币安定期对其员工进行安全卫生测试,社交工程成为行业违规的主要来源。

币安首席安全官 Jimmy Su 表示,加密货币交易所币安对自己的员工进行模拟网络钓鱼攻击,并可以解雇多次未通过测试的员工。

这些虚假攻击是由币安的红色团队进行的,这是一个内部道德黑客部门,其工作是闯入系统以识别漏洞。

“我们每月都会对我们自己的员工进行网络钓鱼攻击,这样我们就可以了解我们的安全状况是否有所改善,”Su 告诉 Cointelegraph。 “对于那些没有通过的,我们将进行补救培训。”

该措施显示了加密货币公司为应对社会工程攻击所做的准备。全球最大的加密货币交易所币安 (Binance) 拥有 3.23 亿注册用户,而 DefiLlama 估计该交易所拥有 1,377 亿美元的资产。

Jimmy Su,币安首席安全官。来源:币安

今年 2 月,AMLBot 估计 2025 年 65% 的加密安全事件是由社会工程驱动的。今年 4 月,Drift Protocol 遭受了价值 2.85 亿美元的黑客攻击,这是在长期的社会工程活动之后发生的。

苏表示,币安已经运行这些模拟攻击三到四年了。

苏说,其中一次模拟攻击涉及红队冒充招聘人员。

近年来较为知名的攻击方法之一是“Zoom 会议攻击”,黑客诱骗受害者安装伪装成视频会议应用程序更新的恶意软件。其中许多攻击都是从虚假的工作机会开始的,尽管有些攻击使用项目资金或合作伙伴提案作为诱惑。

2025 年 9 月,Venus Protocol 的一名主要用户在恶意 Zoom 客户端入侵其计算机、导致他授予攻击者对其账户的控制权后损失了约 1300 万美元。 Venus 暂停了该协议,并使用紧急治理投票来收回资产,随后将价值 1140 万美元的头寸返还给受害者。

“面试过程只是一种情况。还有其他情况。例如,我们可能会提供某种免费的会议邀请,只是为了尝试收集个人信息,看看有多少人会真正上当。”苏说。

苏表示,员工会受到激励,在测试中表现出色,因为结果会反映在他们的绩效评估中。

他说,重复的严重失败可能会导致他们的评级跌至“谷底”,这可能会导致他们被解雇。