Платформа управління активами зазнала соціальної інженерної атаки: витік криптовалютної інформації користувачів, компрометація сторонньої маркетингової системи
【Біржовий світ】 Останнім часом один із провідних платформ для управління фінансами викрив випадок безпеки. Хакери за допомогою соціальної інженерії успішно проникли до системи третьої сторони — маркетингового сервісного провайдера, з яким співпрацює платформа, і надсилали частині клієнтів несанкціоновану рекламну інформацію, пов’язану з криптовалютами.
Цей інцидент здається досить серйозним, але платформа пізніше прояснила один ключовий момент: їхня основна технічна система та база даних користувачів не були безпосередньо зламані. Насправді, постраждала система третьої сторони — маркетингового партнера.
Хоча так говорять, цей випадок також відображає поширену проблему галузі. Безпека вашого облікового запису залежить не лише від міцності платформи, а й від того, з якими сторонніми сервісами вона співпрацює. Один слабкий ланцюг — і вся ланка може зламатися. Особливо у світі криптовалют і DeFi-екосистем, подібні атаки на ланцюги постачання вже не є новиною.
Для клієнтів отримання таких дивних повідомлень, пов’язаних з криптовалютами, сам по собі вже досить дратує. Ще важливіше — це те, що їхні електронні адреси та особисті дані вже оприлюднені. Хакери знають, хто ви, знають ваші контакти, і що ще може трапитися — сказати важко.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
19 лайків
Нагородити
19
7
Репост
Поділіться
Прокоментувати
0/400
CrossChainMessenger
· 01-15 18:40
Ця частина ланцюга постачань дійсно є болючою точкою в галузі, сторонні підставляють підстави... лише силою платформи недостатньо.
Переглянути оригіналвідповісти на0
ChainProspector
· 01-14 07:01
Підступність атак на ланцюг постачання дійсно вражає, їх важко запобігти
Треті сторони — це пастка, чи це доля Web3?
Знову соціальна інженерія, хакери дійсно не мають захисту
Головна система в порядку — але хто може гарантувати наступного разу?
Я хочу запитати, скільки третіх сторін співпрацює з цією платформою і які вони
Одна слабка ланка — і вся система програє, кому ще можна довіряти?
Саме тому самостійне зберігання стає все популярнішим
Збір сміттєвих рекламних повідомлень — це що, важливо? Головне — дані були викрадені
DeFi — так і є, хакери завжди крокують швидше за захисників
Кожного разу кажуть, що все гаразд, а через деякий час знову щось трапляється
Переглянути оригіналвідповісти на0
CryptoMotivator
· 01-12 19:30
Третя сторона знову отримує критику, ця набір фраз вже набрид, по суті, це просто через те, що вони не можуть належним чином керувати ланцюгом постачання.
Переглянути оригіналвідповісти на0
StakeTillRetire
· 01-12 19:24
Знову знову знову — це знову провина третьої сторони, тоді я обираю платформу чи третю сторону?
Переглянути оригіналвідповісти на0
ApeWithNoChain
· 01-12 19:23
Треті сторони-маркетологи — це проривний момент, але кожного разу це так виснажує.
Переглянути оригіналвідповісти на0
LiquidatorFlash
· 01-12 19:11
Треті сторони завжди є найуразливішими... Навіть при заставній ставці 0.618 можна ліквідувати, не кажучи вже про такі слабкі ланки ланцюга постачання
Переглянути оригіналвідповісти на0
FancyResearchLab
· 01-12 19:06
Знову третя сторона несе відповідальність, і тепер справді "теоретично" основна система не зламано, але насправді користувацька інформація все одно витікає у відкритий доступ.
Ця ланцюг постачання схожа на мій контракт — якщо один етап не захищено належним чином, вся система починає мати вразливості.
Спершу я спробую перевірити, наскільки цей маркетинговий системний захист є крихким.
Платформа управління активами зазнала соціальної інженерної атаки: витік криптовалютної інформації користувачів, компрометація сторонньої маркетингової системи
【Біржовий світ】 Останнім часом один із провідних платформ для управління фінансами викрив випадок безпеки. Хакери за допомогою соціальної інженерії успішно проникли до системи третьої сторони — маркетингового сервісного провайдера, з яким співпрацює платформа, і надсилали частині клієнтів несанкціоновану рекламну інформацію, пов’язану з криптовалютами.
Цей інцидент здається досить серйозним, але платформа пізніше прояснила один ключовий момент: їхня основна технічна система та база даних користувачів не були безпосередньо зламані. Насправді, постраждала система третьої сторони — маркетингового партнера.
Хоча так говорять, цей випадок також відображає поширену проблему галузі. Безпека вашого облікового запису залежить не лише від міцності платформи, а й від того, з якими сторонніми сервісами вона співпрацює. Один слабкий ланцюг — і вся ланка може зламатися. Особливо у світі криптовалют і DeFi-екосистем, подібні атаки на ланцюги постачання вже не є новиною.
Для клієнтів отримання таких дивних повідомлень, пов’язаних з криптовалютами, сам по собі вже досить дратує. Ще важливіше — це те, що їхні електронні адреси та особисті дані вже оприлюднені. Хакери знають, хто ви, знають ваші контакти, і що ще може трапитися — сказати важко.