Four people in business attire seated at a table
Cripto

Binance liga falhas em testes de phishing a avaliações e…

O chefe de segurança Jimmy Su disse que uma equipe interna de red team realiza os exercícios para medir a “higiene de segurança” dos funcionários.

Por AI News Crypto Editorial Team5 min de leitura

O diretor de segurança da Binance, Jimmy Su, disse que a exchange realiza ataques simulados de phishing contra os funcionários todo mês e utiliza os resultados nas avaliações de desempenho. Falhas severas e repetidas podem "reduzir ao mínimo" a classificação de um funcionário e "podem levar à demissão", afirmou ele.

Principais Conclusões

  • Simulações mensais de phishing são realizadas contra os funcionários da Binance por uma equipe interna de red team projetada para identificar lacunas de segurança na camada humana.
  • Funcionários que falham passam por treinamento de remediação, e falhas severas e repetidas podem influenciar as classificações de desempenho, podendo levar até à demissão.
  • O programa está em operação há três a quatro anos, e a Binance afirma que a higiene de segurança dos funcionários melhorou significativamente nesse período.
  • Engenharia social foi relacionada a cerca de 65% dos incidentes de segurança em criptomoedas em 2025, segundo a AMLBot.

Binance Liga Testes Mensais de Phishing a Avaliações de Desempenho

A Binance realiza ataques simulados de phishing em seus próprios funcionários todo mês através de um "red team" interno, uma unidade de hacking ético encarregada de invadir sistemas para identificar vulnerabilidades, de acordo com o diretor de segurança Jimmy Su.

"Realizamos ataques de phishing em nossos próprios funcionários mensalmente apenas para entender se nossa higiene de segurança está melhorando," disse Su. "Aqueles que falharam, nós faremos treinamento de remediação."

O programa está explicitamente vinculado a incentivos e penalidades. Su disse que os resultados são refletidos nas avaliações de desempenho, e falhas repetidas podem impactar negativamente a classificação de um funcionário. "Se alguém falhar repetidamente no ataque de simulação de phishing, isso impactará negativamente sua classificação. Esse é o incentivo para estar vigilante."

Ele acrescentou que falhas severas e repetidas podem levar a uma classificação "reduzida ao mínimo", o que "pode levar à demissão."

Dentro da Equipe Vermelha: Iscas de Recrutador e Convites para Conferências

Su descreveu as simulações como projetadas para refletir as iscas que aparecem rotineiramente em compromissos do mundo real. Um cenário tem a equipe vermelha se passar por recrutadores de emprego para ver se os funcionários interagem com uma abordagem de engenharia social.

“O processo de entrevista é apenas um cenário. Existem outros. Por exemplo, pode ser que estejamos oferecendo algum tipo de convite gratuito para conferência apenas para tentar coletar informações pessoais e ver quantos deles realmente cairão na armadilha,” disse Su.

Operacionalmente, a Binance está tratando o comportamento dos funcionários como um controle mensurável, não como uma apresentação de conscientização pontual. Su disse que a exchange tem realizado os ataques simulados por três a quatro anos, e que os resultados iniciais foram ruins antes de melhorarem ao longo do tempo. “No começo, a higiene de segurança deixou muito a desejar. Mas após esse tempo, a empresa melhorou significativamente.”

Por que a Engenharia Social Continua Aparecendo em Grandes Perdas de Cripto

A exchange está posicionando os exercícios contra uma mistura de ameaças onde as pessoas são frequentemente o ponto de entrada. A AMLBot estimou em fevereiro que 65% dos incidentes de segurança cripto em 2025 foram impulsionados por engenharia social.

Exemplos recentes citados juntamente com os comentários de Su incluem o “ataque de reunião do Zoom”, onde as vítimas são enganadas para instalar malware disfarçado como uma atualização do Zoom. Essas campanhas frequentemente começam com falsas oportunidades de emprego, embora as iscas também possam ser apresentadas como propostas de financiamento de projetos ou parcerias.

Em setembro de 2025, um grande usuário do Venus Protocol perdeu aproximadamente $13 milhões após um cliente malicioso do Zoom comprometer seu computador, levando-o a conceder controle a um atacante sobre sua conta. A Venus pausou o protocolo e usou uma votação de governança de emergência para recuperar ativos, retornando posteriormente posições no valor de $11,4 milhões à vítima.

A fonte também menciona um hack do Drift Protocol de $285 milhões ligado a uma campanha de engenharia social de longo prazo que ocorreu "em abril", mas o ano não é especificado.

Sinais que os traders podem acompanhar a partir da postura de segurança da exchange

Para os traders, a conclusão imediata é risco de contraparteóptica. A Binance se descreve como a maior exchange de criptomoedas do mundo e relata 323 milhões de usuários registrados. A DefiLlama estima que a Binance detém $137,7 bilhões em ativos. Nesse nível, controles internos que reduzem o roubo de credenciais e a violação de acesso são importantes, pois o raio de explosão não é teórico.

O próximo sinal é se a Binance publica resultados, não apenas processos. A afirmação de Su sobre uma higiene significativamente melhorada ao longo de três a quatro anos estabelece um acompanhamento natural: taxas agregadas de aprovação ou reprovação, linhas de tendência ao longo do tempo, ou qualquer divulgação que vincule simulações a reduções mensuráveis em incidentes de segurança.

Dois pontos de referência externos também poderiam mudar a narrativa. Um é se relatórios subsequentes determinam o ano do incidente do Drift Protocol de $285 milhões em "abril". O outro é se as estimativas de terceiros são atualizadas de forma significativa, incluindo a participação de 65% da engenharia social da AMLBot e a estimativa de ativos da Binance da DefiLlama.

O risco de contraparte é frequentemente um problema de pessoas, não um problema de código

Eu leio a abordagem da Binance como uma tentativa de transformar "cultura de segurança" em algo aplicável. Simulações mensais mais treinamento de remediação são requisitos básicos. O diferencial é a ligação com RH, pois muda a matriz de retorno para funcionários que tratam phishing como um problema de outra pessoa.

O limiar que importa é se a Binance está disposta a divulgar métricas de resultados que permitam ao mercado julgar a eficácia, não a intenção. Se esses números mostram uma melhoria sustentada ao longo do tempo, a configuração começa a parecer estrutural em vez de impulsionada por narrativas, e isso teria importância prática ao restringir a superfície de ataque humano que muitas vezes precede incidentes de nível de exchange.

Fontes