A Binance havonta teszteli dolgozóit hamis adathalász támadásokkal
A Binance etikus hackercsapata hamis állásajánlatokkal és konferenciameghívókkal teszteli a dolgozókat, az eredmények pedig az értékelésbe is bekerülnek.
Röviden:
- A Binance havonta teszteli dolgozói éberségét.
- A tesztek hamis állásajánlatokkal és ingyenes konferenciameghívókkal próbálnak személyes adatokat kicsalni.
- Az eredmények bekerülnek a teljesítményértékelésbe, az ismételt súlyos kudarc pedig elbocsátáshoz vezethet.
- Az AMLBot becslése alapján 2025-ben a kriptós biztonsági incidensek 65%-át megtévesztéses módszerek okozták.
A belső etikus hackerek valódi támadási helyzeteket szimulálnak
A Binance adathalász tesztjeit a tőzsde belső etikus hackercsoportja végzi, amely támadói szemmel vizsgálja a rendszereket és keresi a sebezhetőségeket. Jimmy Su biztonsági vezető közlése alapján a program 3–4 éve fut, így a csapat hónapról hónapra követheti a dolgozók biztonsági tudatosságának változását.
Su úgy látja, a kezdeti eredmények bőven hagytak teret a fejlődésre, azóta azonban sokat javult a helyzet. A tétet növeli a tőzsde mérete: a DefiLlama becslése alapján a Binance 137,7 milliárd dollárnyi eszközt kezel.
Hamis állásajánlatokkal és konferenciameghívókkal mérik a dolgozói éberséget
A tesztek során a belső csapat toborzónak adhatja ki magát, majd egy állásinterjúnak álcázott folyamatba tereli a dolgozót. Máskor ingyenes konferenciameghívót kínálnak, miközben azt figyelik, hány alkalmazott ad meg személyes adatokat.
A forgatókönyvek valódi módszereket másolnak. Az úgynevezett Zoom-támadásoknál a csalók egy videókonferencia-alkalmazás frissítésének álcázott kártevő telepítésére veszik rá az áldozatot. A kapcsolatfelvétel hamis álláslehetőséggel indulhat, de projektfinanszírozási vagy partnerségi ajánlat is szolgálhat csaliként.
A Binance adathalász tesztjeinek eredménye a teljesítményértékelést is befolyásolja
A sikertelen teszt után a Binance célzott biztonsági képzésre küldi az érintett dolgozót. Az eredményt a teljesítményértékelésben is rögzítik, ezért az alkalmazottaknak közvetlen munkahelyi érdekük fűződik ahhoz, hogy felismerjék a gyanús megkereséseket.
Jimmy Su közölte, hogy az ismételt kudarc rontja a dolgozó értékelését. Ha valaki többször és súlyosan hibázik, a minősítése a legalacsonyabb szintre kerülhet, ami végül az elbocsátásához is vezethet.
A megtévesztésre épülő támadások százmilliós kriptós károkat is okoztak
A pszichológiai manipulációra és megtévesztésre épülő támadások már százmillió dolláros károkat okoztak a kriptós piacon. Az AMLBot 2026 februárjában úgy becsülte, hogy a 2025-ös kriptós biztonsági incidensek 65%-a ilyen módszerekhez kapcsolódott. Áprilisban a Drift Protocolt egy hosszabb megtévesztési kampány után 285 millió dolláros támadás érte.
2025 szeptemberében a Venus Protocol egyik nagy felhasználója mintegy 13 millió dollárt veszített, miután egy rosszindulatú Zoom-kliens hozzáférést szerzett a számítógépéhez. A támadó így átvette az irányítást a fiókja felett. A Venus leállította a protokollt, sürgősségi irányítási szavazást tartott, majd 11,4 millió dollár értékű pozíciót visszaadott a károsultnak.
Hogyan értelmezzük ezt a hírt?
A 137,7 milliárd dollárnyi kezelt eszköz mellett a Binance havi belső adathalász tesztjei indokolt védelmi gyakorlatnak tűnnek. A kriptós támadások jelentős része nem technikai hiba kihasználásával, hanem emberek megtévesztésével indul, ezért egy tőzsdének a saját dolgozóit is fel kell készítenie a valós helyzetekre.
Az, hogy az ismételt, súlyos hibák a teljesítményértékelésben is megjelennek, szigorú megoldás, de érthető ott, ahol egyetlen rossz kattintás ügyféladatokat vagy jelentős összegeket veszélyeztethet. Szerintünk a célzott képzés és a rendszeres, valósághű teszt együtt sokkal hasznosabb, mint egy évente kipipált biztonsági oktatás. Ez a program a biztonságtudatosságot napi munkahelyi felelősséggé teszi.
Mit érdemes még tudni?
Mi az az adathalász teszt?
Az adathalász teszt egy szimulált megtévesztési kísérlet, amellyel azt mérik, hogy a résztvevők felismerik-e a gyanús e-maileket, linkeket vagy megkereséseket. A cél a biztonsági hibák feltárása és a képzés, mielőtt valódi támadás történne.
Mi az az etikus hackercsapat, vagyis red team?
A red team olyan belső vagy külső szakértői csapat, amely támadói módszereket utánozva keresi egy szervezet gyenge pontjait. Engedéllyel dolgozik, és a talált hibákról a védekezésért felelős csapatnak számol be.
Mit jelent a pszichológiai manipulációra épülő támadás?
Az ilyen támadás során a csaló nem feltétlenül technikai hibát használ ki, hanem az emberi bizalmat, kíváncsiságot vagy sürgetettségérzetet. Tipikus csali lehet egy állásajánlat, partnerségi megkeresés vagy ingyenes konferenciameghívó.
Mi az a Zoom-támadás?
A Zoom-támadás elnevezés olyan megtévesztéses módszert takar, amelyben a támadó videóhíváshoz vagy Zoom-frissítéshez kapcsolódó ürüggyel próbál kártevőt telepíttetni az áldozattal. A hamis kliens vagy frissítés ezután hozzáférést adhat a támadónak az érintett számítógépéhez vagy fiókjaihoz.
Blokklánc
Észak-koreai hatóságok korábbi állami kiberoperátorokat vettek őrizetbe, akik állítólag két állami bankból lopott pénzt mostak tisztára kriptóval.
Kereskedés
A 7,1 ezermilliárd dollárt kezelő Fidelity is arra kéri az amerikai szenátust, hogy fogadja el a digitális eszközök szabályozását rendező CLARITY Actet.
DeFI
A Dango áprilisban indított perpetual DEX-e alig négy hónap után áll le. A projektet pénzhiány, jogi gondok és az erős piaci verseny is sújtotta.
Ethereum
Az amerikai spot Ethereum ETF-eknél pénteken 70,62 millió dollár távozott, de a heti mérleg egymást követő harmadik alkalommal is pozitív maradt.







