
Theo giám đốc an ninh của Binance, Jimmy Su, sàn giao dịch tiền điện tử Binance thực hiện các cuộc tấn công lừa đảo mô phỏng nhằm vào chính nhân viên của mình và có thể sa thải những nhân viên liên tục thất bại trong các cuộc kiểm tra.
Các cuộc tấn công giả mạo được thực hiện bởi đội đỏ của Binance, một đơn vị hack đạo đức nội bộ có nhiệm vụ đột nhập vào hệ thống để xác định các lỗ hổng.
Su nói với Cointelegraph: “Chúng tôi thực hiện các cuộc tấn công lừa đảo nhằm vào nhân viên của mình hàng tháng chỉ để biết liệu vệ sinh an ninh của chúng tôi có được cải thiện hay không”. “Những ai chưa đạt, chúng tôi sẽ đào tạo cách khắc phục.”
Biện pháp này cho thấy các công ty tiền điện tử sẽ mất bao lâu để chuẩn bị cho các cuộc tấn công kỹ thuật xã hội. Binance, sàn giao dịch tiền điện tử lớn nhất thế giới, báo cáo có 323 triệu người dùng đã đăng ký, trong khi DefiLlama ước tính sàn giao dịch nắm giữ tài sản trị giá 137,7 tỷ USD.

Jimmy Su, giám đốc an ninh của Binance. Nguồn: Binance
Vào tháng 2, AMLBot đã ước tính rằng 65% sự cố bảo mật tiền điện tử vào năm 2025 được thúc đẩy bởi kỹ thuật xã hội. Vào tháng 4, Drift Protocol đã bị hack 285 triệu USD sau một chiến dịch lừa đảo xã hội dài hạn.
Su cho biết Binance đã chạy những thứ này cuộc tấn công mô phỏng trong ba đến bốn năm.
“Ban đầu, vấn đề vệ sinh an ninh còn nhiều hạn chế. Nhưng sau khoảng thời gian này, công ty đã cải thiện đáng kể.”
Su cho biết, một trong những cuộc tấn công mô phỏng liên quan đến việc đội đỏ đóng giả là nhà tuyển dụng việc làm.
Có liên quan: Nhà giao dịch mất 1 triệu USD sau khi ký phê duyệt mã thông báo lừa đảo
Một trong những phương thức tấn công nổi tiếng hơn trong những năm gần đây là “Tấn công cuộc họp Zoom”, trong đó tin tặc lừa nạn nhân cài đặt phần mềm độc hại được ngụy trang dưới dạng bản cập nhật cho ứng dụng hội nghị truyền hình. Nhiều cuộc tấn công trong số này bắt đầu bằng cơ hội việc làm giả, mặc dù một số sử dụng nguồn tài trợ dự án hoặc đề xuất hợp tác làm mồi nhử.
Vào tháng 9 năm 2025, một người dùng Giao thức Venus lớn mất khoảng 13 triệu USD sau một ứng dụng khách Zoom độc hại đã xâm phạm máy tính của anh ấy, khiến anh ấy phải cấp cho kẻ tấn công quyền kiểm soát tài khoản của mình. Venus đã tạm dừng giao thức và sử dụng phiếu bầu quản trị khẩn cấp để thu hồi tài sản, sau này quay trở lại vị trí trị giá 11,4 triệu USD cho nạn nhân.
“Quá trình phỏng vấn chỉ là một kịch bản. Còn có những kịch bản khác. Ví dụ, có thể là chúng tôi đang đưa ra một số loại lời mời tham dự hội nghị miễn phí chỉ để cố gắng thu thập thông tin cá nhân và xem có bao nhiêu người trong số họ thực sự rơi vào tình huống đó”, Su nói.
Su cho biết nhân viên được khuyến khích thực hiện tốt các bài kiểm tra vì kết quả được phản ánh trong đánh giá hiệu suất của họ.
“Nếu ai đó liên tục thất bại trong cuộc tấn công mô phỏng lừa đảo, điều đó sẽ tác động tiêu cực đến xếp hạng của họ. Đó là động cơ để cảnh giác.”
Ông nói, những thất bại nghiêm trọng, lặp đi lặp lại có thể khiến xếp hạng của họ rơi xuống mức “dưới đáy”, điều này có thể khiến họ bị loại bỏ.
Tạp chí: Hiện tại, nỗi lo về dịch hack DeFi do AI điều khiển đã bị cường điệu hóa – nhưng không lâu
Cointelegraph cam kết báo chí độc lập, minh bạch. Bài viết tin tức này được sản xuất theo quy định của Cointelegraph Chính sách biên tập và nhằm mục đích cung cấp thông tin chính xác và kịp thời. Người đọc được khuyến khích xác minh thông tin một cách độc lập.

