作者:互联网 时间: 2026-07-31 18:49:33

币安定期对员工进行安全卫生检测,因为社交工程已成为行业漏洞的主要来源。
据币安首席安全官Jimmy Su透露,加密货币交易所币安会对自家员工进行模拟钓鱼攻击,并可解雇反复未通过测试的员工。
这些假攻击由币安的红队执行,红队是一个内部道德黑客部门,负责入侵系统以识别漏洞。
苏向Cointelegraph说:“我们每月都会对自己的员工进行钓鱼攻击,以了解我们的安全卫生是否有所改善。”“那些没通过的,我们会进行补救训练。”
该措施显示了加密公司为应对社会工程攻击所做的准备。币安,全球最大的加密交易所,报告有3.23亿注册用户;DefiLlama估计该交易所资产总额为1377亿美元。

朱美,币安首席安全官。
AMLBot 估计,2025 年 65% 的加密安全事件是由社会工程驱动的。今年四月,Drift Protocol遭遇了一次价值2.85亿美元的黑客攻击,这发生在长期的社会工程行动之后。
苏称币安已经运行这些模拟攻击三到四年。
“一开始,安全卫生状况很差。但经过这么长时间,公司有了显著的提升。”
苏称,其中一次模拟攻击涉及红队冒充招聘人员。
相关文章:加密用户安全警示:OkoBot 木马、求职钓鱼攻击窃取钱包密钥助记词
近年来较为知名的攻击手法之一是“Zoom会议攻击”,黑客诱骗受害者安装伪装成视频会议应用更新的恶意软件。许多此类攻击始于虚假的工作机会,尽管有些利用项目资金或合作提案作为诱饵。
2025年9月,一名主要VenusProtocol用户因恶意Zoom客户端入侵其电脑,导致其账户被攻击者控制,损失约1300万美元。Venus暂停了协议,并通过紧急治理投票追回资产,随后将价值1140万美元的持仓归还给受害者。
“面试过程只是其中一种情况。还有其他的。比如,我们可能提供某种免费的会议邀请,目的是收集个人信息,看看有多少人会真的上当,“苏说。
苏表示,币安员工有动力在测试中表现出色,因为结果反映在他们的绩效评估中。
“如果有人反复在钓鱼模拟攻击中失败,这会对他们的评分产生负面影响。这就是保持警惕的动力。”
他说,反复且严重的失败可能导致评级“最低”,从而被解雇。
以上就是币安每月组建 “红队” 测试内部员工钓鱼防范能力,抵御黑客入侵测的详细内容,更多关于币安红队考核员工防钓鱼能力的资料请关注其它相关文章!