A Binance realiza simulações mensais de phishing com a equipa para combater os hackers.

DRIFT2,19%
XVS-1,61%
Key Takeaways
  • A equipa interna de red team da Binance realiza ataques de phishing simulados mensais contra os funcionários, prática em vigor há três a quatro anos.
  • Os ataques de engenharia social representam 65% dos incidentes de segurança no sector das criptomoedas em 2025, segundo estimativas da AMLBot.
  • Os funcionários que falham nos testes de simulação de phishing recebem formação de remediação, e as falhas recorrentes prejudicam negativamente as classificações de desempenho.

A exchange de criptomoedas Binance realiza ataques de phishing simulados mensais aos seus próprios funcionários através de uma equipa interna de red team, segundo o diretor de segurança Jimmy Su. A prática, que está em funcionamento há três a quatro anos, visa melhorar a higiene de segurança, já que os ataques de engenharia social representam 65% dos incidentes de segurança em criptomoedas em 2025, de acordo com estimativas da AMLBot desde fevereiro. A Binance, que reporta 323 milhões de utilizadores registados e detém 137,7 mil milhões de dólares em ativos, segundo estimativas da DeFiLlama, realiza os testes para se preparar para ameaças de engenharia social que têm provocado perdas avultadas na indústria, incluindo um hack do Drift Protocol no valor de 285 milhões de dólares em abril e uma perda de 13 milhões de dólares no Venus Protocol em setembro de 2025.

A Red Team da Binance Faz Simulações Mensais de Phishing

A red team da Binance, uma unidade interna de hacking ético, realiza ataques de phishing aos funcionários mensalmente para avaliar melhorias na higiene de segurança, disse Su à Cointelegraph. Os funcionários que falham os testes recebem formação de remediação. “Fazemos ataques de phishing nos nossos próprios funcionários numa base mensal, apenas para percebermos se a nossa higiene de segurança está a melhorar”, disse Su. “Aqueles que falharem, faremos formação de remediação.”

Su afirmou que a higiene de segurança “deixava muito a desejar” quando o programa começou há três a quatro anos, mas a empresa melhorou significativamente desde então. Os ataques simulados fazem parte da preparação da Binance para ameaças de engenharia social direcionadas à exchange, que tem 137,7 mil milhões de dólares em ativos, segundo estimativas da DeFiLlama.

Os Métodos de Ataque Simulados Incluem Recrutadores Fictícios

Um cenário de ataque simulado envolve a red team a assumir o papel de recrutadores de emprego, segundo Su. Este método replica os “ataques de reunião Zoom” do mundo real, em que os hackers convencem as vítimas a instalarem malware disfarçado de atualizações de uma aplicação de videoconferência. Muitos destes ataques começam com oportunidades de emprego falsas, embora alguns usem financiamento de projetos ou propostas de parcerias como isco.

Em setembro de 2025, um utilizador do Venus Protocol perdeu 13 milhões de dólares depois de um cliente Zoom malicioso ter comprometido o seu computador, concedendo ao atacante controlo sobre a conta. A Venus suspendeu o protocolo e usou uma votação de governança de emergência para recuperar os ativos, acabando por devolver posições no valor de 11,4 milhões de dólares à vítima.

“O processo de entrevista é apenas um cenário. Existem outros. Por exemplo, pode ser que estejamos a oferecer algum tipo de convite gratuito para uma conferência, apenas para tentar recolher informação pessoal e ver quantos deles vão mesmo cair nisso”, disse Su.

Avaliações de Desempenho Associadas aos Resultados dos Testes

Os funcionários são incentivados a ter bom desempenho nos testes de simulação de phishing porque os resultados se refletem nas suas avaliações de desempenho, afirmou Su. “Se alguém falhar repetidamente o ataque de simulação de phishing, isso vai afetar negativamente a sua classificação. Esse é o incentivo para se manterem vigilantes”, disse.

Falhas repetidas e graves podem fazer com que a classificação de um funcionário “atinja o fundo”, o que pode resultar em despedimento, de acordo com Su. O sistema de avaliação de desempenho liga a sensibilização para a segurança diretamente aos resultados laborais na exchange.

Perguntas Frequentes

Com que frequência a Binance realiza simulações de phishing aos funcionários?
A Binance realiza ataques de phishing simulados aos seus funcionários numa base mensal através da sua red team interna, segundo o diretor de segurança Jimmy Su. A prática está em funcionamento há três a quatro anos.

O que acontece aos funcionários da Binance que falham os testes de simulação de phishing?
Os funcionários que falham os testes de simulação de phishing recebem formação de remediação. Se alguém falhar repetidamente nos testes, isso afeta negativamente a sua classificação de desempenho e pode levar a despedimento se a sua classificação “atingir o fundo”, de acordo com Su.

Que tipos de cenários de phishing a red team da Binance simula?
A red team da Binance simula vários cenários, incluindo assumir o papel de recrutadores de emprego e oferecer convites gratuitos para conferências para recolher informação pessoal. Estes cenários espelham ataques de engenharia social do mundo real que atingiram a indústria das criptomoedas.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário