导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

币安每月对员工进行钓鱼测试,多次未通过者将被解雇,首席安全官透露

加密货币交易所币安(Binance)首席安全官Jimmy Su表示,币安每月对员工进行模拟钓鱼攻击测试,多次未通过者可能被解雇。这些模拟攻击由币安内部的红队执行,红队是一个道德黑客团队,负责入侵系统以识别漏洞。

“我们每月对员工进行钓鱼攻击,目的是了解我们的安全防护意识是否在提升,”Su告诉Cointelegraph。“对于未通过测试的员工,我们会进行补救培训。”这一措施显示了加密货币公司为应对社会工程攻击所投入的力度。

作为全球最大的加密货币交易所,币安报告拥有3.23亿注册用户,而DefiLlama估计该交易所持有1377亿美元资产。

币安首席安全官Jimmy Su

2025年2月,AMLBot估计65%的加密货币安全事件由社会工程驱动。4月,Drift Protocol遭受2.85亿美元黑客攻击,此前经历了长期的社会工程攻击。Su表示,币安已运行这些模拟攻击三到四年。“最初,安全防护意识很薄弱。但经过这段时间,公司已经显著改善。”

其中一种模拟攻击是红队伪装成招聘人员。近年来一种知名的攻击方法是“Zoom会议攻击”,黑客诱骗受害者安装伪装成视频会议应用更新的恶意软件。许多此类攻击始于虚假工作机会,但也有人使用项目融资或合作提案作为诱饵。

2025年9月,一位Venus Protocol大户因恶意Zoom客户端导致电脑被黑,损失约1300万美元。Venus暂停协议并通过紧急治理投票收回资产,最终向受害者返还价值1140万美元的头寸。

“面试过程只是其中一种场景。还有其他场景,比如我们可能会提供某种免费会议邀请,试图收集个人信息,看看有多少人会中招,”Su说。

Su表示,员工有动力在测试中表现良好,因为结果会反映在绩效评估中。“如果有人反复未通过钓鱼模拟攻击,将对其评级产生负面影响。这就是保持警惕的动力。”反复、严重的失败可能导致评级“触底”,进而可能被解雇。