Симуляции фишинговых атак в Binance
Binance проводит ежемесячные симуляции фишинговых атак на своих сотрудников, чтобы снизить риски, связанные с социальным инжинирингом. Главный специалист по безопасности Джимми Су сообщил, что красная команда биржи создает фальшивые атаки, чтобы проверить, способны ли сотрудники распознавать подозрительные сообщения, ссылки и запросы. Сотрудники, не справившиеся с тестами, обязаны пройти дополнительное обучение. Повторные неудачи могут негативно сказаться на оценках производительности и привести к увольнению. Программа направлена на устранение человеческих ошибок, которые злоумышленники используют для проникновения в криптокомпании. По словам Суа, Binance проводит такие учения уже три-четыре года, и за это время привычки безопасности сотрудников значительно улучшились.
Статистика и методы тестирования
На данный момент Binance сообщает о 323 миллионах зарегистрированных пользователей, в то время как DefiLlama отслеживает около 137,5 миллиарда долларов активов, связанных с биржей. Красная команда использует методы, напоминающие реальные атаки. Например, один из тестов может имитировать фальшивого рекрутера, предлагающего работу, а другой — обещать бесплатный доступ к конференции и запрашивать личные данные. Команда фиксирует, открывают ли сотрудники сообщение, переходят по ссылке или делятся информацией, которая может раскрыть системы компании.
Су отметил, что работники, не справившиеся с тестами, получают восстановительное обучение, а повторные неудачи могут привести к снижению оценки работника до самого низкого уровня и увольнению.
Политика безопасности и социальный инжиниринг
Политика компании побуждает сотрудников проверять неожиданные сообщения перед тем, как на них отвечать. Binance описывает свою красную команду как внутреннюю группу этичных хакеров, которая тестирует системы с точки зрения злоумышленника. Биржа также сотрудничает с внешними исследователями через программы по вознаграждению за обнаружение ошибок. Модель безопасности охватывает как технические уязвимости, так и поведение сотрудников, поскольку злоумышленники могут проникнуть через доверенные аккаунты или устройства.
Статистика потерь в криптовалюте
Учения проводятся на фоне того, что социальный инжиниринг вызывает значительную долю зарегистрированных потерь в криптовалюте. AMLBot проанализировал более 2500 расследований и обнаружил, что 65% случаев, с которыми он работал в 2025 году, начались с социального инжиниринга, а не с прямых программных уязвимостей. Фишинг составил 18% случаев, в то время как компрометация устройств — 13%. Злоумышленники часто тратят дни или месяцы на установление доверия, прежде чем попросить жертву открыть файл, одобрить запрос на кошелек или выполнить команду.
Примеры атак и их последствия
Как сообщал crypto.news, атака на Drift Protocol в апреле 2026 года привела к потере около 285 миллионов долларов после того, как злоумышленники скомпрометировали ключ администратора. Исследователи связали утечку с социальным инжинированием и нарушениями операционной безопасности, а не с неисправными смарт-контрактами. Злоумышленник изменил рыночные настройки и лимиты на вывод средств, прежде чем вывести активы через десятки транзакций.
Методы злоумышленников
Су выделил фальшивые собеседования на работу как один из сценариев, используемых в тестах Binance. Реальные злоумышленники используют тот же подход против разработчиков, руководителей и инвестиционных команд. Они могут перенести разговор из LinkedIn, Telegram или электронной почты в видеозвонок, а затем утверждать, что камере или микрофону жертвы требуется обновление. Хакеры, связанные с Северной Кореей, использовали скомпрометированные аккаунты Telegram и дипфейки Zoom для связи с криптопрофессионалами.
Злоумышленники выдавали себя за известных контактов и просили жертв установить файлы, которые якобы исправляют проблемы со звуком. Эти файлы вместо этого доставляли вредоносное ПО, способное получить доступ к устройствам, данным браузера и криптокошелькам. Пользователь Venus Protocol потерял около 13,5 миллиона долларов в сентябре 2025 года после одобрения вредоносной транзакции.
Заключение
Ежемесячные симуляции позволяют Binance сравнивать уровни неудач и обновлять обучение, когда злоумышленники меняют свои методы. Один единственный ежегодный курс может не подготовить сотрудников к новым уловкам, основанным на текущих событиях, доверенных контактах или предложениях о работе. Частые тесты также показывают, сообщают ли работники о подозрительных сообщениях, а не просто удаляют их.
Однако симуляции не могут устранить все риски. Злоумышленники могут захватывать подлинные аккаунты, копировать предыдущие разговоры и использовать искусственный интеллект для создания убедительных аудио-, видео- и текстовых сообщений. Фирмам все еще нужны меры контроля доступа, лимиты транзакций, мониторинг устройств и быстрая реакция на инциденты наряду с обучением сотрудников.
Су отметил, что ранние привычки безопасности Binance «оставляли желать лучшего», но повторные тесты привели к улучшению. Биржа рассматривает осведомленность сотрудников как часть своей более широкой системы защиты, а не как одноразовую задачу по соблюдению требований. Сотрудники все еще должны проверять необычные запросы через отдельный канал перед тем, как открывать файлы, делиться информацией или одобрять транзакции.