
Binance liên kết thất bại kiểm tra lừa đảo với đánh giá…
Giám đốc an ninh Jimmy Su cho biết một nhóm đỏ nội bộ thực hiện các bài tập để đo lường “vệ sinh an ninh” của nhân viên.
Giám đốc an ninh của Binance, Jimmy Su, cho biết sàn giao dịch này thực hiện các cuộc tấn công giả lập lừa đảo qua email đối với nhân viên mỗi tháng và sử dụng kết quả trong các đánh giá hiệu suất. Những thất bại nghiêm trọng lặp đi lặp lại có thể "kéo xuống" xếp hạng của một nhân viên và "có thể dẫn đến việc họ bị sa thải," ông nói.
Điểm chính
- Các cuộc mô phỏng lừa đảo qua email hàng tháng được thực hiện đối với nhân viên Binance bởi một đội ngũ đỏ nội bộ nhằm phát hiện các lỗ hổng bảo mật ở cấp độ con người.
- Nhân viên thất bại sẽ được tham gia đào tạo khắc phục, và những thất bại nghiêm trọng lặp đi lặp lại có thể ảnh hưởng đến xếp hạng hiệu suất, thậm chí có thể dẫn đến việc sa thải.
- Chương trình này đã hoạt động trong ba đến bốn năm, và Binance cho biết vệ sinh an ninh của nhân viên đã cải thiện đáng kể trong khoảng thời gian đó.
- Kỹ thuật xã hội được liên kết với khoảng 65% sự cố an ninh tiền điện tử vào năm 2025, theo AMLBot.
Binance Liên kết Các Bài Kiểm Tra Lừa Đảo Qua Email Hàng Tháng với Các Đánh Giá Hiệu Suất
Binance thực hiện các cuộc tấn công giả lập lừa đảo qua email đối với chính nhân viên của mình mỗi tháng thông qua một "đội ngũ đỏ" nội bộ, một đơn vị hack đạo đức có nhiệm vụ xâm nhập vào các hệ thống để xác định các lỗ hổng, theo giám đốc an ninh Jimmy Su.
"Chúng tôi thực hiện các cuộc tấn công lừa đảo đối với chính nhân viên của mình hàng tháng chỉ để hiểu xem liệu vệ sinh an ninh của chúng tôi có đang cải thiện hay không," Su nói. "Những người đã thất bại, chúng tôi sẽ tiến hành đào tạo khắc phục."
Chương trình này rõ ràng liên quan đến các động lực và hình phạt. Su cho biết kết quả được phản ánh trong các đánh giá hiệu suất, và những thất bại lặp đi lặp lại có thể ảnh hưởng tiêu cực đến xếp hạng của một nhân viên. "Nếu ai đó liên tục thất bại trong cuộc tấn công mô phỏng lừa đảo, điều đó sẽ ảnh hưởng tiêu cực đến xếp hạng của họ. Đó là động lực để họ cảnh giác."
Ông thêm rằng những thất bại nghiêm trọng lặp đi lặp lại có thể dẫn đến việc xếp hạng "kéo xuống", điều này "có thể dẫn đến việc họ bị sa thải."
Bên trong Đội Đỏ: Mồi Nhử Tuyển Dụng và Lời Mời Hội Nghị
Su mô tả các mô phỏng được thiết kế để phản ánh những mồi nhử thường xuất hiện trong các vụ xâm phạm thực tế. Một kịch bản có đội đỏ giả làm nhà tuyển dụng để xem liệu nhân viên có tương tác với một bài thuyết trình kỹ thuật xã hội hay không.
“Quá trình phỏng vấn chỉ là một kịch bản. Còn nhiều kịch bản khác. Ví dụ, có thể chúng tôi đang cung cấp một loại lời mời hội nghị miễn phí chỉ để cố gắng thu thập thông tin cá nhân và xem có bao nhiêu người thực sự bị mắc bẫy,” Su nói.
Về mặt hoạt động, Binance đang coi hành vi của nhân viên như một biện pháp kiểm soát có thể đo lường, không phải là một bài thuyết trình nhận thức một lần. Su cho biết sàn giao dịch đã thực hiện các cuộc tấn công mô phỏng trong ba đến bốn năm, và rằng kết quả ban đầu rất kém trước khi cải thiện theo thời gian. “Ban đầu, mức độ an ninh còn nhiều điều cần cải thiện. Nhưng sau khoảng thời gian này, công ty đã cải thiện đáng kể.”
