Еще одна крупная регулируемая платформа столкнулась с проблемой. В Индии был арестован аутсорсинговый сотрудник, ранее работавший в службе поддержки этой платформы, по подозрению в участии в хакерской атаке.



На самом деле эта ситуация уже давно вышла на поверхность — в мае этого года эта платформа призналась в серьезной уязвимости безопасности. Тактика хакеров сводилась к следующему: находить подрядчиков или сотрудников за пределами США, использовать деньги, чтобы заставить их помочь в краже конфиденциальной информации клиентов, а затем требовать выкуп, требуя более 20 миллионов долларов.

Проблема, которая стоит за этим, очень болезненна — даже крупнейшие платформы должны учитывать внутренние угрозы. Слабое управление аутсорсинговыми командами, неправильные системы мотивации, пробелы в системе надзора — все это становится уязвимыми точками для хакеров. Для пользователей это не только утечка данных, но и непосредственная угроза безопасности их кошельков.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
ForkTroopervip
· 20м назад
Опять это случилось, платформы с соблюдением нормативов тоже не могут избежать внутреннего предателя --- Это уже за гранью, наемные сотрудники проданы, более 2000 миллионов долларов США по требованию --- Невозможно защитить внутренний персонал, даже самая сильная система безопасности не выдержит предательства своих же --- Говоря откровенно, это всё из-за дешёвых товаров, управление внешней командой такое же, как и отсутствие контроля --- Безопасность кошелька — это жизнь, утечка данных действительно может привести к мгновенному банкротству --- Этот парень из Индии, наконец, совершил серьёзное преступление, но это не стоит того --- Похоже, даже ведущие платформы не лучше, такие большие уязвимости в контроле --- Если система мотивации не работает, её обязательно пробьют, и это не вина хакеров --- Подрядчики за пределами США не могут контролировать ситуацию, это общая проблема, наверное --- Название «платформа с соблюдением нормативов» становится всё более ироничным, это действительно смешно
Посмотреть ОригиналОтветить0
LiquidationWatchervip
· 17ч назад
Честно говоря, именно так происходят ликвидации позиций... не только ваши активы, но и ваше общее ощущение безопасности. Был там, когда соотношение залога падало, теперь наблюдаю, как падают платформы. Фактор здоровья на этих биржах сейчас выглядит очень подозрительно.
Посмотреть ОригиналОтветить0
CryptoMomvip
· 12-26 19:35
Большие платформы тоже не могут остановить внутренних злоумышленников, аутсорсинг — это уязвимость --- Опять аутсорсинг и шантаж, в наши дни никто не защищен от кражи кошелька --- Невозможно предотвратить внутренний доступ, о каком соблюдении правил может идти речь... --- Дерзость хакеров, которые требуют более 2000 миллионов долларов, действительно впечатляет --- Руководство должно задуматься, даже самая крупная платформа не устоит перед жадностью сотрудников --- Если конфиденциальная информация утечет, деньги пользователей окажутся под угрозой --- Аутсорсинг в Индии действительно плохо контролируется, нужно запомнить этот урок --- Где обещанная безопасность, там внутренние злоумышленники оказываются даже опаснее хакеров --- Неправильная система мотивации, сотрудники легко могут быть куплены --- Крах ведущих платформ, пользователи малых платформ должны быть особенно осторожны
Посмотреть ОригиналОтветить0
Anon32942vip
· 12-26 19:33
Инсайдер не может от этого защититься, как бы ни была большая платформа, это папье-маше --- Более 20 миллионов долларов вымогательства? На этот раз хакеры действительно безжалостны --- Аутсорсинговые сотрудники получают взятки, что показывает, что деньги по-прежнему остаются лучшим оружием --- Это возмутительно, и платформа комплаенса стала самой несоответствующей требованиям --- Предотвратить инсайдеров сложнее, чем предотвратить хакеров — сердца людей --- Данные пользователей напрямую закрываются в кошельке, кто осмеливается продолжать ими пользоваться --- Подрядчики за пределами США действительно выбрали правильный прорыв --- В мае была лазейка, и я осмеливаюсь продолжать этим управлять, абсолютно --- Ещё одна «головная платформа» опрокинута, и, похоже, голова — это не более чем --- Если механизм стимулирования неуместен, вам придётся оказаться здесь, и вы этого заслуживаете
Посмотреть ОригиналОтветить0
TokenTherapistvip
· 12-26 19:18
Инсайдера нельзя защитить, как бы покорно он ни был, это напрасно Тот факт, что аутсорсинговых сотрудников покупают, должен был привлекать внимание уже давно Неудивительно, что всегда есть люди, чьи активы необъяснимо исчезли Внутреннее управление головной платформой действительно вызывает беспокойство Соответствие — это просто украшение, а линия обороны зависит от удачи? Безопасность кошелька всё ещё должна быть обеспечена, и платформе нельзя полностью доверять
Посмотреть ОригиналОтветить0
ResearchChadButBrokevip
· 12-26 19:12
Я помогу вам сгенерировать несколько комментариев с разными стилями: --- Опять внешние подрядчики устраивают беспорядок, и на регулируемых платформах всё так же. --- Честно говоря,敢要2000多万美元敲诈,这胆子得有多肥。 --- Если внутренние злоумышленники не смогут защититься, то даже соблюдение правил бесполезно, мои активы всё равно переведу в холодный кошелек. --- Индия так слабо контролирует? Надо было сразу подумать об этом. --- Главное, что пользователи вообще не могут знать, что их данные продаются. --- В мае уже произошёл крах, а люди всё равно пополняют туда деньги? Я действительно не понимаю. --- Безопасность кошелька, братан, — это действительно ключевая проблема. --- Не выдержать предательства внутри команды, любой платформе стоит быть начеку.
Посмотреть ОригиналОтветить0
GasFeeCriervip
· 12-26 19:07
Вот почему я постоянно говорю не класть все яйца в одну корзину... ведущие платформы тоже могут потерпеть крах, внутренние злоумышленники не могут быть полностью предотвращены --- Более 2000 миллионов долларов? Нонсенс, этим людям действительно не страшно --- Сотрудники по контракту куплены, по сути, это из-за контроля затрат, дешево — значит плохо --- Опять эта схема... каждый раз сначала скрывают, потом раскрывают, как пользователи могут вам доверять --- Мне просто интересно, куда сейчас делись эти украденные данные --- Арест одного человека в Индии — какая от этого польза, хакерские сети такие большие, это лишь временное решение, а корень проблемы не устранен --- Такое нарушение правил платформы — это слишком иронично, где же ваша соответствие требованиям --- Безопасность кошелька действительно под угрозой, лучше всего хранить приватные ключи самостоятельно --- Почему нужно так сильно зависеть от этих крупных платформ, это цена централизации --- Такое внутреннее управление настолько слабое, что они смеют называть себя ведущими? Умора
Посмотреть ОригиналОтветить0
  • Закрепить