币安每月对员工进行网络钓鱼模拟,以打击黑客。

DRIFT3.34%
XVS-1.60%
Key Takeaways
  • Binance 的内部红队每月对员工开展模拟网络钓鱼攻击,这一做法已持续三到四年。
  • 根据 AMLBot 的估算,2025 年,社会工程攻击占加密货币安全事件的 65%。
  • 未通过网络钓鱼模拟测试的员工将接受整改培训;反复失败会对绩效评分产生负面影响。

加密货币交易所 Binance 据首席安全官 Jimmy Su 称,通过内部红队每月对其自身员工开展模拟网络钓鱼攻击。这一做法已持续 3 到 4 年,旨在改善安全卫生,因为 AMLBot 根据 2 月的估计指出,2025 年社交工程攻击占加密货币安全事件的 65%。Binance 报告称其注册用户为 3.23 亿,且根据 DefiLlama 的估计其资产规模达 1377 亿美元;该交易所开展这些测试,以应对社交工程威胁——这些威胁已在整个行业造成重大损失,包括 4 月发生的价值 2.85 亿美元 Drift Protocol 被盗,以及 2025 年 9 月发生的价值 1300 万美元 Venus Protocol 损失。

Binance 红队每月开展网络钓鱼模拟

Binance 的红队是一个内部的道德黑客团队,会每月对员工实施网络钓鱼攻击,以评估安全卫生的改进情况,Su 告诉 Cointelegraph。未通过测试的员工会接受补救培训。Su 说:“我们会在每个月对自家员工进行网络钓鱼攻击,就是为了了解我们的安全卫生是否在改善。那些没通过的,我们就会进行补救培训。”

Su 表示,在该项目于 3 到 4 年前启动时,安全卫生“还有很多不足”,但自那以后公司已经显著改进。模拟攻击是 Binance 为应对针对该交易所的社交工程威胁所做的准备;根据 DefiLlama 的估计,该交易所持有 1377 亿美元资产。

模拟攻击方式包括冒充求职招聘方

据 Su 称,其中一种模拟攻击场景是由红队假扮为招聘方。这种方法类似现实中的“Zoom 会议攻击”:黑客诱骗受害者安装伪装成视频会议应用更新的恶意软件。许多此类攻击从虚假的工作机会开始,但也有一些会使用项目资金或合作提案作为诱饵。

2025 年 9 月,一名 Venus Protocol 用户在其电脑被恶意 Zoom 客户端入侵后损失了 1300 万美元;该客户端让攻击者获得对其账户的控制权。Venus 暂停该协议,并通过紧急治理投票来追回资产,随后将价值 1140 万美元的持仓返还给受害者。

Su 说:“面试流程只是其中一种情景。还有其他的。比如,我们可能会提供某种免费的会议邀请,目的是收集个人信息,并看看到底有多少人会真的上当。”

绩效考核与测试结果挂钩

Su 表示,员工会被激励在网络钓鱼模拟测试中表现得更好,因为测试结果会反映在他们的绩效考核中。“如果有人反复未能通过网络钓鱼模拟攻击,这会对他的评级产生负面影响。这就是让大家保持警惕的激励,”他说。

根据 Su 的说法,反复且严重的失败可能会导致员工的评级“跌到底”,从而引发被解雇。绩效考核体系将安全意识直接与在该交易所的就业结果挂钩。

FAQ

Binance 多久会对员工进行一次网络钓鱼模拟?
据首席安全官 Jimmy Su 称,Binance 通过其内部红队每月对员工开展模拟网络钓鱼攻击。该做法已持续 3 到 4 年。

如果 Binance 员工未通过网络钓鱼模拟测试会怎样?
未通过网络钓鱼模拟测试的员工会接受补救培训。如果有人反复未能通过测试,这会对其绩效评级产生负面影响,并可能在其评级“跌到底”后导致解雇,据 Su 称。

Binance 红队会模拟哪些类型的网络钓鱼场景?
Binance 的红队会模拟多种情景,包括假扮为求职招聘方,以及提供免费的会议邀请以收集个人信息。这些情景与现实中针对加密货币行业的社交工程攻击相类似。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论