據報 Binance Red Team 每月進行釣魚測試,員工屢次未通過可能面臨解僱
重點速覽
- •據報,Binance 透過其 Red Team 安全計畫每月進行內部釣魚模擬測試。
- •這些測試旨在衡量員工對偽造惡意電子郵件、連結、附件及竊取憑證嘗試的反應。
- •報導稱,屢次未通過模擬測試的員工最終可能面臨解僱。
- •報導未確認需要未通過多少次才會遭解僱,也未披露完整內部政策細節。
- •Binance 也發布公開安全指引,提醒使用者與員工注意釣魚及社交工程風險。

據 crypto.news 對 Binance 內部安全計畫的報導,Binance 內部「Red Team」據稱每月針對交易所自身員工進行釣魚測試,而屢次未通過模擬攻擊的員工最終可能面臨解僱。
Binance 內部 Red Team 測試如何運作
Red Team 是一個內部安全單位,會模仿真實攻擊者使用的方法,以測試組織的防禦能力。就 Binance 而言,據報該計畫涉及向員工發送偽造的釣魚電子郵件,以評估他們如何回應可疑連結、附件或竊取憑證的嘗試。
這些測試據稱每月進行一次,讓 Binance 能定期衡量有多少員工會與類似惡意釣魚嘗試的訊息互動。該計畫的範圍屬於內部,目標是 Binance 的員工,而非外部使用者或外部攻擊者。
該計畫據報目的在於評估員工抵禦釣魚攻擊的能力;釣魚仍是帳戶遭入侵、憑證遭竊及未授權存取的主要途徑之一。每月進行的頻率,使測試成為 Binance 內部安全流程的持續組成部分,而非一次性的訓練演練。對交易所及其他加密貨幣公司而言,人的這一層防線相當重要,因為攻擊者經常試圖透過說服員工或使用者核准存取、透露憑證或開啟惡意檔案,來繞過技術防護。
Binance 也透過其官方 Binance Square 頻道,向使用者發布有關如何識別釣魚及詐欺訊息的公開安全指引。這些指引反映出該交易所在平台範圍內對社交工程風險意識的更廣泛重視。
屢次未通過被視為問責問題
該計畫最值得注意的據報特點,是其對員工可能產生的後果。報導稱,屢次未通過釣魚模擬測試的員工最終可能遭到解僱。這種做法將抵禦釣魚攻擊視為職場安全要求,而不僅僅是可選訓練的結果。
對加密貨幣交易所而言,員工行為可能構成直接的營運風險。如果一名員工受騙而交出憑證或與惡意檔案互動,內部系統可能因此暴露。這項風險並不只限於個別員工,因為遭入侵的存取權可能影響更廣泛的企業基礎設施和安全控制。
釣魚仍是攻擊加密貨幣使用者與公司的最常見手法之一,包括利用偽造 Zoom 和 Microsoft Teams 會議鎖定加密貨幣使用者的攻擊活動。此類攻擊依賴社交工程,而不僅是技術漏洞,因此員工意識與反覆測試成為防禦計畫的關鍵部分。
Binance 面臨的利害關係也受到其監管歷史影響。該交易所此前曾在 United States v. Binance Holdings Limited 案中與美國司法部達成和解,使其合規與內部控制持續受到審視。
現有報導並未確認可能觸發解僱的確切未通過次數、該政策是否存在例外、員工是否有申訴程序,或完整的內部政策文字。因此,該報導應被解讀為對該計畫據報意圖與後果的描述,而非對規範員工紀律的所有規則的完整說明。
Binance 的公開安全訊息,包括發布於 Binance Square 的公告,一直強調使用者與員工保持警覺,是保護資金及平台營運的一部分。