币安每个月都会对自己的员工进行“红队”以防止黑客入侵

币安定期对其员工进行安全卫生测试,社交工程成为行业违规的主要来源。币安首席安全官 Jimmy Su 表示,加密货币交易所币安对自己的员工进行模拟网络钓鱼攻击,并可以解雇屡次未通过测试的员工。

2026-07-26 10:05 茅庐网 频道订阅

这条消息更适合放在宏观和风险偏好里看,不只是行业内新闻。

先看这条消息最重要的地方

  • 币安定期对其员工进行安全卫生测试,社交工程成为行业违规的主要来源。
  • 币安首席安全官 Jimmy Su 表示,加密货币交易所币安对自己的员工进行模拟网…
  • 这些虚假攻击是由币安的红队发起的,这是一个内部道德黑客部门,其工作是闯入系统以识…

事件本身说了什么

币安定期对其员工进行安全卫生测试,社交工程成为行业违规的主要来源。

币安首席安全官 Jimmy Su 表示,加密货币交易所币安对自己的员工进行模拟网络钓鱼攻击,并可以解雇屡次未通过测试的员工。

这些虚假攻击是由币安的红队发起的,这是一个内部道德黑客部门,其工作是闯入系统以识别漏洞。

该措施显示了加密货币公司为应对社会工程攻击所做的准备。全球最大的加密货币交易所币安 (Binance) 拥有 3.23 亿注册用户,而 DefiLlama 估计该交易所拥有 1,377 亿美元的资产。

Jimmy Su,币安首席安全官。来源:币安

今年 2 月,AMLBot 估计 2025 年 65% 的加密安全事件是由社会工程驱动的。今年 4 月,Drift Protocol 遭受了价值 2.85 亿美元的黑客攻击,这是在长期的社会工程活动之后发生的。

苏表示,币安已经运行这些模拟攻击三到四年了。

苏说,其中一次模拟攻击涉及红队冒充招聘人员。

近年来较为知名的攻击方法之一是“Zoom 会议攻击”,黑客诱骗受害者安装伪装成视频会议应用程序更新的恶意软件。其中许多攻击都是从虚假的工作机会开始的,尽管有些攻击使用项目资金或合作伙伴提案作为诱惑。

2025 年 9 月,Venus Protocol 的一名主要用户在恶意 Zoom 客户端入侵其计算机、导致他授予攻击者对其账户的控制权后损失了约 1300 万美元。Venus 暂停了该协议,并使用紧急治理投票来收回资产,随后将价值 1140 万美元的头寸返还给受害者。

“面试过程只是一种情况。还有其他情况。例如,我们可能会提供某种免费的会议邀请,只是为了尝试收集个人信息,看看有多少人会真正上当。”苏说。

苏表示,员工会受到激励,在测试中表现出色,因为结果会反映在他们的绩效评估中。

他说,重复的严重失败可能会导致他们的评级跌至“最低点”,这可能会导致他们被解雇。

放到主线里怎么看

虽然新闻本身不完全是加密行业内部事件,但地缘政治变化往往会直接影响风险资产偏好、美元流动性预期和市场避险情绪。对币圈用户来说,这类消息常常是观察比特币、黄金和美股联动的重要窗口。

今天最容易误判的地方

最容易误判的地方,是看到地缘消息就直接把它翻译成单边行情结论。真正要看的,是风险偏好会不会持续切换,而不是一根K线。

普通用户该怎么处理

普通用户今天更适合把它放进宏观和风险偏好框架里看,先看避险情绪和市场联动,再决定要不要提高对短线波动的警惕。

茅庐网提醒

茅庐网提醒:宏观和地缘政治新闻对币圈的影响往往是通过情绪和流动性传导,不适合只看标题就做交易决定。

消息来源:CoinTelegraph

币圈资讯由茅庐网(mao.lu)收集整理,仅供参考。

留言交流

还没有留言

欢迎补充看法、纠错、补线索。这里更适合交流判断,不适合贴广告和无关灌水。

写下你的看法

昵称和邮箱只用于展示与回复通知,不会公开你的邮箱地址。