Gate Booster 第 4 期:發帖瓜分 1,500 $USDT
🔹 發布 TradFi 黃金福袋原創內容,可得 15 $USDT,名額有限先到先得
🔹 本期支持 X、YouTube 發布原創內容
🔹 無需複雜操作,流程清晰透明
🔹 流程:申請成為 Booster → 領取任務 → 發布原創內容 → 回鏈登記 → 等待審核及發獎
📅 任務截止時間:03月20日16:00(UTC+8)
立即領取任務:https://www.gate.com/booster/10028?pid=allPort&ch=KTag1BmC
更多詳情:https://www.gate.com/announcements/article/50203
最近暗網圈子炸鍋了。有人在俄語論壇上掛出了要賣「某頭部交易所內部客服後台權限」的廣告,聲稱能隨意查閱交易所客服系統裡的用戶資料。
根據截圖顯示,這份權限似乎什麼都能看——用戶的身份驗證文件、完整交易記錄、客服工單內容,雖然標的是「只讀權限」,但這要真的是這樣,那後果可就大了。一旦用戶隱私大規模洩露,得有多少人要炸毛。
不過得說明白,安全圈的人指出,這種「後台權限」在暗網黑市裡通常指的就是能登進Zendesk、Salesforce這類客服系統的內部帳號。這些東西要是落在壞人手裡,拿來做社交工程或釣魚詐騙那真是得心應手。賣家給的價格還特別低,怎麼說呢——這買賣真不真實難講,也許人家就想釣魚或者來個誘餌貼。
但問題是,這事一曝光就在網上鋪天蓋地傳開了,全球頂級交易所的安全防線瞬間成了眾矢之的。
某頭部交易所的安全長Nick Percoco隨後出面辟謠,直言這些說法是誤導性信息...
---
暗網那堆東西有一半都是釣魚的,真正有貨的早就直接用了,不會掛論壇
---
等等,這要真能隨便查KYC資料,現在早就有人拿著去洗錢了吧
---
Nick出來辟謠就完事了?這玩意熱度這麼高肯定影響信心啊
---
呃其實這事兒比較扯,怎麼總有人攤那兒兜售這種雞肋權限
---
我就想知道是不是真的有人吃過這個虧...
---
低價權限賣暗網=100%誘餌,沒啥悬念
---
為什麼不先問問Zendesk那邊怎麼回事,這不是最基本的檢驗方法嗎
---
這幾年交易所漏洞真的越來越離譜,還是那句話,安全部門擺設
---
搞不明白為什麼這種新聞能引起這麼大波瀾,不還是又一遍的虛驚