【Криптосвіт】У Південній Кореї знову виявлено нові вразливості у безпеці криптовалютних бірж. Згідно з останнім звітом Інтернет-безпекової агенції, багато платформ навіть не отримали базової сертифікації із захисту персональних даних.
Із шести нелегальних криптобірж, зареєстрованих цього року у фінансовій розвідці, п’ять мають лише базову сертифікацію ISMS — яка взагалі не охоплює захист персональної інформації. Ще незручніше, що навіть основна платформа GOPAX не отримала сертифікат ISMS-P. В чому різниця між цими сертифікатами? Перший стосується лише безпеки систем, другий — ще й захисту приватності користувачів.
Дані про інвестиції великих платформ ще більш красномовні. Фінансові звіти Upbit, Bithumb, GOPAX, подані до безпекової агенції, свідчать, що вони витрачають приблизно 10% всього IT-бюджету на інформаційну безпеку — звучить чимало? Але частка співробітників у командах безпеки складає лише 9–12,5%. За такої конфігурації у стотехнічній команді за вразливостями слідкує всього десять-дванадцять людей.
Третя і четверта за розміром біржі Coinone та Korbit взагалі не розкривають інформацію про свої безпекові заходи. Регулятор вимагає розкриття, але фактичне виконання залежить від добровільності, і такий підхід уже давно звичний для корейського ринку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
23 лайків
Нагородити
23
8
Репост
Поділіться
Прокоментувати
0/400
0xDreamChaser
· 12-07 07:49
Операція корейської біржі цього разу, справді... команда безпеки з десятка людей охороняє всю платформу? Це ж все одно, що паличками відбиватися від куль.
Переглянути оригіналвідповісти на0
ChainMemeDealer
· 12-06 23:17
Мене просто смішить, як корейська біржа за ці десять хвилин "забезпечила безпеку" — команда зі ста людей, а за безпеку відповідає лише десяток? Це ж те саме, що й зовсім не мати захисту.
Переглянути оригіналвідповісти на0
SignatureLiquidator
· 12-06 18:55
Оце так, у топових корейських бірж лише 10% бюджету йде на безпеку? Це ж просто халатність.
---
У GOPAX навіть немає ISMS-P? Виходить, навіть великі платформи лінуються?
---
У стотеамній команді лише десять людей займаються безпекою — з такою конфігурацією до зламу недалеко.
---
І сертифікації не повні, і коштів не вистачає — як тут користувачам не боятися за свої монети?
---
Навіть базову сертифікацію з захисту приватності не отримали — чи далеко вони від того, щоб просто втекти з грошима?
---
Не дивно, що на корейських біржах постійно трапляються інциденти — з такими мінімальними витратами хто це витримає?
---
Бюджет у 10% виглядає як показуха, а для справжньої безпеки потрібні серйозні гроші.
---
Не можуть навіть відрізнити ISMS від ISMS-P — це і є реальний стан корейських платформ?
---
Безпекова команда менше 15% від складу — цим біржам справді байдуже на активи користувачів.
---
Після цих цифр я вже боюся мати справу з корейськими біржами.
Переглянути оригіналвідповісти на0
DegenWhisperer
· 12-04 08:28
Дії корейської біржі справді провальні: десять людей стежать за сотнею вразливостей, та хто таке витримає?
Переглянути оригіналвідповісти на0
memecoin_therapy
· 12-04 08:21
Ось такі дії корейських бірж — це справжнє "у мене є бюджет, але я його не використовую".
Навіть ISMS-P не можуть отримати, ще й мають нахабство називати себе провідною платформою? Десять людей стежать за вразливостями сотні — це ж гра з вогнем.
Ці платформи тільки й знають, що женуть усе на блокчейн, а інвестиції в безпеку — для галочки.
Тільки гроші вливають, а людей не наймають — як же тоді користувачам не хвилюватися за свої активи?
GOPAX теж потрапив у халепу? То чи залишилися в Кореї безпечні біржі, ха-ха.
10% бюджету на безпеку звучить непогано, але якщо персоналу так мало... Проблеми — це ж очевидно.
Ще одна "могила для тисяч" через провали в безпеці. Навіть не уявляю, скільки людей ще там застрягли.
Переглянути оригіналвідповісти на0
StillBuyingTheDip
· 12-04 08:21
Корейські біржі такі от, не дивно, що їх постійно критикують: 10% бюджету на 9 людей, хто це придумав таку математику?
Переглянути оригіналвідповісти на0
0xLostKey
· 12-04 08:11
Рівень безпеки на корейських біржах просто вражає — десять людей стежать за сотнею вразливостей, можна тільки позаздрити їхній безтурботності.
Ось чому я розподіляю активи й не довіряю жодній окремій платформі.
GOPAX навіть базову верифікацію не налаштував? Яка ж це непрофесійність.
Зберігати гроші на біржі — це гра з вогнем, краще подбати про власну безпеку.
Звіт Інтернет-бюро безпеки боляче вдарив — навіть провідні платформи так халатно ставляться.
Схоже, ISMS і ISMS-P настільки різняться, що багато хто на платформах плутає їх.
Такий низький відсоток інвестицій у безпеку — зовсім не дивно, що виникають проблеми.
Все, більше не зв’язуюсь із корейськими біржами — ризики занадто великі.
З такою бюджетною політикою рано чи пізно станеться скандал, вже давно пора навести лад.
Велика відсутність сертифікації безпеки на корейських біржах, провідні платформи виділяють на безпеку лише 10% бюджету
【Криптосвіт】У Південній Кореї знову виявлено нові вразливості у безпеці криптовалютних бірж. Згідно з останнім звітом Інтернет-безпекової агенції, багато платформ навіть не отримали базової сертифікації із захисту персональних даних.
Із шести нелегальних криптобірж, зареєстрованих цього року у фінансовій розвідці, п’ять мають лише базову сертифікацію ISMS — яка взагалі не охоплює захист персональної інформації. Ще незручніше, що навіть основна платформа GOPAX не отримала сертифікат ISMS-P. В чому різниця між цими сертифікатами? Перший стосується лише безпеки систем, другий — ще й захисту приватності користувачів.
Дані про інвестиції великих платформ ще більш красномовні. Фінансові звіти Upbit, Bithumb, GOPAX, подані до безпекової агенції, свідчать, що вони витрачають приблизно 10% всього IT-бюджету на інформаційну безпеку — звучить чимало? Але частка співробітників у командах безпеки складає лише 9–12,5%. За такої конфігурації у стотехнічній команді за вразливостями слідкує всього десять-дванадцять людей.
Третя і четверта за розміром біржі Coinone та Korbit взагалі не розкривають інформацію про свої безпекові заходи. Регулятор вимагає розкриття, але фактичне виконання залежить від добровільності, і такий підхід уже давно звичний для корейського ринку.