Falta generalizada de certificação de segurança nas bolsas coreanas, com o investimento em segurança das principais plataformas a representar apenas 10% do orçamento

O setor das criptomoedas na Coreia do Sul voltou a expor novas falhas de segurança nas suas bolsas de ativos digitais. Segundo o mais recente relatório da Agência Nacional de Segurança da Internet, muitos destes serviços nem sequer obtiveram as certificações básicas para a proteção de dados pessoais dos utilizadores.

Das seis bolsas de criptomoedas ilegais que se registaram este ano junto da Unidade de Informação Financeira, cinco apenas conseguiram a certificação ISMS básica — que, na prática, não cobre a proteção de dados pessoais. Ainda mais embaraçoso é o facto de a plataforma mainstream GOPAX também não ter conseguido a certificação ISMS-P. Qual é a diferença entre estas duas certificações? A primeira avalia apenas a segurança dos sistemas, enquanto a segunda inclui requisitos para a proteção da privacidade dos utilizadores.

Os números dos grandes operadores são ainda mais preocupantes. Segundo os relatórios financeiros apresentados à Agência de Segurança por Upbit, Bithumb e GOPAX, estas empresas destinam cerca de 10% do orçamento total de IT à segurança da informação — parece muito? Mas, na verdade, apenas entre 9% e 12,5% da equipa técnica está dedicada à segurança. Ou seja, num departamento técnico de 100 pessoas, talvez apenas uma dezena esteja a vigiar potenciais vulnerabilidades.

Já a Coinone e a Korbit, que ocupam o terceiro e quarto lugar do mercado, nem sequer divulgam proactivamente as suas medidas de segurança. Embora a regulação obrigue à divulgação destas informações, na prática tudo depende do grau de compromisso das próprias empresas — um cenário já tristemente familiar no mercado coreano.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Repostar
  • Compartilhar
Comentário
0/400
0xDreamChaservip
· 22h atrás
Esta manobra da bolsa coreana, a sério... Uma equipa de segurança de dez pessoas a proteger toda a plataforma? Isto é como tentar parar balas com pauzinhos.
Ver originalResponder0
ChainMemeDealervip
· 12-06 23:17
O investimento em segurança destas dez minutos por parte da bolsa sul-coreana fez-me rir, equipa de cem pessoas e apenas uma dezena dedicada à segurança? Isto não é muito diferente de não ter nada configurado.
Ver originalResponder0
SignatureLiquidatorvip
· 12-06 18:55
Porra, as principais exchanges coreanas só têm 10% do orçamento para segurança? Isto é mesmo desleixo. --- A GOPAX nem sequer conseguiu o ISMS-P? Afinal, até as plataformas mainstream andam a facilitar. --- De uma equipa de cem pessoas, só dez tratam da segurança; com esta configuração, não devem estar longe de sofrer uma violação. --- Sem certificação completa, sem fundos suficientes — como é que os utilizadores podem confiar nas suas moedas? --- Até se atrevem a faltar à certificação básica de proteção de privacidade — será que estão quase a fugir com o dinheiro? --- Não admira que as exchanges coreanas tenham problemas com tanta frequência — com um investimento tão baixo, ninguém consegue aguentar. --- Cerca de 10% do orçamento parece só para inglês ver; segurança a sério exige muito mais investimento. --- Nem conseguem distinguir entre ISMS e ISMS-P; este é o estado das plataformas coreanas? --- A equipa de segurança representa menos de 15% — estas exchanges não levam mesmo a sério os ativos dos utilizadores. --- A ver estes dados, já nem me atrevo a comprar moedas em exchanges coreanas.
Ver originalResponder0
DegenWhisperervip
· 12-04 08:28
Esta atuação da bolsa coreana foi mesmo péssima, dez pessoas a tentar tapar cem falhas, assim ninguém aguenta.
Ver originalResponder0
memecoin_therapyvip
· 12-04 08:21
Esta manobra das exchanges coreanas é mesmo do tipo "tenho orçamento mas não uso", não é? Nem conseguem tratar do ISMS-P e ainda têm a lata de se chamarem plataformas de topo? Dez pessoas a vigiar cem vulnerabilidades, isto é brincar com o fogo. Estas plataformas só sabem correr para a blockchain, o investimento em segurança é só para inglês ver. Só deitam dinheiro, não contratam pessoas — os utilizadores é que sofrem com os ativos deles. A GOPAX também foi apanhada? Então ainda há alguma exchange segura na Coreia? Haha A percentagem do orçamento dedicada (10%) até soa bem, mas a equipa é tão reduzida... ter problemas é normal, não? Mais um desastre de segurança ao nível de "armadilha para milhares", nem sei quantos ainda lá estão presos.
Ver originalResponder0
StillBuyingTheDipvip
· 12-04 08:21
O comportamento destas bolsas coreanas não surpreende que estejam sempre a ser criticadas, alocam 10% do orçamento para 9 pessoas, quem é que fez este cálculo?
Ver originalResponder0
0xLostKeyvip
· 12-04 08:11
O nível de segurança das exchanges na Coreia é mesmo inacreditável, dez pessoas a vigiar cem vulnerabilidades, que vida descansada devem levar. É por isto que eu diversifico os meus ativos, não confio em nenhuma plataforma individualmente. A GOPAX nem a certificação básica conseguiu obter? Isto é uma falta de profissionalismo gritante. Deixar dinheiro numa exchange é brincar com o fogo, mais vale confiar na autoproteção. O relatório da Agência de Segurança da Internet foi mesmo duro, até as plataformas de topo são tão negligentes. Vendo bem, há uma grande diferença entre ISMS e ISMS-P, deve haver muita gente nas plataformas a confundir os dois. Com uma percentagem de investimento em segurança tão baixa, não admira nada quando as coisas correm mal. Mais vale esquecer as exchanges coreanas, o risco é demasiado grande. Com esta configuração orçamental, é uma questão de tempo até acontecer um escândalo, já devia ter havido uma intervenção.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)