de incentivos está mal, los empleados son fáciles de comprar
---
Las plataformas principales se caen, los usuarios de plataformas pequeñas deben ser aún más cautelosos
Ver originalesResponder0
Anon32942
· 12-26 19:33
El infiltrado interno no se puede detener, incluso las plataformas más grandes son como papel
---
Más de 20 millones de dólares en extorsión? Los hackers esta vez actuaron con mucha dureza
---
Los empleados subcontratados son comprados, lo que demuestra que el dinero sigue siendo la mejor arma
---
Esto es absurdo, las plataformas que cumplen con las normas se convierten en las menos conformes
---
Proteger contra infiltrados internos es incluso más difícil que contra hackers, la confianza de las personas
---
Los datos de los usuarios se bloquean directamente en la cartera, ¿quién se atreve a seguir usándola?
---
Los contratistas fuera de Estados Unidos atacan, realmente encontraron el punto débil
---
A pesar de haber tenido vulnerabilidades en mayo, siguen gestionando así, impresionante
---
Otro "plataforma líder" que fracasa, parece que ser líder no es tan especial
---
Una mala mecánica de incentivos lleva a estos resultados, bien merecido
Ver originalesResponder0
TokenTherapist
· 12-26 19:18
El infiltrado no se puede detener, por mucho que cumplamos con las normas es en vano
La compra de empleados subcontratados debería haber sido motivo de preocupación hace tiempo
No es de extrañar que siempre haya activos que desaparecen inexplicablemente
La gestión interna de las plataformas principales realmente deja mucho que desear
El cumplimiento solo es una fachada, ¿la línea de defensa depende completamente de la suerte?
La seguridad de la billetera todavía depende de uno mismo, no se puede confiar totalmente en la plataforma
Ver originalesResponder0
ResearchChadButBroke
· 12-26 19:12
Voy a ayudarte a generar algunos comentarios con estilos diferentes:
---
Otra vez un externo haciendo de las suyas, un plataforma regulada no es para tanto
---
Hablando en serio, ¿quién se atreve a exigir más de 20 millones de dólares en extorsión? Qué descaro
---
Si no puedes evitar a los internos desleales, por mucho que cumplas con las regulaciones, no sirve de nada. Mis activos todavía los transferiré a una billetera fría
---
¿Tan relajada la gestión en la India? Ya debería haberlo pensado
---
Lo más importante es que los usuarios ni siquiera pueden hacer nada, ni siquiera saben que sus datos están siendo vendidos
---
¿En mayo ya explotó y todavía hay gente que sigue depositando dinero? Realmente no lo entiendo
---
Seguridad de la billetera, hermano, ese es el problema principal
---
No se puede confiar en los internos traicioneros, todos los plataformas deben estar atentos
Ver originalesResponder0
GasFeeCrier
· 12-26 19:07
Por eso siempre digo que no pongas todos los huevos en una sola cesta... incluso las plataformas principales pueden fallar, no se puede confiar en un infiltrado
---
¿Más de 2000 millones de dólares? Increíble, estos tipos tienen mucho valor
---
Los empleados subcontratados son comprados, en realidad es por control de costos, lo barato sale caro
---
Otra vez con lo mismo... siempre primero ocultan y luego revelan, ¿cómo pueden confiar los usuarios en ustedes?
---
Solo quiero saber a dónde han ido a parar los datos que fueron hackeados
---
¿De qué sirve arrestar a una persona en India? La red de hackers es tan grande, solo es un parche, no una solución definitiva
---
Es muy irónico que una plataforma que cumple con las regulaciones haga esto, ¿dónde está la regulación entonces?
---
La seguridad de la billetera realmente no se puede mantener, lo más seguro es guardar las claves privadas uno mismo
---
¿Por qué depender de estas grandes plataformas? Esa es la consecuencia de la centralización
---
¿Con una gestión interna tan pésima todavía se atreven a decir que son líderes? Qué risa
Otra plataforma líder en cumplimiento ha vuelto a tener problemas. Un trabajador externo que había trabajado como servicio al cliente en esa plataforma fue arrestado en la India por su presunta participación en un ataque de hackers.
Este asunto en realidad ya salió a la luz hace tiempo—en mayo de este año, esta plataforma ya había reconocido públicamente una grave vulnerabilidad de seguridad. La estrategia de los hackers, en pocas palabras, consiste en: buscar contratistas o empleados fuera de Estados Unidos, usar dinero para abrirse camino y hacer que les ayuden a robar información sensible de los clientes, para luego comenzar a extorsionar, pidiendo más de 20 millones de dólares.
El problema que esto refleja es bastante doloroso—incluso las plataformas más grandes deben protegerse contra internos. La gestión débil del equipo externo, mecanismos de incentivo inadecuados, fallos en el sistema de supervisión... todos estos se convierten en puntos débiles para los hackers. Para los usuarios, esto no solo significa una filtración de datos, sino que también representa una amenaza directa a la seguridad de sus carteras.