Binance will Risiken durch Social Engineering mit monatlichen Phishing-Tests für Mitarbeitende eindämmen
Wichtige Erkenntnisse
- •Das interne Red Team von Binance führt monatliche Phishing-Simulationen durch, um das Sicherheitsverhalten der Mitarbeitenden zu bewerten und zu verbessern.
- •Mitarbeitende, die Simulationen nicht bestehen, erhalten Nachschulungen; wiederholte Fehlleistungen können sich negativ auf Leistungsbewertungen auswirken.
- •Jimmy Su sagte, schwerwiegende wiederkehrende Fehlleistungen könnten letztlich zur Entlassung führen, wobei Binance keine konkreten Schwellenwerte offengelegt hat.
- •Die Simulationen umfassen unterschiedliche Szenarien wie gefälschte Recruiter-Ansprachen, bösartige Meeting-Updates und Versuche, persönliche Informationen zu sammeln.
- •Binance gibt an, mit dem Programm menschenbezogene Sicherheitsrisiken anzugehen, während die Börse 323 million registrierte Nutzer bedient und schätzungsweise $137.7 billion an Vermögenswerten hält.

Binance gibt an, seit mehreren Jahren simulierte Phishing-Kampagnen gegen die eigenen Mitarbeitenden durchzuführen. Die interne Maßnahme soll die Widerstandsfähigkeit gegen Social Engineering testen und die Sicherheitspraktiken der Belegschaft verbessern. Der Chief Security Officer der Börse, Jimmy Su, sagte gegenüber Cointelegraph, das Programm solle messen, ob sich die „Sicherheitshygiene“ im gesamten Unternehmen verbessert.
Laut Su führt das interne Red Team von Binance monatlich Phishing-Simulationen durch. Mitarbeitende, die die Tests nicht bestehen, werden Nachschulungen zugewiesen, während wiederholte Fehlleistungen die Leistungsbeurteilungen beeinflussen und in schweren Fällen zur Entlassung führen können.
Das interne Red Team von Binance testet die Einsatzbereitschaft der Mitarbeitenden
Das Programm von Binance konzentriert sich darauf, die menschliche Sicherheitsebene zu testen, nicht nur die technischen Kontrollen des Unternehmens. Su sagte, das Red Team trete in realistischen Szenarien als Angreifer auf, um zu zeigen, ob Mitarbeitende im Laufe der Zeit aufmerksamer gegenüber verdächtigen Kontaktaufnahmen werden. Binance führe die simulierten Angriffe seit rund drei bis vier Jahren durch.
„We do phishing attacks on our own employees on a monthly basis just so we understand if our security hygiene is improving,“ sagte Su gegenüber Cointelegraph. Ziel sei es, Schwachstellen zu erkennen, bevor böswillige Akteure sie in tatsächlichen Vorfällen ausnutzen können.
„The ones that have failed it, we will do remediation training,“ sagte Su.
Su sagte außerdem, die Sicherheitshygiene von Binance habe in den früheren Phasen des Programms „left a lot to be desired“. Nachdem der interne Testprozess über einen längeren Zeitraum aufrechterhalten wurde, habe die Börse nach seinen Angaben deutliche Verbesserungen festgestellt.
Der wiederkehrende Charakter des Programms ist zentral für den Ansatz von Binance. Statt sich auf eine einmalige Schulung zu verlassen, nutzt die Börse wiederholte Simulationen, Feedback und anschließende Trainings, um das Sicherheitsbewusstsein und die Verantwortlichkeit der Mitarbeitenden zu stärken.
Nicht bestandene Simulationen können Leistungsbewertungen beeinflussen
Das interne Phishing-Programm von Binance ist sowohl auf Schulung als auch auf Anreize ausgerichtet. Su sagte, Mitarbeitende würden dazu angehalten, gut abzuschneiden, weil die Ergebnisse der Simulationen in Leistungsbewertungen einfließen.
„If someone repeatedly fails the phishing-simulation attack, that will negatively impact their rating. That’s the incentive to be vigilant,“ sagte Su.
Er fügte hinzu, wiederholte und schwerwiegende Fehlleistungen könnten dazu führen, dass die Bewertung eines Mitarbeitenden „bottom out“, was letztlich eine Entlassung zur Folge haben könnte. Su nannte keine konkreten Schwellenwerte, Zeiträume oder die Anzahl der Fehlversuche, die solche Konsequenzen auslösen würden.
Die Richtlinie zeigt, dass Binance eine wiederkehrende Anfälligkeit für Phishing als messbares operatives Risiko behandelt und nicht nur als Schulungsthema. In diesem Rahmen werden simulierte Angriffe zu einem Bestandteil der Bewertung, wie gut die Organisation vorbereitet ist und wie Mitarbeitende die Sicherheitserwartungen einhalten.
