新聞加密貨幣幣安表示每月對自身員工進行紅隊演練

幣安表示每月對自身員工進行紅隊演練

作者: CoinWy·

重點速覽

  • •幣安每月進行內部紅隊演練,以評估員工對模擬攻擊的反應。
  • •這些演練旨在於外部攻擊者利用之前,揭露人員、程序及權限相關的弱點。
  • •針對員工的測試應對社會工程及對員工施壓等風險,而非僅針對面向客戶的詐騙。
  • •幣安曾表示其 AI 詐騙防制工具先前已阻擋數百萬次針對使用者的詐騙嘗試。
  • •重大加密貨幣安全事件,包括 2025 年 2 月 Bybit 遭駭事件,已加強了對交易所營運防禦的審查。
幣安表示每月對自身員工進行紅隊演練

幣安表示,每月針對自身員工進行紅隊演練,透過內部安全測試來檢驗員工對攻擊情境的反應,並降低駭客在交易所內部建立據點的風險。

幣安描述每月的內部安全例行程序

紅隊演練是一種模擬真實攻擊以找出組織防禦、流程或人員反應薄弱環節的做法。與其等待外部攻擊者,由指定團隊扮演對手角色,嘗試突破系統、操控人員或利用薄弱的營運程序。該方法起源於軍事與國防領域,其後已成為大型金融機構與科技公司網路安全計畫的標準組成部分。

就幣安而言,根據該交易所的安全部落格,這些演練的目標是其自身的員工。其既定目標是測試員工對攻擊者可能用來從內部取得公司存取權限的戰術的應變能力。

值得注意的關鍵在於頻率。幣安將這些演練描述為每月例行程序,使其成為一項持續性的計畫,而非一次性的稽核或對特定事件的回應。該公司表示,這些演練旨在於外部攻擊者利用之前揭露內部弱點。

為何針對員工的測試是交易所安全的一環

員工往往是攻擊者的潛在切入點。社會工程、濫用存取權限以及程序上的失誤,都可能讓入侵者獲得與技術漏洞利用相當的存取範圍。因此,針對員工行為的安全測試與更廣泛的平台防禦密切相關。

重複執行演練是此做法的核心。每月演練讓幣安有持續的機會識別薄弱環節、加以修補,並讓應變習慣保持敏銳,而非讓其在定期稽核之間逐漸淡化。

此問題並非僅限於假設性風險。幣安先前曾表示,其 AI 詐騙防制工具已阻擋數百萬次針對使用者的詐騙嘗試。與國家有關聯的組織在該領域也持續活躍,包括當局在與加密貨幣洗錢相關案件中逮捕疑似駭客的案例。內部紅隊演練則聚焦於同一威脅環境的另一面:攻擊者可能對員工而非客戶施加壓力的可能性。

該計畫反映幣安的安全策略

每月的排程顯示出對預防的持續關注,而非僅在事件發生後做出回應性的聲明。它將「在駭客取得存取權限之前將其阻擋在外」定位為常態化的營運優先事項。

常規測試是組織建立安全文化的途徑之一,因為紀律來自於重複執行與後續跟進,而非一次性的努力。持續的演練只有在認真執行且所發現的問題得到解決的情況下,才能支撐使用者信任。

更廣泛的產業環境凸顯了交易所營運安全的重要性。正如 The Block 所報導,加密貨幣領域的網路犯罪與詐騙損失持續存在,這給予了交易所持續測試人員與程序等可能成為薄弱環節領域的理由。重大交易所安全事件——包括 2025 年 2 月 Bybit 事件中約 15 億美元被盜——已使各方更加關注平台如何同時防禦其技術基礎設施與內部營運。幣安能否將每月演練轉化為事件預防與應變方面可衡量的改善,將是該交易所在各個司法管轄區持續擴大使用者基礎過程中值得關注的因素。