黑客冒充求职者渗透加密公司?某头部交易所曝光新型攻击手段

robot
摘要生成中

【币界】安全警报来了。某头部合规平台的高管最近曝光了一起黑客入侵案例——朝鲜黑客团伙正在伪造身份,混入加密货币公司的招聘流程中,试图从内部盗取资产。更离谱的是,他们还砸出数十万美元去贿赂客服员工,想直接窃取平台权限和用户信息。

这手段可真是"社工"到家了。针对这波攻击,该交易所已经启动了强硬防线——强制要求员工进行指纹识别、生物识别验证等多重认证。这不仅是对黑客的反制,也是在给整个加密行业敲警钟:当资产足够值钱,威胁就会从技术层面转向人员层面。

不少从业者看到这个案例后表示,这是提醒所有交易所和钱包服务商都要加强员工审查和内部安全流程。毕竟,防火墙挡得了恶意代码,挡不了一张支票的诱惑。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
巨鲸观察员vip
· 16小时前
朝鲜黑客这手段真绝了,用钱砸人比砸代码还狠... 数十万美元贿赂,交易所员工抗压能力这么低? 防火墙确实没用,人心才是最大漏洞啊 这下各大交易所该慌了,内鬼防不胜防 为啥不直接加薪留住靠谱的人呢,省得被挖角 同行们该互相提醒了,招聘流程得查水表级别的严 钱多就能为所欲为?这波社工太离谱 生物识别不错,但关键还是要信任谱的人进来 黑客的钱从哪来的,这点也值得玩味
回复0
Liquidation Therapistvip
· 18小时前
呃...数十万美金贿赂员工?这年头人心真是比代码还好破啊 --- 朝鲜那边这是真的狂啊,社工到招聘流程里去了...我就说吧防守永远防不完 --- 生物识别有用吗,万一员工真被搞动摇了呢...钱到位啥都好说啊 --- 为什么每次都是招聘这一块出问题,交易所hr怎么都这么好钓鱼的呐 --- 防火墙防不了支票这句话绝了...真实的很 --- 一个交易所都得上生物识别了,这说明啥呢,说明咱们这圈子真的不安全啊 --- 又是朝鲜...这哥们们可真是把加密货币当提款机了 --- 敢花数十万去贿赂,人家前期踩点肯定花了不少功夫吧...恐怖啊 --- 我就想知道那些被贿赂的员工现在怎么样了,应该是直接被捕了吧 --- 所以说内鬼比外贼更可怕,这次算是教科书级别的社工了
回复0
PumpDetectorvip
· 18小时前
说实话,这里的真正漏洞不是钓鱼攻击……而是他们向客服人员投入六位数的资金。这部分没人提,但大家都知道有效。经典的人为层面漏洞,我从gox时代就一直这么说。
查看原文回复0
ForkThisDAOvip
· 18小时前
朝鲜黑客这波真狠,几十万美刀就想收买员工,防火墙确实没用啊 --- 社工到这程度了,说明咱们的钱真的很香 --- 数十万砸下来还是挡不住生物识别,黑客也得升级手段了 --- 早就说了,最薄弱的环节永远是人,不是代码 --- 这下好了,招聘面试得像过海关一样严格,求职者得多冤 --- 防火墙挡代码,挡不住人性,这话戳中了 --- 贿赂客服员工这招,真的是把社工玩成艺术了 --- 内部安全流程?很多交易所根本没把这当回事吧 --- 指纹识别生物识别全上,员工体验得有多差 --- 一张支票能搞定的防线,还叫防线吗
回复0
TrustMeBrovip
· 18小时前
数十万美元贿赂客服,这黑客团伙真敢砸钱啊,感觉比技术层面的攻击还狠 生物识别这套下来,求职者都得扫脸了,隐私和安全这道题真没法两全 防火墙挡不了支票的诱惑,这句话戳心了,说明再高的薪资也防不了内鬼 朝鲜黑客这么玩,行业得彻底重新审视招聘和内审流程了 我就想知道那些被贿赂的员工后来咋处理的,直接开除还是? 这种社工攻击其实比0day更可怕,因为人永远是最大的破口
回复0
BearMarketBardvip
· 18小时前
朝鲜黑客都开始卷社工了,这行真的是无所不用其极啊 --- 数十万美元砸员工身上,这得多赚钱才敢这么玩?还是我们赚少了 --- 防火墙挡代码挡不了人心,说得太真了...感觉这波提醒来得有点晚 --- 害,招聘流程都能成突破口,交易所们该反思反思了 --- 生物识别验证这招狠,但我怀疑还是有人扛不住那数十万刀 --- 这就是为什么我不敢在交易所上班啊,天天被黑客盯着累不累 --- 等等,朝鲜黑客现在这么讲究了?还会假扮求职者混?
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)