Một người đứng đầu nền tảng hợp pháp hàng đầu gần đây đã công khai một sự việc khá xấu hổ — một nhân viên chăm sóc khách hàng từng làm việc tại Ấn Độ đã bị bắt giữ. Nguyên nhân của sự việc là gì? Hacker đã hối lộ nhân viên này để lấy cắp thông tin khách hàng, thủ đoạn này thực ra đã diễn ra cách đây vài tháng. Vào tháng 5 năm nay, nền tảng này đã từng công bố một vụ rò rỉ dữ liệu tương tự: các nhà thầu hoặc nhân viên ở nước ngoài bị hối lộ dẫn đến rò rỉ dữ liệu khách hàng nhạy cảm, hacker còn đòi tiền chuộc 20 triệu USD.
Sự việc này từng được coi là một trong những lỗ hổng an ninh nghiêm trọng nhất của sàn giao dịch tiền điện tử trong ngành. Thậm chí, công ty ước tính chi phí khắc phục có thể lên tới 400 triệu USD. Nói cách khác, đây là một lời cảnh tỉnh — an ninh của ngành công nghiệp tiền điện tử có vẻ vững chắc, nhưng thực tế lại tồn tại những điểm yếu rõ ràng. Bảo vệ dữ liệu khách hàng thực sự cần được coi trọng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
9 thích
Phần thưởng
9
7
Đăng lại
Retweed
Bình luận
0/400
ProofOfNothing
· 15giờ trước
Chết tiệt, đó có phải là một lỗ hổng từ phía nhân viên không? Hối lộ dịch vụ khách hàng có thể lấy đi dữ liệu cốt lõi, điều này thực sự tuyệt vời
---
400 triệu đô la chi phí khắc phục... Tại sao bạn không trực tiếp lên bầu trời, đây là tiền đốt hay là một lời cảnh báo?
---
Nền tảng đầu của việc dám tuân theo tình yêu là như thế này, và người trong cuộc không thể đề phòng nó, anh bạn
---
Điều tương tự hai lần một năm, nó không có não hay hệ thống không thay đổi chút nào?
---
Nhân viên Ấn Độ đã hối lộ để thiết lập dữ liệu và tôi tự hỏi khi nào sàn giao dịch sẽ học được cách kiểm soát rủi ro
---
Khoản tiền chuộc 20 triệu đô la trực tiếp là miệng sư tử, tin tặc, bộ não của bạn vẫn ổn
---
Bảo vệ bảo mật ở khía cạnh mã hóa dựa trên giấy và có cảm giác như bất kỳ người trong cuộc nào cũng có thể làm rỗng bạn
---
Do đó, mấu chốt vẫn là vấn đề của con người, cho dù hệ thống có cứng đến đâu cũng không thể chịu được ai đó gây rắc rối
Xem bản gốcTrả lời0
just_vibin_onchain
· 15giờ trước
Chết tiệt, bộ này lại lần nữa? Bệ đầu như thế này, và nó chơi với một cái búa
---
Nhân viên Ấn Độ bị hối lộ để đặt dữ liệu, tại sao điều này lại xảy ra nhiều lần? Đây có phải là mức độ bảo vệ không?
---
Phí khắc phục 400 triệu đô la là do nền tảng chính và sàn giao dịch nhỏ đã đóng cửa từ lâu
---
Nền tảng tuân thủ dám không thể ngăn chặn nốt ruồi, ai dám yên tâm
---
Đã đến lúc công ty của bạn tăng cường đánh giá lý lịch của nhân viên, thật thái quá
---
Sư tử hacker há miệng xin 20 triệu, sao dám...
---
Có vẻ như đó là lỗ hổng hệ thống hoặc lỗ hổng của con người, khó ngăn chặn hơn
---
Rò rỉ dữ liệu đã là tiêu chuẩn trong ngành, phải không?
---
400 triệu, anh em, ai sẽ trả tiền cho nó? Cuối cùng, người dùng phải chịu trách nhiệm về nó
---
Chơi cùng một thói quen hai lần, bộ phận kiểm toán bảo mật này làm gì?
Xem bản gốcTrả lời0
SchrodingerAirdrop
· 15giờ trước
Chết tiệt, một lần nữa? Nền tảng đầu như thế này, nó thực sự tuyệt vời
---
400 triệu phí khắc phục... Số tiền này có thể được airdrop cho tôi haha
---
Nhận thức về an ninh của Ấn Độ thực sự đáng lo ngại, và những người trong cuộc không thể ngăn chặn điều đó
---
Các nền tảng tuân thủ không thể cứu nhân viên bị hối lộ và tuyến phòng thủ này không tương đương với không có
---
Mấu chốt là tin tặc dám hét lên 20 triệu, điều này cho thấy họ đã hiểu hệ thống này
---
Dữ liệu của tôi đã được bán trên web đen trong vài vòng, điều đó không quan trọng
---
Vì vậy, cho dù sàn giao dịch có lớn đến đâu, nó cũng vô ích và bảo mật luôn là trò đùa lớn nhất
Xem bản gốcTrả lời0
MercilessHalal
· 15giờ trước
Lại gặp nữa rồi? Tháng Năm mới tiết lộ một lần mà còn dám lặp lại, trí tuệ này thật khiến người ta cảm động đấy
Xem bản gốcTrả lời0
OneBlockAtATime
· 15giờ trước
Ồ, lại là chuyện cũ, nhân viên bị mua chuộc, dữ liệu lại bị rò rỉ, thật là không thể tin nổi
Các nền tảng hàng đầu cũng không thể ngăn chặn được, có vẻ như không ai có thể tin tưởng
Bồi thường 400 triệu USD, còn phải có bao nhiêu người dùng chịu trách nhiệm đây
Xem bản gốcTrả lời0
PoetryOnChain
· 15giờ trước
Lại đến kiểu này nữa à? Chỉ sau khi bị trúng hai lần cùng một chỗ mới phản ứng lại, điều này thật quá phi lý
Xem bản gốcTrả lời0
ImpermanentPhilosopher
· 15giờ trước
Chết rồi, chơi cùng một kiểu hai lần? Thật là vô lý, sao còn có thể mắc lỗi ở cùng một chỗ được chứ
Một người đứng đầu nền tảng hợp pháp hàng đầu gần đây đã công khai một sự việc khá xấu hổ — một nhân viên chăm sóc khách hàng từng làm việc tại Ấn Độ đã bị bắt giữ. Nguyên nhân của sự việc là gì? Hacker đã hối lộ nhân viên này để lấy cắp thông tin khách hàng, thủ đoạn này thực ra đã diễn ra cách đây vài tháng. Vào tháng 5 năm nay, nền tảng này đã từng công bố một vụ rò rỉ dữ liệu tương tự: các nhà thầu hoặc nhân viên ở nước ngoài bị hối lộ dẫn đến rò rỉ dữ liệu khách hàng nhạy cảm, hacker còn đòi tiền chuộc 20 triệu USD.
Sự việc này từng được coi là một trong những lỗ hổng an ninh nghiêm trọng nhất của sàn giao dịch tiền điện tử trong ngành. Thậm chí, công ty ước tính chi phí khắc phục có thể lên tới 400 triệu USD. Nói cách khác, đây là một lời cảnh tỉnh — an ninh của ngành công nghiệp tiền điện tử có vẻ vững chắc, nhưng thực tế lại tồn tại những điểm yếu rõ ràng. Bảo vệ dữ liệu khách hàng thực sự cần được coi trọng.