Недавно один из инсайдеров в сфере Web3-аудита поделился шокирующей информацией: ситуация с проникновением в криптоиндустрию может быть куда серьёзнее, чем все думают.
Он прямо назвал две цифры: сейчас внутри криптокомпаний примерно 15%–20% уже были инфильтрированы агентами одной восточноазиатской страны. Ещё более поразительно то, что среди резюме, которые получает ваш HR-отдел, возможно, 30%–40% принадлежат таким людям…
Это не нагнетание паники. Подумайте: что могут сделать эти люди, получив внутренний доступ? Приватные ключи, пользовательские данные, уязвимости смарт-контрактов — всё как на ладони. Неудивительно, что за последние пару лет участились странные инциденты с безопасностью, а некоторые проекты до сих пор не понимают, как у них пропали деньги.
Так что, уважаемые руководители, будьте крайне внимательны при найме сотрудников. Нельзя пренебрегать ни одной проверкой биографии, технические собеседования должны быть строгими, а управление доступами — ещё более жёстким. В конце концов, эта индустрия работает с реальными деньгами, и одна ошибка может обнулить весь проект в одно мгновение.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
7 Лайков
Награда
7
5
Репост
Поделиться
комментарий
0/400
DaoDeveloper
· 3ч назад
честно говоря, это звучит как каждая паника по поводу безопасности за последние 3 года... но 15-20% проникновения? если это правда, это практически означает, что вся экосистема скомпрометирована. что касается слоя управления доступом — это действительно подтверждается, видел это во многих аудиторских отчетах. меня больше волнует, можно ли вообще проверить эти цифры или это просто... нагнетание страха, замаскированное под конкретику
Посмотреть ОригиналОтветить0
BearMarketMonk
· 3ч назад
Эти цифры звучат так, будто из другой эпохи... 15%–20%, тридцать-сорок процентов резюме... Честно говоря, я даже думаю, что это, возможно, ещё и заниженная оценка. В конце концов, эта индустрия всегда кишела интересами, и каждый хочет урвать свой кусок пирога.
По сути, те "странные" уязвимости и утечки приватных ключей в былые годы... что в них странного-то? Это всего лишь человеческая природа проявляет себя. Жадность, власть, деньги — сочетание этих трёх вещей эффективнее любой сложной атаки.
Самое ироничное, что многие проекты всё ещё с пеной у рта рассказывают инвесторам о своей комплаенс-политике и безопасности. Строгое управление доступом? Тщательная проверка анкет? Ха, извините, большинство небольших компаний даже не могут позволить себе полноценный HR-отдел, а вы говорите о предотвращении таких случаев.
Наверное, это и есть урок, который нам преподносит очередной цикл... История всегда повторяется, но люди ничему не учатся.
Посмотреть ОригиналОтветить0
ApyWhisperer
· 3ч назад
Офигеть, эта цифра слишком страшная, не удивительно, что в последнее время черные дела так часто происходят.
Посмотреть ОригиналОтветить0
GasFeeTherapist
· 3ч назад
Чёрт, эта цифра звучит нереально, но всё равно что-то тут не так... 15-20% это правда?
Посмотреть ОригиналОтветить0
CodeSmellHunter
· 3ч назад
Ёлки-палки, 15% до 20% — эта цифра, у меня такое чувство, что это всё равно консервативная оценка.
Недавно один из инсайдеров в сфере Web3-аудита поделился шокирующей информацией: ситуация с проникновением в криптоиндустрию может быть куда серьёзнее, чем все думают.
Он прямо назвал две цифры: сейчас внутри криптокомпаний примерно 15%–20% уже были инфильтрированы агентами одной восточноазиатской страны. Ещё более поразительно то, что среди резюме, которые получает ваш HR-отдел, возможно, 30%–40% принадлежат таким людям…
Это не нагнетание паники. Подумайте: что могут сделать эти люди, получив внутренний доступ? Приватные ключи, пользовательские данные, уязвимости смарт-контрактов — всё как на ладони. Неудивительно, что за последние пару лет участились странные инциденты с безопасностью, а некоторые проекты до сих пор не понимают, как у них пропали деньги.
Так что, уважаемые руководители, будьте крайне внимательны при найме сотрудников. Нельзя пренебрегать ни одной проверкой биографии, технические собеседования должны быть строгими, а управление доступами — ещё более жёстким. В конце концов, эта индустрия работает с реальными деньгами, и одна ошибка может обнулить весь проект в одно мгновение.