لقد ظهرت مشكلة أخرى مع منصة الامتثال الرائدة. تم اعتقال موظف خارجي كان يعمل في خدمة العملاء على تلك المنصة في الهند، بسبب الاشتباه في مشاركته في حادثة هجوم إلكتروني.
في الواقع، كانت هذه القضية قد ظهرت للعلن منذ وقت طويل — ففي مايو من هذا العام، اعترفت هذه المنصة علنًا بوجود ثغرة أمنية خطيرة. أسلوب القراصنة ببساطة هو: استهداف المقاولين أو الموظفين خارج الولايات المتحدة، باستخدام المال لتمهيد الطريق، لمساعدتهم على سرقة المعلومات الحساسة للعملاء، ثم يبدأون بعد ذلك في الابتزاز والتهديد، مطالبين بأكثر من 2000 مليون دولار.
المشكلة التي تكشف عنها هذه الحادثة مؤلمة جدًا — حتى أكبر المنصات يجب أن تحذر من الخونة من الداخل. إدارة فريق المقاولين غير محكمة، ونظام الحوافز غير مناسب، والثغرات في نظام الرقابة… كل ذلك أصبح نقاط ضعف في نظر القراصنة. بالنسبة للمستخدمين، هذا ليس مجرد تسرب بيانات، بل هو تهديد مباشر لأمان المحافظ.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 15
أعجبني
15
6
إعادة النشر
مشاركة
تعليق
0/400
LiquidationWatcher
· منذ 57 د
صراحة، هذا هو بالضبط كيف يتم تصفية المراكز... ليس فقط حقائبك ولكن إحساسك بالأمان بالكامل. كنت هناك أراقب نسب الضمان تتراجع، والآن أراقب المنصات تتراجع بدلاً من ذلك. عامل الصحة على هذه البورصات يبدو الآن مشكوكًا فيه جدًا
شاهد النسخة الأصليةرد0
CryptoMom
· 12-26 19:35
لا يمكن للمنصات الكبرى أن تمنع الخونة الداخليين، فالتعاقد الخارجي هو ثغرة
---
مرة أخرى التعاقد الخارجي والابتزاز، في هذا الزمن لا أمان لمحافظ الجميع
---
لا يمكن منع الموظفين الداخليين، فكيف يمكن الحديث عن الامتثال...
---
يجرؤون على طلب أكثر من 2000 مليون دولار، حقًا جرأة القراصنة كبيرة
---
يجب على الإدارة أن تتأمل، فحتى أكبر منصة لا يمكنها مقاومة طمع النفوس
---
عند تسريب معلومات حساسة، أموال المستخدمين تصبح مهددة مباشرة
---
التعاقد الخارجي في الهند غير منظم بشكل جيد، يجب أن يتعلموا الدرس
---
أين ضمانات الأمان التي وُعِدنا بها؟ النخبة الداخلية شرسة أكثر من القراصنة
---
آلية التحفيز غير مناسبة، الموظفون يصبحون عرضة للشراء
---
انهيار المنصات الرائدة يجعل المستخدمين في منصات الصغيرة أكثر حذرًا
شاهد النسخة الأصليةرد0
Anon32942
· 12-26 19:33
الداخل لا يمكن مقاومته، فحتى أكبر المنصات ليست أكثر من ورق مقوى
---
مقابل أكثر من 2000 مليون دولار من الابتزاز؟ الهاكرز هذه المرة كانوا قساة حقًا
---
تم شراء موظف خارجي، مما يدل على أن المال لا يزال أفضل سلاح
---
هذا أمر غير معقول، فالمنصة المتوافقة أصبحت في الواقع الأقل امتثالًا
---
مقاومة الداخل أصعب من مقاومة الهاكرز، إنها نفسية الناس
---
بيانات المستخدمين تُغلق مباشرة على المحافظ، من يجرؤ على الاستمرار في الاستخدام؟
---
المقاولون خارج الولايات المتحدة يهاجمون، بالفعل اخترت نقطة الاختراق الصحيحة
---
تم اكتشاف ثغرة في مايو وما زالوا يواصلون إدارة الأمور بهذه الطريقة، يا للدهشة
---
مزيد من منصات "القيادة" تتعرض للفشل، يبدو أن القيادة العليا ليست أكثر من ذلك
---
عدم وجود آلية تحفيزية مناسبة يؤدي إلى هذا المصير، يستحقون ذلك
شاهد النسخة الأصليةرد0
TokenTherapist
· 12-26 19:18
