韩国交易所安全认证大面积缺失,头部平台安全投入仅占预算10%

【币界】韩国的加密交易所安全问题又暴露了新漏洞。互联网安全局最新报告显示,很多平台连最基本的个人信息保护认证都没拿到手。

今年通过金融情报部门注册的六家非法币交易所里,五家只拿了基础ISMS认证——这玩意儿压根不管个人信息保护。更尴尬的是,主流平台GOPAX也没搞定ISMS-P认证。这两个认证差在哪?前者只看系统安全,后者才管你怎么保护用户隐私。

大平台的投入数据更扎心。Upbit、Bithumb、GOPAX向安全局交的财报显示,他们把IT总预算的10%左右砸在信息安全上——听起来不少?但安全团队人数占比只有9%到12.5%。按这配置,一个百人技术团队可能只有十来个人盯着安全漏洞。

排名第三第四的Coinone和Korbit干脆不主动公开安全措施。监管要求披露,但实际执行全靠自觉,这套玩法在韩国市场已经见怪不怪了。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
0xDreamChaservip
· 12-07 07:49
韩国交易所这波操作,真的是……安全团队十来个人守整个平台?这不就跟拿筷子挡枪一样吗
回复0
区块链表情包vip
· 12-06 23:17
韩国交易所这十分钟安全投入笑死我了,百人团队十来人搞安全?这跟没配置没区别啊
回复0
签名清算人vip
· 12-06 18:55
卧槽,韩国头部交易所才10%的安全预算?这不就是摆烂吗 --- GOPAX都没拿到ISMS-P?合着主流平台也在偷懒呐 --- 一百人团队十个人搞安全,这配置离被爆漏洞还远吗 --- 又是认证不全,又是资金不到位,用户的币怎么放心呐 --- 连基础的隐私保护认证都敢缺失,这真的离跑路还有多远呢 --- 怪不得韩国交易所频繁出事,投入这么低谁能hold住 --- 百分之十左右的预算感觉就是做做样子,真正的安全得花大钱啊 --- ISMS和ISMS-P都分不清,这就是韩国平台的现状吗 --- 安全团队占比不到15%,这些交易所是真不把用户资产当回事 --- 看这数据,我现在都不敢在韩国所碰币了
回复0
DegenWhisperer1vip
· 12-04 08:28
韩国交易所这操作确实拉垮,十个人盯一百个漏洞,这特么谁顶得住啊
回复0
memecoin_therapyvip
· 12-04 08:21
韩国交易所这操作,真就"我有预算但不用"呗 连ISMS-P都搞不定,还好意思叫头部平台?十个人盯一百人的漏洞,这是在玩火啊 这帮平台就知道往链上冲,安全投入跟摆设似的 光砸钱不砸人,用户资产得多难受啊 GOPAX也中招了?那韩国还有安全的交易所吗哈哈 预算占比10%听着可以,可人员配置这么寒酸...有问题是正常的吧 又一个"万人坑"级别的安全翻车,不知道有多少人还在这儿被套住
回复0
StillBuyingTheDipvip
· 12-04 08:21
韩国交易所这德行,怪不得一直被黑,10%预算配9个人,这数学题谁出的
回复0
0xLostKeyvip
· 12-04 08:11
韩国交易所这安全水平真绝了,十个人盯一百个漏洞,这得多悠闲啊 这就是为啥我资产都分散,不信任任何单个平台 GOPAX连基础认证都没搞定?这得多不专业啊 钱放交易所真是玩火,还是自保靠谱 互联网安全局这报告扎心了,头部平台也这么敷衍 这么一看ISMS和ISMS-P差这么多,平台搞混的人怕是不少 安全投入占比这么低,出事儿一点都不意外 算了不碰韩国交易所了,风险太大 就这预算配置,迟早暴雷,早就该有人整治
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)