报道称 Binance 红队每月开展钓鱼测试,多次未通过或可能导致解雇
要点速览
- •据报道,Binance 通过其红队安全计划每月开展内部钓鱼模拟测试。
- •这些测试旨在衡量员工对虚假恶意电子邮件、链接、附件和凭证收集尝试的反应。
- •报道称,反复未通过模拟测试的员工最终可能面临解雇。
- •报道未确认需要多少次测试失败才会导致解雇,也未披露完整的内部政策细节。
- •Binance 还发布公开安全指引,提醒用户和员工注意钓鱼及社会工程风险。

据 crypto.news 对该公司内部安全计划的报道,Binance 内部“红队”据称每月会针对交易所员工开展钓鱼测试,反复未通过模拟攻击的员工最终可能面临解雇。
Binance 内部红队测试如何运作
红队是一个内部安全部门,会模仿真实攻击者使用的方法,以测试一个组织的防御能力。就 Binance 而言,据报道该计划包括向员工发送虚假钓鱼邮件,以评估他们如何应对可疑链接、附件或凭证收集尝试。
这些测试被描述为每月进行一次,使 Binance 能够持续衡量有多少员工会与类似恶意钓鱼尝试的信息发生互动。该计划属于内部范围,针对的是 Binance 员工,而不是外部用户或外部攻击者。
据报道,该计划的目的在于评估员工对钓鱼攻击的抵御能力。钓鱼攻击仍是账户被攻破、凭证被盗以及未经授权访问的主要途径。每月开展测试意味着这已成为 Binance 内部安全流程的持续组成部分,而非一次性培训演练。对于交易所和其他加密公司而言,人员这一层面十分重要,因为攻击者经常试图通过说服员工或用户批准访问、泄露凭证或打开恶意文件来绕过技术防护。
Binance 还通过其官方 Binance Square 频道向用户发布面向公众的安全指引,说明如何识别钓鱼和欺诈信息。这些指引反映出该交易所在整个平台范围内对社会工程风险意识的更广泛重视。
多次未通过被视为问责问题
据报道,该计划最值得注意的特征是其对员工可能产生的后果。报道称,反复未通过钓鱼模拟测试的员工最终可能被解雇。这种做法将抵御钓鱼攻击视为一项职场安全要求,而不仅仅是可选培训的结果。
对于加密交易所而言,员工行为可能构成直接的运营风险。如果一名员工被诱骗交出凭证或与恶意文件互动,内部系统可能因此暴露。风险并不局限于该名员工个人,因为被攻破的访问权限可能影响更广泛的公司基础设施和安全控制。
钓鱼仍是针对加密用户和公司的最常见手段之一,包括曾利用虚假 Zoom 和 Microsoft Teams 会议来针对加密用户的活动。此类攻击依赖社会工程,而不仅仅依靠技术漏洞,因此员工意识和反复测试成为防御计划的重要组成部分。
Binance 面临的利害关系也受到其监管历史的影响。该交易所此前在 United States v. Binance Holdings Limited 案中与美国司法部达成和解,使其合规和内部控制持续受到审查。
现有报道并未确认可能触发解雇的具体测试失败次数、该政策的任何例外情况、员工是否拥有申诉程序,或完整的内部政策措辞。因此,该报道应被理解为对该计划据称意图和后果的描述,而不是对员工纪律所有规则的完整说明。
Binance 的公开安全信息,包括发布在 Binance Square 上的安全公告,一直强调用户和员工保持警惕是保护资金和平台运营的一部分。