Four people in business attire seated at a table
क्रिप्टो

Binance के फिशिंग टेस्ट फेल होने से समीक्षा और बर्खास्तगी…

सुरक्षा प्रमुख जिमी सू ने कहा कि एक आंतरिक रेड टीम कर्मचारियों की "सुरक्षा स्वच्छता" को मापने के लिए अभ्यास चलाती है।

AI News Crypto Editorial Team द्वारा5 मिनट का पठन

बिनेंस के मुख्य सुरक्षा अधिकारी जिमी सु ने कहा कि एक्सचेंज हर महीने कर्मचारियों के खिलाफ अनुकरणीय फ़िशिंग हमले चलाता है और परिणामों का उपयोग प्रदर्शन समीक्षा में करता है। बार-बार, गंभीर विफलताएँ एक कर्मचारी की रेटिंग को "नीचे लाने" और "उन्हें बर्खास्त होते हुए" देख सकती हैं," उन्होंने कहा।

मुख्य बिंदु

  • बिनेंस के कर्मचारियों के खिलाफ हर महीने एक आंतरिक रेड टीम द्वारा फ़िशिंग अनुकरण चलाए जाते हैं, जिसका उद्देश्य मानव-स्तरीय सुरक्षा अंतरालों को उजागर करना है।
  • जो कर्मचारी विफल होते हैं उन्हें सुधारात्मक प्रशिक्षण दिया जाता है, और बार-बार गंभीर विफलताएँ प्रदर्शन रेटिंग में प्रवाहित हो सकती हैं जो संभावित बर्खास्तगी तक पहुँच सकती हैं।
  • यह कार्यक्रम तीन से चार वर्षों से चल रहा है, और बिनेंस का कहना है कि इस अवधि में कर्मचारी सुरक्षा स्वच्छता में काफी सुधार हुआ है।
  • AMLBot के अनुसार, 2025 में क्रिप्टो सुरक्षा घटनाओं के अनुमानित 65% से सामाजिक इंजीनियरिंग जुड़ी हुई थी।

बिनेंस ने प्रदर्शन समीक्षाओं से फ़िशिंग परीक्षणों को जोड़ा

बिनेंस हर महीने अपने कर्मचारियों पर अनुकरणीय फ़िशिंग हमले चलाता है, एक आंतरिक "रेड टीम" के माध्यम से, जो नैतिक-हैकिंग इकाई है जिसका कार्य प्रणालियों में प्रवेश करना और कमजोरियों की पहचान करना है, मुख्य सुरक्षा अधिकारी जिमी सु के अनुसार।

"हम अपने कर्मचारियों पर हर महीने फ़िशिंग हमले करते हैं ताकि हम समझ सकें कि क्या हमारी सुरक्षा स्वच्छता में सुधार हो रहा है," सु ने कहा। "जो लोग विफल हुए हैं, उन्हें हम सुधारात्मक प्रशिक्षण देंगे।"

यह कार्यक्रम स्पष्ट रूप से प्रोत्साहनों और दंडों से जुड़ा हुआ है। सु ने कहा कि परिणाम प्रदर्शन समीक्षाओं में परिलक्षित होते हैं, और बार-बार विफलताएँ एक कर्मचारी की रेटिंग पर नकारात्मक प्रभाव डाल सकती हैं। "यदि कोई व्यक्ति बार-बार फ़िशिंग-सिमुलेशन हमले में विफल होता है, तो यह उनकी रेटिंग पर नकारात्मक प्रभाव डालेगा। यह सतर्क रहने का प्रोत्साहन है।" उन्होंने यह भी जोड़ा कि बार-बार, गंभीर विफलताएँ एक रेटिंग को "नीचे लाने" का कारण बन सकती हैं, जो "उन्हें बर्खास्त होते हुए" देख सकती हैं।

रेड टीम के अंदर: भर्तीकर्ता और सम्मेलन-आमंत्रण लुभावनियाँ

सु ने सिमुलेशन का वर्णन किया कि ये वास्तविक दुनिया के समझौतों में नियमित रूप से दिखाई देने वाली लुभावनियों को प्रतिबिंबित करने के लिए डिज़ाइन किए गए हैं। एक परिदृश्य में रेड टीम नौकरी के भर्तीकर्ताओं के रूप में पेश होती है यह देखने के लिए कि क्या कर्मचारी सामाजिक-इंजीनियरिंग पिच के साथ जुड़ते हैं।

“इंटरव्यू प्रक्रिया सिर्फ एक परिदृश्य है। और भी हैं। उदाहरण के लिए, यह हो सकता है कि हम किसी प्रकार का मुफ्त सम्मेलन आमंत्रण दे रहे हैं बस व्यक्तिगत जानकारी इकट्ठा करने के लिए और यह देखने के लिए कि उनमें से कितने वास्तव में इसके लिए गिरेंगे,” सु ने कहा।

संचालनात्मक रूप से, बिनेंस कर्मचारी व्यवहार को एक मापने योग्य नियंत्रण के रूप में मान रहा है, न कि एक बार की जागरूकता स्लाइड डेक के रूप में। सु ने कहा कि एक्सचेंज पिछले तीन से चार वर्षों से सिमुलेटेड हमलों का संचालन कर रहा है, और प्रारंभिक परिणाम खराब थे लेकिन समय के साथ सुधार हुआ। “शुरुआत में, सुरक्षा स्वच्छता में बहुत कुछ सुधार की आवश्यकता थी। लेकिन इस समय के बाद, कंपनी ने काफी सुधार किया है।”

