
Buwanang nagsasagawa ng simulated phishing attacks ang Binance laban sa mga empleyado nito upang bawasan ang mga panganib ng social engineering.
Sinabi ng chief security officer na si Jimmy Su na ang red team ng palitan ay lumilikha ng pekeng pag-atake upang subukan kung kinikilala ng mga kawani ang mga kahina-hinalang mensahe, link, at kahilingan. Ang mga empleyadong nabigo ay kinakailangang kumpletuhin ang follow-up na pagsasanay. Ang paulit-ulit na pagkabigo ay maaari ding makaapekto sa mga marka ng pagganap at maaaring humantong sa pagpapaalis.
Tinatarget ng programa ang mga pagkakamali ng tao na ginagamit ng mga attacker upang makapasok sa mga kumpanya ng crypto. Pinapatakbo ng Binance ang mga drill sa loob ng tatlo hanggang apat na taon, ayon kay Su. Sinabi niya na bumuti ang mga gawi sa seguridad ng kumpanya sa panahong iyon. Nag-uulat ang Binance ng 323 milyong rehistradong user, habang sinusubaybayan ng DefiLlama ang humigit-kumulang $137.5 bilyon sa mga asset na naka-ugnay sa palitan.
Gumagamit ang red team ng mga paraan na kahawig ng tunay na pag-atake. Maaaring magpakita ang isang pagsubok ng pekeng recruiter na nag-aalok ng trabaho. Ang isa pa ay maaaring mangako ng libreng access sa isang kumperensya at humingi ng personal na detalye. Itinatala ng team kung binubuksan ng mga empleyado ang mensahe, sinusundan ang isang link, o nagbabahagi ng impormasyon na maaaring maglantad sa mga sistema ng kumpanya.
Sinabi ni Su na ang mga manggagawang nabigo ay tumatanggap ng remedial na pagsasanay. Ang paulit-ulit na pagkabigo “ay negatibong makakaapekto sa kanilang rating,” aniya. Ang matinding kaso ay maaaring magtulak sa rating ng isang manggagawa sa pinakamababang antas at magresulta sa pagpapaalis. Nagbibigay ang patakarang ito sa mga empleyado ng direktang dahilan na may kaugnayan sa trabaho upang i-verify ang mga hindi inaasahang mensahe bago tumugon.
Naganap ang mga drill habang ang social engineering ang sanhi ng malaking bahagi ng naiulat na pagkalugi sa crypto. Sinuri ng AMLBot ang higit sa 2,500 imbestigasyon at nalaman na 65% ng mga kasong pinangasiwaan nito noong 2025 ay nagsimula sa social engineering sa halip na direktang software exploit. Ang phishing ay kumakatawan sa 18% ng mga kaso nito, habang ang device compromise ay nagkakahalaga ng 13%.
Madalas gumugugol ng mga araw o buwan ang mga attacker sa pagbuo ng tiwala bago humiling sa isang target na magbukas ng file, aprubahan ang kahilingan sa wallet, o magpatakbo ng command. Ang pamamaraang ito ay maaaring makatalo sa mga teknikal na kontrol kapag may access ang isang manggagawa sa mga pribadong key, administrator account, o internal system. Ang mga ninakaw na kredensyal ay maaaring direktang humantong sa mga likidong asset na gumagalaw sa mga blockchain sa loob ng ilang minuto.
Gaya ng iniulat ng crypto.news, ang pag-atake ng Abril 2026 sa Drift Protocol ay umubos ng humigit-kumulang $285 milyon matapos ma-kompromiso ng mga attacker ang isang administrator key. Iniugnay ng mga researcher ang paglabag sa social engineering at mga pagkabigo sa seguridad ng operasyon sa halip na may sira na smart contract. Binago ng attacker ang mga setting ng merkado at mga limitasyon sa pag-withdraw bago alisin ang mga asset sa dose-dosenang transaksyon.
Tinukoy ni Su ang mga pekeng job interview bilang isang senaryo na ginamit sa mga pagsubok ng Binance. Ginagamit ng mga tunay na attacker ang parehong diskarte laban sa mga developer, executive, at investment team. Maaari nilang ilipat ang isang pag-uusap mula sa LinkedIn, Telegram, o email sa isang video meeting, at pagkatapos ay sasabihin na kailangan ng update ang camera o mikropono ng biktima.
Gumamit ang mga hacker na naka-ugnay sa North Korea ng mga naka-kompromisong Telegram account at deepfake na tawag sa Zoom upang makipag-ugnayan sa mga propesyonal sa crypto. Nagpanggap ang mga attacker bilang kilalang contact at hiniling sa mga biktima na mag-install ng mga file na nagsasabing mag-aayos ng mga problema sa audio. Sa halip, ang mga file na iyon ay naghatid ng malware na may kakayahang ma-access ang mga device, data ng browser, at mga crypto wallet.
Nawalan ang isang user ng Venus Protocol ng humigit-kumulang $13.5 milyon noong Setyembre 2025 matapos aprubahan ang isang malisyosong transaksyon. Pinahinto ng Venus ang lending platform nito at nakuha ang mga asset sa pamamagitan ng isang emergency na proseso ng pamamahala. Ipinakita ng kaso kung paano mailalagay sa panganib ang mga asset sa antas ng user kahit na buo ang mga kontrata ng protocol.
Pinapayagan ng buwanang simulation ang Binance na paghambingin ang mga antas ng pagkabigo at i-update ang pagsasanay kapag binabago ng mga attacker ang kanilang mga pamamaraan. Ang isang solong taunang kurso ay maaaring hindi maghanda sa mga kawani para sa mga bagong pang-akit na binuo sa paligid ng kasalukuyang mga kaganapan, pinagkakatiwalaang contact, o alok ng trabaho. Ipinapakita rin ng madalas na pagsubok kung iniuulat ng mga manggagawa ang mga kahina-hinalang mensahe sa halip na burahin lang ang mga ito.
Gayunpaman, hindi kayang alisin ng mga simulation ang bawat panganib. Maaaring i-hijack ng mga attacker ang tunay na account, kopyahin ang mga naunang pag-uusap, at gumamit ng artificial intelligence upang lumikha ng mga kapani-paniwalang audio, video, at nakasulat na mensahe. Kailangan pa rin ng mga kumpanya ng access control, mga limitasyon sa transaksyon, pagsubaybay sa device, at mabilis na tugon sa insidente kasama ang pagsasanay sa empleyado.
Sinabi ni Su na ang mga unang gawi sa seguridad ng Binance “ay kulang sa maraming aspeto,” ngunit ang paulit-ulit na pagsubok ay nagdulot ng pagpapabuti. Tinatrato ng palitan ang kamalayan ng kawani bilang bahagi ng mas malawak nitong sistema ng depensa sa halip na isang beses na gawain sa pagsunod. Kailangan pa rin ng mga empleyado na i-verify ang mga hindi pangkaraniwang kahilingan sa pamamagitan ng isang hiwalay na channel bago magbukas ng mga file, magbahagi ng impormasyon, o mag-apruba ng mga transaksyon.