暗号交換メルトダウン:従業員がデジタル泥棒になったとき🤯💰

なんてこった!別のCrypto Exchangeの従業員は、あなたのお金を少し楽しむことに決めました。

暗号の世界は影のハッカーに使用されますが、今回は悪役が隣のオフィスにいました。インド最大の暗号交換の1つであるCoindCXは、暗号コインではなくコーヒーカップを数えるべきだった人に奪われました。 🤦♂🤦♂️

これを想像してみてください:Googleドキュメントをまだ使用して予算を追跡する27歳のソフトウェアエンジニアは、「信頼できる」アクセスを使用して379クローネ(4500万ドル)を吸い上げたと言われています。古典的な動き、ロミオ。 🙃

誰もが遠く離れた国のハッカーについて忙しくしている間、CoindCXの本当のトラブルは目立たないように隠れていました。次は何ですか? NFTコレクションを盗むコーヒーショップバリスタ? ☕🎨

Coindcxで何が起こったのですか? (ネタバレ:ロボットではありませんでした)

7月26日、ベンガルール警察は、彼が強盗映画に出演していると思った男を逮捕しました。この27歳の「ファイナンシャルウィザード」は、いくつかの派手な内部ツールにアクセスでき、実際のお金で独占をプレイすることにしました。 🎲💸

彼の仕事のラップトップ(彼は明らかにサイドギグに使用するべきではなかった)を使用して、彼は通常の取引のふりをして、彼のプライベートウォレットに資金を移したと言われています。卑劣! 🕵🕵️♂️

アガルワル(はい、それは彼の名前です)はハッカーを責めようとしましたが、警察はそれを買っていません。彼は他の暗号企業と月明かりを浴びていました。これは、オフィスキッチンで電子レンジで釣りをする魚と同じくらい違法です。 🚨

捜査官は、彼が「タスク詐欺」ギグに誘われたと言います。基本的には、Googleレビューを現金で書いています。古典的な「Get-Rich-Quick」スキーム。 😅

キッカーは次のとおりです。「定期的な銀行の譲渡であれば、口座は凍結されている可能性があります。この場合、暗号通貨に関する規制はなく、トレイルを追跡することは不可能です。」痛い。 🤕

アガルワルは現在拘留されており、おそらく彼のセルメイトの料理についてより多くのGoogleレビューを書いているでしょう。 🚨

本当のドラマ?これはハイテクのハックではありませんでした。それは、信頼の低い裏切りでした。ラップトップと権利の感覚を持っている人。 🙃

暗号会社は自分の従業員の準備ができていますか? 🤔

CoindCXは最初ではなく、最後ではありません。最近の勇敢な新しいコインレポートは、インサイダーの脅威が新しい通常であると述べています。城の鍵を持っている人を信頼することを想像してください。 🏰💰

これらのインサイダーは、派手なマルウェアやフィッシングメールを必要としません。ログインと監視の欠如が必要です。一度入ることができます:

  • 資金を盗むための誤用管理ツール(許可が必要な人は?🤷♂️)

  • 監査ログを変更してトラックをカバーします(履歴を削除し、魂を削除します)🗑️

  • トランスファーシステムでバグを悪用します(カオスは楽しいため)🐞

  • リークユーザーデータ(プライバシーが2019年になるため)

一流のセキュリティを備えた企業でさえ、多くの場合、内部ドアをロックするのを忘れています。おっと。 🚪

この混乱を修正する方法(元労働者ではなく業界のために)

専門家は現在、より良い内部統制を求めて叫んでいます。これが彼らのやることリストです:

  1. ゼロトラストアーキテクチャ:従業員でさえ、自分が悪ではないことを証明する必要があります。 🤝

  2. 義務の分離:一人の人に皆の日を台無しにする力を与えないでください。 🚫

  3. 積極的な監査:見出しになる前に、これらの怪しいトランザクションをキャッチします。 🕵🕵️♀️

  4. アクセスの最小化:従業員に必要なもののみを与え、破壊のスイス軍のナイフではありません。 🔐

  5. バグバウンティプログラム:従業員ではなく、欠陥を見つけるためにハッカーに支払います。 💸

CoindCXの場合、修正は簡単です:透明性、サードパーティの監査、そしておそらく新しいHRチーム。 🚨

誰かに暗号を信頼する前にユーザーが尋ねるべきこと

この災害の後、ユーザーは次のように尋ねる必要があります。

  • 彼らはマルチシグウォレットを使用していますか? (1つの署名では泥棒を止めるのに十分ではないので)✍️

  • 彼らのプロセスは第三者によってレビューされていますか? (私たちはここの監査人ではないからです)🕵️♂️

  • 彼らはセキュリティレポートを公開していますか? (透明性はセクシーです、覚えていますか?)📄

  • 物事が横向きになった場合、保険はありますか? (私たちはお金でできていないからですが、暗号は?)🤔

2025-08-01 09:28