Binance Thực Hiện Các Cuộc Tấn Công Giả Mạo Để Đào Tạo Nhân Viên Chống Lừa Đảo

3 giờ trước đây
6 phút đọc
2 lượt xem

Giới thiệu về các cuộc tấn công giả mạo tại Binance

Binance tiến hành các cuộc tấn công giả mạo lừa đảo hàng tháng nhằm giảm thiểu rủi ro từ các kỹ thuật xã hội. Giám đốc An ninh Jimmy Su cho biết đội ngũ đỏ của sàn giao dịch tạo ra các cuộc tấn công giả để kiểm tra khả năng nhận diện các tin nhắn, liên kết và yêu cầu đáng ngờ của nhân viên. Những nhân viên không vượt qua bài kiểm tra sẽ phải tham gia khóa đào tạo bổ sung. Việc thất bại nhiều lần có thể ảnh hưởng đến đánh giá hiệu suất và thậm chí dẫn đến sa thải.

Mục tiêu và phương pháp của đội ngũ đỏ

Chương trình này nhằm mục đích khắc phục những sai sót của con người mà kẻ tấn công thường lợi dụng để xâm nhập vào các công ty tiền điện tử. Theo Su, Binance đã thực hiện các cuộc diễn tập này trong khoảng ba đến bốn năm và thói quen an ninh của công ty đã được cải thiện đáng kể trong thời gian đó. Hiện tại, Binance báo cáo có 323 triệu người dùng đã đăng ký, trong khi DefiLlama theo dõi khoảng 137,5 tỷ đô la tài sản liên quan đến sàn giao dịch.

Đội ngũ đỏ của Binance sử dụng các phương pháp tương tự như các cuộc tấn công thực tế. Một bài kiểm tra có thể giả mạo một nhà tuyển dụng cung cấp công việc, trong khi một bài kiểm tra khác có thể hứa hẹn quyền truy cập miễn phí vào một hội nghị và yêu cầu thông tin cá nhân. Đội ngũ này ghi lại xem nhân viên có mở tin nhắn, theo liên kết hoặc chia sẻ thông tin có thể làm lộ hệ thống của công ty hay không. Những nhân viên không vượt qua sẽ nhận được đào tạo khắc phục. Việc thất bại lặp đi lặp lại “sẽ ảnh hưởng tiêu cực đến đánh giá của họ,” Su cho biết.

Đội ngũ đỏ và các cuộc tấn công xã hội

Binance mô tả đội ngũ đỏ của mình như một nhóm hacker đạo đức nội bộ, kiểm tra hệ thống từ góc độ của kẻ tấn công. Sàn giao dịch cũng hợp tác với các nhà nghiên cứu bên ngoài thông qua các chương trình thưởng lỗi. Mô hình an ninh của Binance bao gồm cả các điểm yếu kỹ thuật và hành vi của nhân viên, vì kẻ tấn công có thể xâm nhập thông qua các tài khoản hoặc thiết bị đáng tin cậy.

Các cuộc diễn tập diễn ra trong bối cảnh kỹ thuật xã hội gây ra một phần lớn các tổn thất tiền điện tử được báo cáo. Theo AMLBot, 65% các trường hợp mà họ xử lý trong năm 2025 bắt đầu bằng kỹ thuật xã hội thay vì khai thác phần mềm trực tiếp.

Lừa đảo chiếm 18% các trường hợp, trong khi việc xâm nhập thiết bị chiếm 13%. Kẻ tấn công thường dành nhiều ngày hoặc tháng để xây dựng lòng tin trước khi yêu cầu mục tiêu mở một tệp, phê duyệt yêu cầu ví hoặc thực hiện một lệnh. Phương pháp này có thể vượt qua các biện pháp kiểm soát kỹ thuật khi một nhân viên có quyền truy cập vào các khóa riêng, tài khoản quản trị hoặc hệ thống nội bộ.

Ví dụ về các cuộc tấn công và hậu quả

Như crypto.news đã báo cáo, cuộc tấn công vào Drift Protocol vào tháng 4 năm 2026 đã rút khoảng 285 triệu đô la sau khi kẻ tấn công xâm nhập vào một khóa quản trị. Các nhà nghiên cứu đã liên kết vụ vi phạm này với kỹ thuật xã hội và các thất bại trong an ninh hoạt động, thay vì các hợp đồng thông minh bị lỗi.

Kẻ tấn công đã thay đổi cài đặt thị trường và giới hạn rút tiền trước khi loại bỏ tài sản qua hàng chục giao dịch. Su đã xác định các cuộc phỏng vấn việc làm giả mạo là một kịch bản được sử dụng trong các bài kiểm tra của Binance. Kẻ tấn công thực sự sử dụng cùng một cách tiếp cận đối với các nhà phát triển, giám đốc điều hành và nhóm đầu tư.

Đào tạo và cải thiện an ninh

Các mô phỏng hàng tháng cho phép Binance so sánh tỷ lệ thất bại và cập nhật đào tạo khi kẻ tấn công thay đổi phương pháp. Một khóa học hàng năm duy nhất có thể không đủ để chuẩn bị cho nhân viên đối phó với các mồi nhử mới được xây dựng xung quanh các sự kiện hiện tại, các liên hệ đáng tin cậy hoặc các lời mời làm việc.

Nhân viên vẫn cần xác minh các yêu cầu bất thường thông qua một kênh riêng trước khi mở tệp, chia sẻ thông tin hoặc phê duyệt giao dịch. Su cho biết thói quen an ninh ban đầu của Binance “còn nhiều điều cần cải thiện,” nhưng việc thử nghiệm lặp đi lặp lại đã mang lại sự cải thiện.