Recruiter-Köder und Angriffe im Zoom-Stil
Su beschrieb mindestens ein Szenario, das vom Red Team von Binance verwendet wird: das Auftreten als Job-Recruiter. Die Taktik spiegelt ein verbreitetes Social-Engineering-Muster wider, bei dem Angreifer glaubwürdige berufliche Kontexte und zeitkritische Kommunikation nutzen, um Zielpersonen zu einer Antwort oder zur Weitergabe von Informationen zu bewegen.
Er verwies auch auf „Zoom meeting attacks“, eine Art von Social-Engineering-Technik, die in der Kryptobranche verbreitet ist. In solchen Fällen versuchen Angreifer, Opfer dazu zu bringen, Malware zu installieren, die als Meeting-Update getarnt ist. Diese Angriffe können mit Ködern wie gefälschten Jobangeboten beginnen und auch andere Aufhänger wie vorgeschlagene Finanzierungen oder Partnerschaften nutzen.
Die von Binance beschriebenen Risiken stehen im Einklang mit umfassenderen Sicherheitsbedenken im Digital-Asset-Sektor. Frühere von Cointelegraph zitierte Berichte besagten, AMLBot habe geschätzt, dass 65% der Krypto-Sicherheitsvorfälle im Jahr 2025 auf Social Engineering zurückzuführen waren. Separat wurde ein schwerer Hack bei Drift Protocol im April als Ergebnis einer langfristigen Social-Engineering-Kampagne beschrieben.
Ein weiteres Beispiel, das in der entsprechenden Berichterstattung von Cointelegraph genannt wurde, betraf das Muster des „Zoom client“. Im September 2025 verlor ein großer Nutzer von Venus Protocol Berichten zufolge rund $13 million, nachdem ein bösartiger Zoom-Client seinen Computer kompromittiert und einem Angreifer die Kontrolle über sein Konto verschafft hatte. Venus pausierte das Protokoll und nutzte eine Notfall-Abstimmung der Governance, um die Vermögenswerte wiederherzustellen. Später gab das Protokoll laut dieser Berichterstattung Positionen im Wert von $11.4 million an das Opfer zurück.
Social Engineering bleibt ein zentrales Sicherheitsrisiko für Krypto
Die Offenlegung der internen Phishing-Simulationen von Binance erfolgt zu einer Zeit, in der Social Engineering für Digital-Asset-Unternehmen weiterhin eine anhaltende Angriffsfläche darstellt. Selbst ausgereifte Sicherheitssysteme können eine Kompromittierung möglicherweise nicht verhindern, wenn Mitarbeitende dazu verleitet werden, Zugangsdaten preiszugeben, Malware zu installieren, sensible Informationen weiterzugeben oder bösartige Anfragen zu genehmigen.
Die Größe der Binance-Aktivitäten erhöht die Bedeutung interner Prozesse. Die Börse gibt an, 323 million registrierte Nutzer zu haben. DefiLlama schätzt, dass Binance Vermögenswerte im Umfang von $137.7 billion hält. In dieser Größenordnung haben Angreifer Anreize, nach Zugangswegen zu suchen, die auf menschlichen Entscheidungen beruhen, statt nur auf technischen Schwachstellen.
Für Digital-Asset-Unternehmen kann die Kompromittierung von Mitarbeitenden besonders folgenreich sein, da Beschäftigte Zugriff auf interne Systeme, Kundensupport-Tools, operative Abläufe oder sensible Informationen haben können. Onchain-Transfers lassen sich zudem nach der Bewegung von Vermögenswerten nur schwer rückgängig machen, wodurch Prävention und Früherkennung zu wichtigen Bestandteilen von Sicherheitsprogrammen von Börsen werden.
Su sagte, Binance behandle Phishing-Resilienz als laufende operative Disziplin und nicht als bloßes Compliance-Kontrollkästchen. Er beschrieb Szenarien, die Versuche umfassen, persönliche Informationen über scheinbar harmlose Interaktionen zu sammeln, etwa durch das Angebot kostenloser Konferenzeinladungen, um zu testen, wie viele Zielpersonen Details preisgeben würden.
Der Einsatz unterschiedlicher Köder spiegelt wider, wie sich Social-Engineering-Kampagnen im Laufe der Zeit verändern können. Simulationen, die nur auf einem einzigen Angriffsformat basieren, können an Wirksamkeit verlieren, wenn Mitarbeitende lediglich ein vertrautes Muster auswendig lernen. Rotierende Szenarien können dabei helfen zu testen, ob Mitarbeitende verdächtiges Verhalten in unterschiedlichen Kontexten erkennen.
Für Kryptobörsen, Verwahrer und andere Digital-Asset-Unternehmen veranschaulicht das Programm von Binance einen Ansatz, Phishing-Resistenz in eine messbare interne Kontrolle zu überführen. Es zeigt außerdem, wie simulierte Angriffe nicht nur mit Sensibilisierungsschulungen, sondern auch mit Leistungsbewertung und Verantwortlichkeit der Mitarbeitenden verknüpft werden können.