Sàn giao dịch tiền điện tử Binance tiến hành các cuộc tấn công giả lập lừa đảo (phishing) hằng tháng đối với chính nhân viên của mình thông qua một nhóm red team nội bộ, dưới sự chỉ đạo của giám đốc an ninh (chief security officer) Jimmy Su. Hoạt động này, được triển khai trong 3 đến 4 năm, nhằm cải thiện kỷ luật an ninh (security hygiene), vì các cuộc tấn công kỹ thuật xã hội (social engineering) chiếm 65% các sự cố an ninh tiền điện tử trong năm 2025, theo ước tính của AMLBot từ Tháng 2. Binance, đơn vị báo cáo có 323 triệu người dùng đã đăng ký và nắm giữ 137.7B tỷ USD tài sản theo ước tính của DefiLlama, thực hiện các bài kiểm tra để chuẩn bị cho các mối đe dọa kỹ thuật xã hội đã gây ra các khoản lỗ lớn trên toàn ngành, bao gồm vụ hack Drift Protocol trị giá 285 triệu USD vào Tháng 4 và vụ mất 13 triệu USD ở Venus Protocol vào Tháng 9 năm 2025.
Binance Red Team Thực Hiện Mô Phỏng Phishing Hằng Tháng
Red team của Binance, nhóm red team nội bộ, tiến hành các cuộc tấn công phishing đối với nhân viên mỗi tháng để đánh giá việc cải thiện security hygiene, Su cho biết với Cointelegraph. Nhân viên không vượt qua các bài kiểm tra sẽ được đào tạo khắc phục (remediation). “Chúng tôi thực hiện các cuộc tấn công phishing nhắm vào nhân viên của chính mình theo cơ sở hằng tháng để hiểu liệu security hygiene của chúng tôi có đang cải thiện hay không”, Su nói. “Những người không vượt qua, chúng tôi sẽ cho họ tham gia đào tạo khắc phục.”
Su cho biết security hygiene “để lại nhiều điều mong muốn” khi chương trình bắt đầu cách đây 3 đến 4 năm, nhưng công ty đã cải thiện đáng kể kể từ đó. Các cuộc tấn công giả lập là một phần trong công tác chuẩn bị của Binance trước các mối đe dọa kỹ thuật xã hội nhắm tới sàn giao dịch, nơi nắm giữ 137.7B tỷ USD tài sản theo ước tính của DefiLlama.
Các Phương Pháp Tấn Công Giả Lập Bao Gồm Giả Là Người Tuyển Dụng Việc Làm
Một kịch bản tấn công giả lập liên quan đến việc red team đóng vai người tuyển dụng việc làm, theo Su. Cách làm này tương tự các “cuộc tấn công Zoom” ngoài đời thực, trong đó tin tặc lừa nạn nhân cài phần mềm độc hại được ngụy trang như bản cập nhật ứng dụng hội nghị video. Nhiều cuộc tấn công trong số này bắt đầu bằng các cơ hội việc làm giả, dù một số khác dùng đề xuất tài trợ dự án hoặc lời mời hợp tác làm mồi nhử.
Vào Tháng 9 năm 2025, một người dùng của Venus Protocol đã mất 13 triệu USD sau khi một client Zoom độc hại xâm phạm máy tính của anh ta, cho phép kẻ tấn công giành quyền điều khiển tài khoản của anh ta. Venus đã tạm dừng giao thức và dùng một cuộc bỏ phiếu quản trị khẩn cấp để thu hồi tài sản, sau đó trả lại cho nạn nhân các vị thế trị giá 11,4 triệu USD.
“Quy trình phỏng vấn chỉ là một kịch bản. Có những kịch bản khác. Ví dụ, có thể là chúng tôi đang cung cấp một số lời mời hội nghị miễn phí chỉ để thử thu thập thông tin cá nhân và xem có bao nhiêu người trong số đó thực sự sập bẫy”, Su nói.
Đánh Giá Hiệu Suất Gắn Với Kết Quả Thử Nghiệm
Nhân viên được khuyến khích làm tốt các bài kiểm tra mô phỏng phishing vì kết quả được phản ánh trong đánh giá hiệu suất, Su cho biết. “Nếu ai đó liên tục thất bại trong cuộc tấn công mô phỏng phishing, điều đó sẽ ảnh hưởng tiêu cực đến xếp hạng của họ. Đó là động lực để luôn cảnh giác”, ông nói.
Những thất bại lặp lại, nghiêm trọng có thể khiến xếp hạng của một nhân viên “tụt đáy”, dẫn đến việc bị sa thải, theo Su. Hệ thống đánh giá hiệu suất gắn trực tiếp nhận thức an ninh với kết quả việc làm tại sàn giao dịch.
FAQ
Binance tiến hành mô phỏng phishing cho nhân viên thường xuyên như thế nào?
Binance tiến hành các cuộc tấn công phishing giả lập đối với nhân viên của mình theo cơ sở hằng tháng thông qua red team nội bộ, theo giám đốc an ninh Jimmy Su. Hoạt động này đã được triển khai trong 3 đến 4 năm.
Điều gì xảy ra với nhân viên Binance nếu họ không vượt qua các bài kiểm tra mô phỏng phishing?
Nhân viên không vượt qua các bài kiểm tra mô phỏng phishing sẽ được đào tạo khắc phục. Nếu ai đó liên tục thất bại các bài kiểm tra, điều đó sẽ ảnh hưởng tiêu cực đến xếp hạng hiệu suất và có thể dẫn đến việc bị sa thải nếu xếp hạng của họ “tụt đáy”, theo Su.
Red team của Binance mô phỏng những kịch bản phishing nào?
Red team của Binance mô phỏng nhiều kịch bản, bao gồm việc đóng vai người tuyển dụng việc làm và cung cấp lời mời hội nghị miễn phí để thu thập thông tin cá nhân. Những kịch bản này phản ánh các cuộc tấn công kỹ thuật xã hội ngoài đời thực đã nhắm vào ngành tiền điện tử.