Ще одна провідна платформа з дотриманням нормативних вимог знову потрапила у скандал. Окрема зовнішня співробітниця, яка працювала у службі підтримки на цій платформі, була заарештована в Індії за підозрою у причетності до хакерської атаки.
Ця справа насправді вже давно стала відомою — у травні цього року ця платформа відкрито визнавала серйозну уразливість у безпеці. Тактика хакерів, по суті, полягає у тому, щоб знаходити підрядників або співробітників за межами США, підкупом змушувати їх допомагати у крадіжці конфіденційної інформації клієнтів, а потім починати шантаж — вимагати понад 20 мільйонів доларів.
Ці проблеми дуже боляче вражають — навіть найбільші платформи повинні бути обережними щодо внутрішніх зрадників. Недбале управління зовнішніми командами, неправильна мотиваційна система, прогалини у системі контролю — все це стає точками проникнення для хакерів. Для користувачів це не лише витік даних, а й безпосередня загроза безпеці їхніх гаманців.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
6
Репост
Поділіться
Прокоментувати
0/400
LiquidationWatcher
· 15год тому
ngl це саме так, як ліквідовуються позиції... не тільки ваші активи, але й ваше відчуття безпеки. був там, коли співвідношення застави падало, тепер спостерігаю, як платформи падають замість цього. фактор здоров'я на цих біржах зараз виглядає дуже підозріло
Переглянути оригіналвідповісти на0
CryptoMom
· 12-26 19:35
Великі платформи не можуть зупинити внутрішніх зловмисників, аутсорсинг — це вразливе місце
---
Знову аутсорсинг і шантаж, у ці часи гаманці ніколи не захищені
---
Не можна запобігти внутрішнім працівникам, і що тоді говорити про відповідність...
---
Вони сміливо вимагають понад 2000 мільйонів доларів, хакери справді мають сміливість
---
Керівництво має задуматися, навіть найбільша платформа не витримає людської жадібності
---
Якщо конфіденційна інформація розкриється, гроші користувачів одразу під загрозою
---
Аутсорсинг у Індії дійсно погано контролюється, потрібно зробити висновки
---
Обіцяна безпека — внутрішні зловмисники навіть жорсткіші за хакерів
---
Неправильний мотиваційний механізм, і співробітники легко піддаються підкупу
---
Крах провідних платформ, користувачам малих платформ потрібно бути особливо обережними
Переглянути оригіналвідповісти на0
Anon32942
· 12-26 19:33
Внутрішні зловмисники не можуть бути зупинені, навіть найбільші платформи — це всього лише папір
---
Більше ніж 2000 мільйонів доларів викупу? Хакери цього разу діяли дуже жорстко
---
Зовнішні співробітники підкуплені, це доводить, що гроші все ще найкраща зброя
---
Це просто неймовірно, що платформи, які мають бути відповідними, стають найменш відповідними
---
Захист від внутрішніх зловмисників ще складніший, ніж від хакерів, людська природа
---
Користувачі закривають гаманці безпосередньо, хто ж ризикне продовжувати користуватися?
---
Підрядники за межами США зробили хід, справді знайшли правильний проріз
---
У травні вже була вразливість, і все одно продовжують так керувати — неймовірно
---
Ще один "ведучий платформа" зазнав краху, видно, що і лідери — не ідеальні
---
Неправильний стимулюючий механізм призводить до такого результату, заслужено
Переглянути оригіналвідповісти на0
TokenTherapist
· 12-26 19:18
Внутрішні зрадники не зможуть бути зупинені, навіть при дотриманні правил
Це питання підкупу найманих працівників давно вже потрібно було піднімати
Не дивно, що час від часу зникають активи
Внутрішнє управління провідних платформ дійсно викликає занепокоєння
Дотримання правил — це лише формальність, захист залежить від удачі?
Безпека гаманця все одно залежить від вас, не можна цілком довіряти платформі
Переглянути оригіналвідповісти на0
ResearchChadButBroke
· 12-26 19:12
Я допоможу вам створити кілька коментарів із різним стилем:
---
Знову зовнішні співробітники створюють проблеми, і навіть ліцензовані платформи не набагато кращі
---
Чесно кажучи, сміливо вимагати понад 2000 мільйонів доларів — наскільки треба бути нахабним
---
Якщо внутрішні зрадники не зможуть бути зупинені, навіть дотримуючись правил, мої активи все одно доведеться переводити у холодний гаманець
---
Такий м'який контроль у Індії? Це давно потрібно було передбачити
---
Головне — користувачі навіть не мають можливості, і про продаж даних навіть не здогадуються
---
У травні вже стався крах, і все одно люди поповнюють рахунки? Я справді не можу зрозуміти
---
Безпека гаманця, брате, — це справжня проблема
---
Через внутрішніх зрадників не можна бути впевненим, будь-яка платформа має бути обережною
Переглянути оригіналвідповісти на0
GasFeeCrier
· 12-26 19:07
Це саме тому я постійно кажу, що не варто класти всі яйця в одну корзину... провідні платформи також можуть зазнати краху, внутрішні зловмисники не захищені
---
Більше 2000 мільйонів доларів США? Нісенітниця, цим людям справді байдуже
---
Зовнішні співробітники підкуплені, по суті, це через контроль витрат, дешеві товари — погана якість
---
Знову ця схема... кожного разу спочатку приховують, потім розкривають, як користувачам довіряти вам
---
Я просто хочу знати, куди зараз поділися ті дані, які були зламані
---
Арешт однієї людини в Індії — що він змінить, хакерські мережі такі великі, що це лише косметична операція
---
Дотримувальні платформи роблять таку річ — це іронія, де ж ваша відповідність?
---
Безпека гаманця — це справжня проблема, найнадійніше — зберігати приватний ключ самостійно
---
Чому потрібно залежати від цих великих платформ? Це і є ціна централізації
---
Такий внутрішній менеджмент настільки поганий, що ви ще називаєте себе провідними? Сміх крізь сльози
Ще одна провідна платформа з дотриманням нормативних вимог знову потрапила у скандал. Окрема зовнішня співробітниця, яка працювала у службі підтримки на цій платформі, була заарештована в Індії за підозрою у причетності до хакерської атаки.
Ця справа насправді вже давно стала відомою — у травні цього року ця платформа відкрито визнавала серйозну уразливість у безпеці. Тактика хакерів, по суті, полягає у тому, щоб знаходити підрядників або співробітників за межами США, підкупом змушувати їх допомагати у крадіжці конфіденційної інформації клієнтів, а потім починати шантаж — вимагати понад 20 мільйонів доларів.
Ці проблеми дуже боляче вражають — навіть найбільші платформи повинні бути обережними щодо внутрішніх зрадників. Недбале управління зовнішніми командами, неправильна мотиваційна система, прогалини у системі контролю — все це стає точками проникнення для хакерів. Для користувачів це не лише витік даних, а й безпосередня загроза безпеці їхніх гаманців.