Falta generalizada de certificação de segurança nas bolsas coreanas, com o investimento em segurança das principais plataformas a representar apenas 10% do orçamento

O setor das criptomoedas na Coreia do Sul voltou a expor novas falhas de segurança nas suas bolsas de ativos digitais. Segundo o mais recente relatório da Agência Nacional de Segurança da Internet, muitos destes serviços nem sequer obtiveram as certificações básicas para a proteção de dados pessoais dos utilizadores.

Das seis bolsas de criptomoedas ilegais que se registaram este ano junto da Unidade de Informação Financeira, cinco apenas conseguiram a certificação ISMS básica — que, na prática, não cobre a proteção de dados pessoais. Ainda mais embaraçoso é o facto de a plataforma mainstream GOPAX também não ter conseguido a certificação ISMS-P. Qual é a diferença entre estas duas certificações? A primeira avalia apenas a segurança dos sistemas, enquanto a segunda inclui requisitos para a proteção da privacidade dos utilizadores.

Os números dos grandes operadores são ainda mais preocupantes. Segundo os relatórios financeiros apresentados à Agência de Segurança por Upbit, Bithumb e GOPAX, estas empresas destinam cerca de 10% do orçamento total de IT à segurança da informação — parece muito? Mas, na verdade, apenas entre 9% e 12,5% da equipa técnica está dedicada à segurança. Ou seja, num departamento técnico de 100 pessoas, talvez apenas uma dezena esteja a vigiar potenciais vulnerabilidades.

Já a Coinone e a Korbit, que ocupam o terceiro e quarto lugar do mercado, nem sequer divulgam proactivamente as suas medidas de segurança. Embora a regulação obrigue à divulgação destas informações, na prática tudo depende do grau de compromisso das próprias empresas — um cenário já tristemente familiar no mercado coreano.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
ChainMemeDealervip
· 1h atrás
O investimento em segurança destas dez minutos por parte da bolsa sul-coreana fez-me rir, equipa de cem pessoas e apenas uma dezena dedicada à segurança? Isto não é muito diferente de não ter nada configurado.
Ver originalResponder0
SignatureLiquidatorvip
· 6h atrás
Porra, as principais exchanges coreanas só têm 10% do orçamento para segurança? Isto é mesmo desleixo. --- A GOPAX nem sequer conseguiu o ISMS-P? Afinal, até as plataformas mainstream andam a facilitar. --- De uma equipa de cem pessoas, só dez tratam da segurança; com esta configuração, não devem estar longe de sofrer uma violação. --- Sem certificação completa, sem fundos suficientes — como é que os utilizadores podem confiar nas suas moedas? --- Até se atrevem a faltar à certificação básica de proteção de privacidade — será que estão quase a fugir com o dinheiro? --- Não admira que as exchanges coreanas tenham problemas com tanta frequência — com um investimento tão baixo, ninguém consegue aguentar. --- Cerca de 10% do orçamento parece só para inglês ver; segurança a sério exige muito mais investimento. --- Nem conseguem distinguir entre ISMS e ISMS-P; este é o estado das plataformas coreanas? --- A equipa de segurança representa menos de 15% — estas exchanges não levam mesmo a sério os ativos dos utilizadores. --- A ver estes dados, já nem me atrevo a comprar moedas em exchanges coreanas.
Ver originalResponder0
DegenWhisperervip
· 12-04 08:28
Esta atuação da bolsa coreana foi mesmo péssima, dez pessoas a tentar tapar cem falhas, assim ninguém aguenta.
Ver originalResponder0
memecoin_therapyvip
· 12-04 08:21
Esta manobra das exchanges coreanas é mesmo do tipo "tenho orçamento mas não uso", não é? Nem conseguem tratar do ISMS-P e ainda têm a lata de se chamarem plataformas de topo? Dez pessoas a vigiar cem vulnerabilidades, isto é brincar com o fogo. Estas plataformas só sabem correr para a blockchain, o investimento em segurança é só para inglês ver. Só deitam dinheiro, não contratam pessoas — os utilizadores é que sofrem com os ativos deles. A GOPAX também foi apanhada? Então ainda há alguma exchange segura na Coreia? Haha A percentagem do orçamento dedicada (10%) até soa bem, mas a equipa é tão reduzida... ter problemas é normal, não? Mais um desastre de segurança ao nível de "armadilha para milhares", nem sei quantos ainda lá estão presos.
Ver originalResponder0
StillBuyingTheDipvip
· 12-04 08:21
O comportamento destas bolsas coreanas não surpreende que estejam sempre a ser criticadas, alocam 10% do orçamento para 9 pessoas, quem é que fez este cálculo?
Ver originalResponder0
0xLostKeyvip
· 12-04 08:11
O nível de segurança das exchanges na Coreia é mesmo inacreditável, dez pessoas a vigiar cem vulnerabilidades, que vida descansada devem levar. É por isto que eu diversifico os meus ativos, não confio em nenhuma plataforma individualmente. A GOPAX nem a certificação básica conseguiu obter? Isto é uma falta de profissionalismo gritante. Deixar dinheiro numa exchange é brincar com o fogo, mais vale confiar na autoproteção. O relatório da Agência de Segurança da Internet foi mesmo duro, até as plataformas de topo são tão negligentes. Vendo bem, há uma grande diferença entre ISMS e ISMS-P, deve haver muita gente nas plataformas a confundir os dois. Com uma percentagem de investimento em segurança tão baixa, não admira nada quando as coisas correm mal. Mais vale esquecer as exchanges coreanas, o risco é demasiado grande. Com esta configuração orçamental, é uma questão de tempo até acontecer um escândalo, já devia ter havido uma intervenção.
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)