क्यों सामाजिक इंजीनियरिंग बड़े क्रिप्टो नुकसान में बार-बार दिखाई देती है

एक्सचेंज उन खतरों के मिश्रण के खिलाफ ड्रिल को स्थिति में रख रहा है जहाँ लोग अक्सर प्रवेश बिंदु होते हैं। AMLBot ने फरवरी में अनुमान लगाया कि 2025 में 65% क्रिप्टो सुरक्षा घटनाएँ सामाजिक इंजीनियरिंग द्वारा संचालित थीं।

सु की टिप्पणियों के साथ उद्धृत हालिया उदाहरणों में “ज़ूम मीटिंग हमले” शामिल हैं, जहाँ पीड़ितों को ज़ूम अपडेट के रूप में छिपे हुए मैलवेयर को स्थापित करने के लिए धोखा दिया जाता है। ये अभियान अक्सर नकली नौकरी के अवसरों के साथ शुरू होते हैं, हालांकि लुभावनियाँ परियोजना वित्तपोषण या साझेदारी प्रस्तावों के रूप में भी प्रस्तुत की जा सकती हैं।

सितंबर 2025 में, एक प्रमुख वीनस प्रोटोकॉल उपयोगकर्ता ने लगभग $13 मिलियन खो दिए जब एक दुर्भावनापूर्ण ज़ूम क्लाइंट ने उसके कंप्यूटर को समझौता कर लिया, जिससे उसे एक हमलावर को अपने खाते पर नियंत्रण देने के लिए मजबूर होना पड़ा। वीनस ने प्रोटोकॉल को रोक दिया और पुनर्प्राप्त करने के लिए एक आपातकालीन शासन मतदान का उपयोग कियासंपत्तियाँबाद में पीड़ित को $11.4 मिलियन मूल्य की स्थिति लौटाई।

स्रोत ने $285 मिलियन के ड्रिफ्ट प्रोटोकॉल हैक का भी उल्लेख किया है जो एक दीर्घकालिक सामाजिक इंजीनियरिंग अभियान से जुड़ा है जो "अप्रैल" में हुआ था, लेकिन वर्ष निर्दिष्ट नहीं है।

सिग्नल ट्रेडर्स एक्सचेंज सुरक्षा स्थिति से ट्रैक कर सकते हैं

ट्रेडर्स के लिए, तात्कालिक takeaway है काउंटरपार्टी जोखिमऑप्टिक्स। बिनेंस खुद को दुनिया का सबसे बड़ा क्रिप्टो एक्सचेंज बताता है और 323 मिलियन पंजीकृत उपयोगकर्ताओं की रिपोर्ट करता है। DefiLlama का अनुमान है कि बिनेंस के पास $137.7 बिलियन की संपत्ति है। उस पैमाने पर, आंतरिक नियंत्रण जो क्रेडेंशियल चोरी और पहुंच समझौते को कम करते हैं, महत्वपूर्ण हैं क्योंकि विस्फोट का दायरा सिद्धांतात्मक नहीं है।

अगला सिग्नल यह है कि क्या बिनेंस परिणाम प्रकाशित करता है, केवल प्रक्रिया नहीं। सु का तीन से चार वर्षों में महत्वपूर्ण रूप से सुधारित स्वच्छता का दावा एक स्वाभाविक फॉलो-थ्रू स्थापित करता है: समग्र पास या फेल दरें, समय के साथ प्रवृत्तियाँ, या किसी भी खुलासा जो सुरक्षा घटनाओं में मापने योग्य कमी से ड्रिल को जोड़ता है।

दो बाहरी संदर्भ बिंदु भी कथा को आगे बढ़ा सकते हैं। एक यह है कि क्या फॉलो-ऑन रिपोर्टिंग "अप्रैल" ड्रिफ्ट प्रोटोकॉल $285 मिलियन घटना के वर्ष को स्पष्ट करती है। दूसरा यह है कि क्या तीसरे पक्ष के अनुमान महत्वपूर्ण रूप से अपडेट होते हैं, जिसमें AMLBot का 65% सामाजिक-इंजीनियरिंग हिस्सा और DefiLlama का बिनेंस संपत्ति का अनुमान शामिल है।

काउंटरपार्टी जोखिम अक्सर एक लोगों की समस्या होती है, कोड की समस्या नहीं।

मैं बिनेंस के दृष्टिकोण को "सुरक्षा संस्कृति" को कुछ लागू करने योग्य में बदलने के प्रयास के रूप में पढ़ता हूँ। मासिक सिमुलेशन और सुधार प्रशिक्षण टेबल स्टेक्स हैं। अंतर यह है कि यह एचआर लिंक है, क्योंकि यह उन कर्मचारियों के लिए भुगतान मैट्रिक्स को बदलता है जो फ़िशिंग को किसी और की समस्या के रूप में मानते हैं।

जो थ्रेशोल्ड महत्वपूर्ण है वह यह है कि क्या बिनेंस परिणाम मैट्रिक्स का खुलासा करने के लिए तैयार है जो बाजार को प्रभावशीलता का न्याय करने देता है, न कि इरादे का। यदि ये आंकड़े समय के साथ निरंतर सुधार दिखाते हैं, तो सेटअप संरचनात्मक लगने लगता है न कि कथा-प्रेरित, और यह व्यावहारिक रूप से महत्वपूर्ण होगा क्योंकि यह मानव हमले की सतह को तंग करता है जो अक्सर एक्सचेंज-ग्रेड घटनाओं से पहले होती है।

स्रोत