TLDR
每月,币安的红队会对员工进行模拟钓鱼攻击,以测试员工的安全意识。测试场景包括假扮招聘人员接触员工,以及发送免费会议邀请来收集个人数据。未通过测试的员工必须参加补救性培训,反复未通过则会影响其绩效评级。该钓鱼测试项目已运行三到四年,有效提升了员工的安全习惯。
币安每月对全球员工进行钓鱼测试
据首席安全官Jimmy Su介绍,币安目前每月都会对其全球员工进行钓鱼测试。内部红队会设计模仿真实威胁的假攻击,包括招聘人员接触和免费会议邀请等方式。未通过测试的员工将面临强制性的补救培训,而反复严重未通过则可能影响其绩效评级。Su表示,该项目已运行三到四年,并随着时间推移改善了员工的安全习惯。
币安钓鱼测试如何运作
币安的钓鱼测试由公司内部的红队执行,这是一支内部的道德黑客团队。他们的工作是在外部攻击者之前侵入系统,以发现弱点。
Su表示,测试每月进行一次,以追踪员工行为随时间的变化。"我们每月都会对自己的员工进行钓鱼攻击,以便了解我们的安全卫生状况是否在改善。"
测试场景多种多样,并根据当前攻击者的方法进行变化。一种模拟是红队成员假扮成招聘人员联系员工。另一种则是提供免费会议邀请,以收集毫无防备员工的个人信息。
Su解释道:"可能是我们提供某种免费会议邀请,试图收集个人信息。"这些场景模仿了近年来在加密货币行业看到的真实攻击方法。一个著名的例子是虚假的Zoom更新,黑客将恶意软件伪装成视频应用补丁。许多此类攻击都以虚假的工作机会或合作提案作为诱饵。
Su表示,该项目启动时,员工的表现参差不齐。"一开始,安全卫生状况远未达到理想水平。"他补充说,经过三到四年的测试,公司员工的习惯已经全面改善。
后果与更广泛的行业背景
未通过币安钓鱼测试的员工随后必须完成补救性培训课程。Su表示,测试结果直接与绩效评估挂钩,这让员工有理由保持警惕。"如果有人反复未通过钓鱼模拟攻击,那将对其评级产生负面影响,"Su说。"这是保持警惕的激励措施。"
根据Su的说法,反复且严重的未通过情况可能导致评级随时间大幅下降。这种下降最终可能导致解雇。该交易所将持续未通过视为真正的安全风险,而非轻微失误。
币安报告拥有3.23亿注册用户,并持有约1377亿美元的资产。这种规模意味着员工层面的安全失败可能成为重大入侵的潜在入口。定期测试员工是交易所试图弥补这一漏洞的方法之一。
社会工程学已成为整个行业加密货币损失的主要原因。AMLBot在二月份估计,2025年65%的安全事件源于社会工程学手段。四月份,Drift Protocol因针对其系统的长期社会工程学攻击而损失2.85亿美元。另一起案例中,Venus Protocol的一名用户在2025年9月因虚假Zoom客户端导致设备被入侵,损失约1300万美元,不过Venus后来通过紧急治理投票追回了1140万美元的被盗资金。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注