理财プラットフォームがソーシャルエンジニアリング攻撃を受ける:暗号化されたユーザー情報が漏洩、サードパーティのマーケティングシステムが侵害される

【币界】近日,某头部理财平台曝光了一起安全事件。黑客通过社交工程手段成功入侵了该平台合作的第三方マーケティングサービス提供者,进而向部分客户发送了未经授权的加密货币相关推广信息。

这个事件看起来挺严重,但平台随后澄清了一个关键细节:他们的核心技术系统和用户数据库并未被直接攻破。真正沦陷的是第三方マーケティング合作商的系统。

话虽这么说,但这事儿也反映出了一个行业普遍存在的问题。你的账户安全不仅取决于平台本身有多牢固,还得看它们跟哪些第三方服务商合作。一个环节薄弱,整条链就可能出问题。特别是在加密货币和DeFi生态里,这类供应链攻击已经不是什么新鲜事了。

对客户来说,收到这些莫名其妙的加密相关信息本身就够烦人的。更重要的是,这暴露出了他们的邮箱地址和客户身份已经被曝光在外。黑客知道你是谁、知道你的联系方式,后续可能还会有什么花样就说不准了。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
CrossChainMessengervip
· 01-15 18:40
サプライチェーンの部分は本当に業界の痛点であり、サードパーティの裏切り者ですね...プラットフォームだけの実力だけでは不十分です。
原文表示返信0
ChainProspectorvip
· 01-14 07:01
サプライチェーン攻撃のこの手口は本当に絶妙で、防ぎようがないね サードパーティの詐欺、これがWeb3の宿命なのか またソーシャルエンジニアリングか、ハッカーの手口は本当に防ぎきれない コアシステムに問題がなければいいけど、次は誰が保証できるのか このプラットフォームは何人のクズサードパーティと提携しているのか、ちょっと聞きたい 一つの弱点が全体を台無しにする、私たちは誰を信じればいいのか これがなぜセルフホスティングがますます人気になるのかの理由だね ゴミの宣伝情報を集めるのは何の意味もない、重要なのはデータが盗まれることだ DeFiはこういうもの、ハッカーは常に防御側より一歩早い 毎回「大丈夫」と言っておきながら、しばらくするとまた何か起こる
原文表示返信0
CryptoMotivatorvip
· 01-12 19:30
第三者がまた責任を押し付ける。この言い訳にはもう飽きた。要するに自分たちのサプライチェーンを管理できていないだけだ。
原文表示返信0
StakeTillRetirevip
· 01-12 19:24
またまたまた第三者のせいか、それなら私はプラットフォームを選ぶべきか、それとも第三者を選ぶべきか?
原文表示返信0
ApeWithNoChainvip
· 01-12 19:23
サードパーティマーケターはまさに突破口であり、毎回こうで、心が疲れる。
原文表示返信0
LiquidatorFlashvip
· 01-12 19:11
サードパーティのこの部分は常に最も脆弱です...0.618の担保率でも清算されることがあり、ましてやこのようなサプライチェーンの脆弱な部分については言うまでもありません
原文表示返信0
FancyResearchLabvip
· 01-12 19:06
また第三者の責任にされることになったが、今回は本当に「理論上」コアシステムは破られていないが、実際にはユーザー情報が野外に流出している。 このサプライチェーンは私が書いた契約のようなもので、一つの部分がしっかりロックされていないと、システム全体が脆弱になり、欠陥だらけになる。 まずはこのマーケティングシステムの脆弱性を試してみる。
原文表示返信0
  • ピン