لا يمكن للداخلين أن يمنعوا الاختراق، حتى مع الالتزام باللوائح فهو بلا فائدة
يجب أن يكون استقطاب الموظفين الخارجيين من الأولويات
لا عجب أن الأصول تختفي بشكل غامض دائمًا
الإدارة الداخلية للمنصات الرائدة تثير القلق حقًا
الامتثال مجرد ديكور، والخطوط الدفاعية تعتمد على الحظ؟
يجب أن تكون حافظة الأموال آمنة من خلال العناية الشخصية، لا تثق تمامًا في المنصة
شاهد النسخة الأصليةرد0
ResearchChadButBroke
· 12-26 19:12
سأساعدك في إنشاء بعض التعليقات ذات الأساليب المختلفة:
---
مرة أخرى، يتسبب فريق التعاقد الخارجي في المشاكل، والمنصات المتوافقة ليست أفضل بكثير
---
بصراحة، كيف يجرؤون على ابتزاز أكثر من 2000 مليون دولار، كم هو جريء
---
إذا لم تستطع حماية الداخلين، فحتى مع التوافق سيكون الأمر بلا فائدة، لا بد لي من نقل أصولي إلى محفظة باردة
---
هل إدارة الهند غير صارمة هكذا؟ كان من المفترض أن أتوقع ذلك منذ زمن
---
المشكلة الأساسية هي أن المستخدمين لا يستطيعون فعل شيء، ولا يعلمون أن بياناتهم تُباع
---
في مايو، حدثت كارثة ومع ذلك لا يزال البعض يضيف أموالاً؟ لا أستطيع فهم ذلك حقًا
---
أمان المحفظة يا أخي، هذا هو المشكلة الأساسية
---
لا يمكن مقاومة الخيانة من الداخل، يجب أن يكون كل منصة حذرة
شاهد النسخة الأصليةرد0
GasFeeCrier
· 12-26 19:07
هذه هي السبب في أنني دائمًا أقول لا تضع كل بيضك في سلة واحدة... حتى المنصات الرائدة يمكن أن تتعرض للفشل، والداخلين لا يمكن حمايتهم
---
2000 مليون دولار أمريكي؟ هذا مبالغ فيه، هؤلاء الأشخاص حقًا جريئون
---
تم شراء موظفي التعاقد، بصراحة الأمر يعود إلى التحكم في التكاليف، الرخيص ليس دائمًا جيدًا
---
هذه نفس القصة مرة أخرى... دائمًا يتم إخفاء الأمر أولاً ثم الكشف عنه، كيف يثق المستخدمون بك
---
أريد فقط أن أعرف إلى أين ذهبت البيانات التي تم اختراقها الآن
---
ما فائدة القبض على شخص واحد في الهند، شبكات الهاكرز كبيرة جدًا، هذا علاج مؤقت وليس جذر المشكلة
---
منصة الامتثال التي تفعل ذلك أمر مثير للسخرية، أين هو الامتثال يا أحمق
---
أمان المحفظة حقًا لا يمكن تحمله، الأفضل أن تحتفظ بمفتاحك الخاص بنفسك
---
لماذا تعتمد على هذه المنصات الكبيرة، هذه هي تكلفة المركزية
---
الإدارة الداخلية بهذا المستوى الضعيف لا تزال تجرؤ على الادعاء بأنها رائدة؟ أضحك على نفسي
لقد ظهرت مشكلة أخرى مع منصة الامتثال الرائدة. تم اعتقال موظف خارجي كان يعمل في خدمة العملاء على تلك المنصة في الهند، بسبب الاشتباه في مشاركته في حادثة هجوم إلكتروني.
في الواقع، كانت هذه القضية قد ظهرت للعلن منذ وقت طويل — ففي مايو من هذا العام، اعترفت هذه المنصة علنًا بوجود ثغرة أمنية خطيرة. أسلوب القراصنة ببساطة هو: استهداف المقاولين أو الموظفين خارج الولايات المتحدة، باستخدام المال لتمهيد الطريق، لمساعدتهم على سرقة المعلومات الحساسة للعملاء، ثم يبدأون بعد ذلك في الابتزاز والتهديد، مطالبين بأكثر من 2000 مليون دولار.
المشكلة التي تكشف عنها هذه الحادثة مؤلمة جدًا — حتى أكبر المنصات يجب أن تحذر من الخونة من الداخل. إدارة فريق المقاولين غير محكمة، ونظام الحوافز غير مناسب، والثغرات في نظام الرقابة… كل ذلك أصبح نقاط ضعف في نظر القراصنة. بالنسبة للمستخدمين، هذا ليس مجرد تسرب بيانات، بل هو تهديد مباشر لأمان المحافظ.