Tại Sao Kỹ Thuật Xã Hội Vẫn Xuất Hiện Trong Các Thiệt Hại Lớn Về Crypto
Sàn giao dịch đang định vị các bài tập chống lại một hỗn hợp mối đe dọa mà ở đó con người thường là điểm xâm nhập. AMLBot ước tính vào tháng 2 rằng 65% các sự cố an ninh crypto vào năm 2025 là do kỹ thuật xã hội gây ra.
Các ví dụ gần đây được trích dẫn cùng với các bình luận của Su bao gồm “cuộc tấn công cuộc họp Zoom,” nơi các nạn nhân bị lừa cài đặt phần mềm độc hại được ngụy trang dưới dạng cập nhật Zoom. Những chiến dịch này thường bắt đầu bằng các cơ hội việc làm giả, mặc dù các mồi nhử cũng có thể được định hình như các đề xuất tài trợ dự án hoặc hợp tác.
Vào tháng 9 năm 2025, một người dùng lớn của Venus Protocol đã mất khoảng 13 triệu đô la sau khi một ứng dụng Zoom độc hại xâm nhập vào máy tính của anh ta, khiến anh ta cấp quyền kiểm soát tài khoản cho kẻ tấn công. Venus đã tạm dừng giao thức và sử dụng một cuộc bỏ phiếu quản trị khẩn cấp để khôi phục tài sản, sau đó trả lại các vị trí trị giá 11,4 triệu đô la cho nạn nhân.
Nguồn tin cũng đề cập đến một vụ hack Drift Protocol trị giá 285 triệu đô la liên quan đến một chiến dịch kỹ thuật xã hội dài hạn đã xảy ra “vào tháng Tư”, nhưng năm không được chỉ định.
Các tín hiệu mà các nhà giao dịch có thể theo dõi từ tư thế an ninh của sàn giao dịch
Đối với các nhà giao dịch, điều cần lưu ý ngay lập tức là rủi ro đối tácquang cảnh. Binance tự mô tả mình là sàn giao dịch tiền điện tử lớn nhất thế giới và báo cáo có 323 triệu người dùng đã đăng ký. DefiLlama ước tính Binance nắm giữ 137,7 tỷ đô la tài sản. Ở quy mô đó, các kiểm soát nội bộ nhằm giảm thiểu việc đánh cắp thông tin xác thực và xâm phạm quyền truy cập là rất quan trọng vì phạm vi ảnh hưởng không phải là lý thuyết.
Tín hiệu tiếp theo là liệu Binance có công bố kết quả, không chỉ quy trình hay không. Khẳng định của Su về việc cải thiện đáng kể vệ sinh trong ba đến bốn năm tạo ra một sự tiếp nối tự nhiên: tỷ lệ vượt qua hoặc thất bại tổng hợp, đường xu hướng theo thời gian, hoặc bất kỳ thông tin nào liên kết các bài tập với việc giảm thiểu có thể đo lường trong các sự cố an ninh.
Hai điểm tham chiếu bên ngoài cũng có thể làm thay đổi câu chuyện. Một là liệu báo cáo tiếp theo có xác định được năm của sự cố Drift Protocol 285 triệu đô la “vào tháng Tư” hay không. Cái còn lại là liệu các ước tính của bên thứ ba có cập nhật đáng kể, bao gồm cả tỷ lệ 65% kỹ thuật xã hội của AMLBot và ước tính tài sản Binance của DefiLlama hay không.
Rủi ro đối tác thường là một vấn đề con người, không phải vấn đề mã.
Tôi đọc cách tiếp cận của Binance như một nỗ lực để biến “văn hóa an ninh” thành một cái gì đó có thể thi hành. Các mô phỏng hàng tháng cộng với đào tạo khắc phục là điều cần thiết. Điểm khác biệt là sự liên kết với nhân sự, vì nó thay đổi ma trận lợi ích cho những nhân viên coi việc lừa đảo qua email là vấn đề của người khác.
Ngưỡng quan trọng là liệu Binance có sẵn sàng công bố các chỉ số kết quả cho phép thị trường đánh giá hiệu quả, không phải ý định. Nếu những con số đó cho thấy sự cải thiện bền vững theo thời gian, cấu trúc bắt đầu trông có vẻ mang tính cấu trúc hơn là dựa trên câu chuyện, và điều đó sẽ quan trọng về mặt thực tiễn bằng cách thu hẹp bề mặt tấn công của con người thường xảy ra trước các sự cố cấp sàn giao dịch.