Finews
台灣最好懂得財經、科技新聞網!
帶給你最有用的新聞資訊。
Finews
台灣最好懂得財經、科技新聞網!
帶給你最有用的新聞資訊。

近期幣安與Kraken成功抵擋社交工程攻擊,提醒我們駭客不僅攻擊技術系統,也針對人性下手。這篇文章將分享如何防範這種威脅,提高個人資安意識及交易所的防護措施。
近期在加密貨幣產業中,有兩家大型交易所傳出好消息,它們成功地抵擋了駭客的攻擊。你可能會想,這有什麼特別?網路攻擊不是常有嗎?
這次特別的是,這些攻擊據稱是「社交工程攻擊」(Social Engineering Attack),而且手法與稍早另一家知名交易所 Coinbase 曾遭遇的事件有相似之處。這提醒我們,駭客不只會攻擊系統,更會針對「人」下手。這篇文章就是要帶你一起了解,什麼是社交工程?幣安(Binance)和 Kraken 這兩家交易所是如何防下這波攻擊?以及身為用戶的我們,可以學到什麼來保護自己的資產。

你可能聽過網路駭客需要高超的寫程式技巧,但社交工程完全不同。這是一種利用人性的弱點,透過欺騙、誘惑或恐嚇等方式,來獲取敏感資訊(例如:帳號密碼、私鑰、內部權限),或誘使目標做出某些行為(例如:下載惡意軟體、轉帳)。
你可以想像,要找到一個加密貨幣交易所系統的技術漏洞,需要非常專業的知識和大量的時間精力。但要騙一個人,有時反而更簡單,而且一旦得手,可能直接繞過複雜的技術防線。這就是為什麼社交工程攻擊越來越盛行的原因——「人」往往是安全防線中最脆弱的一環。
常見的社交工程手法有哪些呢?
駭客利用這些心理戰術,讓你因為恐懼、貪婪、信任或急迫感而犯錯。
這次幣安和 Kraken 擋下的攻擊之所以被提及與 Coinbase 相似,是因為都涉及了社交工程手法。雖然沒有提供具體的攻擊細節,但我們可以從過去公開的資訊中,了解這類針對大型機構的社交工程攻擊可能長什麼樣子。
例如,過去曾有駭客針對 Coinbase 的員工或供應商進行社交工程攻擊。他們可能會偽裝成內部 IT 人員,打電話或發郵件給員工,聲稱需要他們提供登入資訊以「修復問題」,或是要求他們安裝一個聲稱是「安全更新」的惡意軟體。一旦員工上當,駭客就可能獲得進入公司內部系統的權限,進而威脅到用戶資產安全。
這個例子顯示,即使交易所擁有頂尖的技術安全系統,但只要內部人員被欺騙,就可能出現意想不到的漏洞。這也是為什麼社交工程攻擊如此棘手的原因。

這次幣安和 Kraken 成功阻止攻擊的事件,雖然具體細節沒有公開,但可以推測他們啟動或加強了某些防禦措施,才能及時發現並中斷駭客的企圖。
他們可能採取的防禦關鍵包括:
| 防禦措施 | 說明 |
|---|---|
| 員工資安意識培訓 | 提高員工對資訊安全的基本認識和應對能力。 |
| 內部操作流程管理 | 規範內部授權與操作行為,降低風險。 |
| 異常行為檢測 | 即時監控系統內部行為,快速反應。 |
這些措施共同作用,形成了一個更為全面的防禦體系,不只針對技術弱點,也強化了針對「人」的防護。幣安和 Kraken 這次的成功,顯示了這些主動防禦與意識提升的努力是有效的。
幣安和 Kraken 成功擋下類似攻擊的事件,給我們帶來了幾個重要的啟示:
所以,身為加密貨幣用戶,我們可以做些什麼來保護自己呢?

這次幣安和 Kraken 成功阻止類似 Coinbase 的社交工程攻擊,再次證明了資安是場持續的戰爭。駭客不會只攻擊系統的技術漏洞,他們也擅長利用人性的弱點。交易所需要不斷加強內部培訓、流程與技術防禦,而身為用戶的我們,更應該提高警覺,強化個人資安意識,才能更好地在數位資產的世界裡保護自己的財產。
【風險提示】本文僅為教育與知識性說明,不構成任何形式的投資建議。加密貨幣投資具有高風險,請務必審慎評估並做好自己的研究(DYOR)。
Q:什麼是社交工程攻擊?
A:社交工程攻擊是一種利用人性弱點的手法,透過欺騙或恐嚇獲取敏感資訊。
Q:如何防範社交工程攻擊?
A:提高個人資安意識,勤加培訓,並採用多因素驗證等技術措施。
Q:幣安和Kraken如何防護資安?
A:幣安和Kraken採取多層防護,包括員工培訓、內部流程管理及技術監控。