การฝึกอบรมด้านความปลอดภัยของ Binance
Binance ดำเนินการ โจมตีฟิชชิ่งจำลอง ต่อพนักงานทุกเดือนเพื่อลดความเสี่ยงจากการโจมตีทางสังคม เจ้าหน้าที่รักษาความปลอดภัยระดับสูง Jimmy Su กล่าวว่า ทีมงานสีแดงของการแลกเปลี่ยนสร้างการโจมตีปลอมเพื่อตรวจสอบว่าพนักงานสามารถรับรู้ข้อความ ลิงก์ และคำขอที่น่าสงสัยได้หรือไม่ พนักงานที่ไม่ผ่านการทดสอบจะต้องเข้ารับการฝึกอบรมเพิ่มเติม การล้มเหลวซ้ำ ๆ อาจส่งผลต่อคะแนนประสิทธิภาพและอาจนำไปสู่การเลิกจ้าง โปรแกรมนี้มุ่งเป้าไปที่ข้อผิดพลาดของมนุษย์ที่ผู้โจมตีใช้เพื่อเข้าสู่บริษัทคริปโต Binance ได้ดำเนินการฝึกซ้อมนี้มาเป็นเวลา 3 ถึง 4 ปี ตามที่ Su กล่าว เขากล่าวว่าพฤติกรรมด้านความปลอดภัยของบริษัทได้ดีขึ้นในช่วงเวลานั้น Binance รายงานว่ามีผู้ใช้ที่ลงทะเบียน 323 ล้านคน ขณะที่ DefiLlama ติดตามสินทรัพย์ที่เชื่อมโยงกับการแลกเปลี่ยนประมาณ 137.5 พันล้านดอลลาร์
วิธีการทดสอบของทีมสีแดง
ทีมสีแดงใช้วิธีการที่คล้ายกับการโจมตีจริง การทดสอบหนึ่งอาจนำเสนอผู้สรรหาปลอมที่เสนอการจ้างงาน อีกการทดสอบอาจสัญญาว่าจะเข้าถึงการประชุมฟรีและขอรายละเอียดส่วนตัว ทีมงานจะบันทึกว่าพนักงานเปิดข้อความ ติดตามลิงก์ หรือแบ่งปันข้อมูลที่อาจเปิดเผยระบบของบริษัท Su กล่าวว่า พนักงานที่ไม่ผ่านการทดสอบจะได้รับการฝึกอบรมแก้ไข การล้มเหลวซ้ำ ๆ “จะส่งผลกระทบเชิงลบต่อคะแนนของพวกเขา” เขากล่าว กรณีที่รุนแรงอาจทำให้คะแนนของพนักงานลดลงไปถึงระดับต่ำสุดและส่งผลให้ถูกเลิกจ้าง นโยบายนี้ให้เหตุผลที่เกี่ยวข้องกับการทำงานโดยตรงแก่พนักงานในการตรวจสอบข้อความที่ไม่คาดคิดก่อนที่จะตอบกลับ
การทำงานร่วมกับนักวิจัยภายนอก
Binance ได้อธิบายทีมสีแดงของตนว่าเป็นกลุ่มแฮกเกอร์ที่มีจริยธรรมภายในที่ทดสอบระบบจากมุมมองของผู้โจมตี การแลกเปลี่ยนยังทำงานร่วมกับนักวิจัยภายนอกผ่านโปรแกรมรางวัลบั๊ก โมเดลความปลอดภัยของบริษัทครอบคลุมจุดอ่อนทางเทคนิคและพฤติกรรมของพนักงาน เนื่องจากผู้โจมตีอาจเข้ามาผ่านบัญชีหรืออุปกรณ์ที่เชื่อถือได้ การฝึกซ้อมเหล่านี้เกิดขึ้นในขณะที่การโจมตีทางสังคมทำให้เกิดการสูญเสียในคริปโตที่รายงานจำนวนมาก
การโจมตีทางสังคมในอุตสาหกรรมคริปโต
ตามที่ crypto.news รายงาน การโจมตีในเดือนเมษายน 2026 ต่อ Drift Protocol ทำให้สูญเสียประมาณ 285 ล้านดอลลาร์ หลังจากที่ผู้โจมตีเข้าถึงกุญแจผู้ดูแลระบบ นักวิจัยเชื่อมโยงการละเมิดนี้กับการโจมตีทางสังคมและความล้มเหลวด้านความปลอดภัยในการดำเนินงานแทนที่จะเป็นสัญญาอัจฉริยะที่มีข้อบกพร่อง ผู้โจมตีได้เปลี่ยนการตั้งค่าตลาดและขีดจำกัดการถอนก่อนที่จะลบสินทรัพย์ผ่านการทำธุรกรรมหลายสิบรายการ
การพัฒนาความตระหนักรู้ด้านความปลอดภัย
การจำลองรายเดือนช่วยให้ Binance เปรียบเทียบอัตราการล้มเหลวและอัปเดตการฝึกอบรมเมื่อผู้โจมตีเปลี่ยนวิธีการ การฝึกอบรมประจำปีเพียงครั้งเดียวอาจไม่เตรียมพนักงานให้พร้อมสำหรับการล่อใหม่ที่สร้างขึ้นจากเหตุการณ์ปัจจุบัน ผู้ติดต่อที่เชื่อถือได้ หรือข้อเสนอการจ้างงาน การทดสอบบ่อย ๆ ยังแสดงให้เห็นว่าพนักงานรายงานข้อความที่น่าสงสัยแทนที่จะเพียงแค่ลบมัน อย่างไรก็ตาม การจำลองไม่สามารถกำจัดความเสี่ยงทั้งหมดได้
Su กล่าวว่า พฤติกรรมด้านความปลอดภัยในช่วงแรกของ Binance “ยังมีสิ่งที่ต้องปรับปรุงอีกมาก” แต่การทดสอบซ้ำ ๆ ทำให้เกิดการพัฒนา
การแลกเปลี่ยนมองว่าความตระหนักรู้ของพนักงานเป็นส่วนหนึ่งของระบบป้องกันที่กว้างขึ้นแทนที่จะเป็นงานที่ต้องปฏิบัติตามเพียงครั้งเดียว พนักงานยังคงต้องตรวจสอบคำขอที่ไม่ปกติผ่านช่องทางแยกต่างหากก่อนที่จะเปิดไฟล์ แบ่งปันข้อมูล หรืออนุมัติธุรกรรม.