
幣安每月對員工進行模擬釣魚攻擊,以降低社交工程風險。
幣安首席安全官 Jimmy Su 表示,該交易所的紅隊會製造虛假攻擊,以測試員工是否能辨識可疑訊息、連結和請求。未通過的員工必須完成後續培訓。屢次未通過也可能影響績效評級,並可能導致解僱。
該計畫旨在針對攻擊者用來入侵加密貨幣公司的人為錯誤。根據 Su 的說法,幣安已經進行了這些演習三到四年。他表示,在此期間,公司的安全習慣有所改善。幣安報告擁有 3.23 億註冊用戶,而 DefiLlama 追蹤到約 1,375 億美元與該交易所相關的資產。
紅隊採用了類似真實攻擊的方法。一項測試可能呈現一個提供工作的虛假招聘者。另一項測試可能承諾免費參加會議並要求提供個人詳細資料。團隊會記錄員工是否打開訊息、點擊連結或分享可能暴露公司系統的資訊。
Su 表示,未通過的員工將接受補救培訓。他說:「屢次未通過將會對他們的評級產生負面影響。」嚴重情況可能將員工的評級推至最低水平,並導致解僱。這項政策為員工提供了一個直接與工作相關的理由,讓他們在回覆意外訊息之前進行驗證。
幣安將其紅隊描述為一個由內部道德駭客組成的團隊,他們從攻擊者的角度測試系統。該交易所還透過漏洞懸賞計畫與外部研究人員合作。其安全模型涵蓋技術弱點和員工行為,因為攻擊者可能會透過受信任的帳戶或設備入侵。
這些演習是在社交工程造成大量已報告加密貨幣損失的背景下進行的。AMLBot 審查了超過 2,500 起調查,發現其在 2025 年處理的案件中,有 65% 是始於社交工程而非直接的軟體漏洞利用。釣魚攻擊佔其案件的 18%,而設備洩露則佔 13%。
攻擊者通常會花費數天或數月來建立信任,然後才要求目標打開文件、批准錢包請求或運行指令。當員工擁有私鑰、管理員帳戶或內部系統的存取權限時,這種方法可以規避技術控制。被盜的憑證可能直接導致流動資產在數分鐘內跨區塊鏈轉移。
據 crypto.news 報導,2026 年 4 月 Drift Protocol 遭攻擊,攻擊者在入侵管理員金鑰後,造成約 2.85 億美元損失。研究人員將此次洩露歸因於社交工程和操作安全漏洞,而非智能合約缺陷。攻擊者在數十筆交易中移除資產之前,更改了市場設定和提款限額。
Su 指出,虛假的面試是幣安測試中採用的一個情境。真正的攻擊者會對開發人員、高管和投資團隊採用相同的方法。他們可能會將對話從 LinkedIn、Telegram 或電子郵件轉移到視訊會議中,然後聲稱受害者的攝影機或麥克風需要更新。
與北韓相關的駭客利用被入侵的 Telegram 帳戶和深度偽造的 Zoom 通話與加密貨幣專業人士聯繫。攻擊者冒充已知聯絡人,並要求受害者安裝聲稱能解決音訊問題的檔案。這些檔案實際上傳送了能夠存取設備、瀏覽器數據和加密錢包的惡意軟體。
2025 年 9 月,一位 Venus Protocol 用戶在批准惡意交易後損失約 1,350 萬美元。Venus 暫停了其借貸平台,並透過緊急治理程序追回了資產。此案例顯示,即使協議的合約保持完整,用戶層面的洩露仍可能使資產面臨風險。
每月模擬測試讓幣安得以比較失敗率並更新培訓,以應對攻擊者改變其方法。單一的年度課程可能無法讓員工為圍繞時事、信任聯絡人或工作機會設計的新誘餌做好準備。頻繁的測試還能顯示員工是報告可疑訊息還是僅將其刪除。
然而,模擬測試無法消除所有風險。攻擊者可以劫持真實帳戶、複製早期對話,並利用人工智慧製造具有說服力的音訊、視訊和書面訊息。公司仍需要存取控制、交易限制、設備監控和快速事件響應,以及員工培訓。
Su 表示,幣安早期的安全習慣「還有很多不足之處」,但重複測試帶來了改善。該交易所將員工安全意識視為其更廣泛防禦系統的一部分,而非一次性的合規任務。員工仍需透過獨立管道驗證異常請求,才能打開檔案、分享資訊或批准交易。