黑客冒充求職者滲透加密公司?某頭部交易所曝光新型攻擊手段

robot
摘要生成中

【币界】安全警報來了。某頭部合規平台的高管最近曝光了一起黑客入侵案例——朝鮮黑客團伙正在偽造身份,混入加密貨幣公司的招聘流程中,試圖從內部盜取資產。更離譜的是,他們還砸出數十萬美元去賄賂客服員工,想直接竊取平台權限和用戶信息。

這手段可真是"社工"到家了。針對這波攻擊,該交易所已經啟動了強硬防線——強制要求員工進行指紋識別、生物識別驗證等多重認證。這不僅是對黑客的反制,也是在給整個加密行業敲警鐘:當資產足夠值錢,威脅就會從技術層面轉向人員層面。

不少從業者看到這個案例後表示,這是提醒所有交易所和錢包服務商都要加強員工審查和內部安全流程。畢竟,防火牆擋得了惡意代碼,擋不了一張支票的誘惑。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
巨鲸观察员vip
· 18小時前
朝鮮黑客這手段真絕了,用錢砸人比砸代碼還狠... 數十萬美元賄賂,交易所員工抗壓能力這麼低? 防火牆確實沒用,人心才是最大漏洞啊 這下各大交易所該慌了,內鬼防不勝防 為啥不直接加薪留住靠譜的人呢,省得被挖角 同行們該互相提醒了,招聘流程得查水表級別的嚴 錢多就能為所欲為?這波社工太離譜 生物識別不錯,但關鍵還是要信任譜的人進來 黑客的錢從哪來的,這點也值得玩味
查看原文回復0
Liquidation Therapistvip
· 20小時前
呃...數十萬美金賄賂員工?這年頭人心真是比程式碼還好破啊 --- 朝鮮那邊這是真的狂啊,社工到招聘流程裡去了...我就說吧防守永遠防不完 --- 生物識別有用嗎,萬一員工真被搞動搖了呢...錢到位啥都好說啊 --- 為什麼每次都是招聘這一塊出問題,交易所hr怎麼都這麼好釣魚的呐 --- 防火牆防不了支票這句話絕了...真實的很 --- 一個交易所都得上生物識別了,這說明啥呢,說明咱們這圈子真的不安全啊 --- 又是朝鮮...這哥們們可真是把加密貨幣當提款機了 --- 敢花數十萬去賄賂,人家前期踩點肯定花了不少功夫吧...恐怖啊 --- 我就想知道那些被賄賂的員工現在怎麼樣了,應該是直接被捕了吧 --- 所以說內鬼比外賊更可怕,這次算是教科書級別的社工了
查看原文回復0
PumpDetectorvip
· 20小時前
說實話,這裡真正的漏洞不是針對性的釣魚……而是他們向客服人員投放六位數的資金。這部分沒有人談,但大家都知道有效。經典的人性層面漏洞,自從Gox時代我就一直在說。
查看原文回復0
ForkThisDAOvip
· 20小時前
朝鮮黑客這波真狠,幾十萬美刀就想收買員工,防火牆確實沒用啊 --- 社工到這程度了,說明咱們的錢真的很香 --- 數十萬砸下來還是擋不住生物識別,黑客也得升級手段了 --- 早就說了,最薄弱的環節永遠是人,不是程式碼 --- 這下好了,招聘面試得像過海關一樣嚴格,求職者得多冤 --- 防火牆擋程式碼,擋不住人性,這話戳中了 --- 賄賂客服員工這招,真的是把社工玩成藝術了 --- 內部安全流程?很多交易所根本沒把這當回事吧 --- 指紋識別生物識別全上,員工體驗得有多差 --- 一張支票能搞定的防線,還叫防線嗎
查看原文回復0
TrustMeBrovip
· 20小時前
數十萬美元賄賂客服,這黑客團伙真敢砸錢啊,感覺比技術層面的攻擊還狠 生物識別這套下來,求職者都得掃臉了,隱私和安全這道題真沒法兩全 防火牆擋不了支票的誘惑,這句話戳心了,說明再高的薪資也防不了內鬼 朝鮮黑客這麼玩,行業得徹底重新審視招聘和內審流程了 我就想知道那些被賄賂的員工後來咋處理的,直接開除還是? 這種社工攻擊其實比0day更可怕,因為人永遠是最大的破口
查看原文回復0
BearMarketBardvip
· 20小時前
朝鮮黑客都開始卷社工了,這行真的是無所不用其極啊 --- 數十萬美元砸員工身上,這得多賺錢才敢這麼玩?還是我們賺少了 --- 防火牆擋代碼擋不了人心,說得太真了...感覺這波提醒來得有點晚 --- 害,招聘流程都能成突破口,交易所們該反思反思了 --- 生物識別驗證這招狠,但我懷疑還有人扛不住那數十萬刀 --- 這就是為什麼我不敢在交易所上班啊,天天被黑客盯著累不累 --- 等等,朝鮮黑客現在這麼講究了?還會假扮求職者混?
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)