صرافی بایننس برای محافظت از دارایی‌های کاربران در برابر هکرها، هر ماه جنگی را علیه کارکنان خود به راه می‌اندازد. جیمی سو، مدیر امنیت بایننس، فاش کرد که این پلتفرم برای سنجش و ارتقای سطح امنیتی پرسنل خود، از رویکرد «تیم قرمز» (Red Team) استفاده می‌کند و با شبیه‌سازی حملات سایبری واقعی، آمادگی تیم را در برابر تهدیدات می‌سنجد.

سهم مهندسی اجتماعی در هک ارزهای دیجیتال

بر اساس تخمین‌های AMLBot در فوریه 2025، 65 درصد از حوادث امنیتی در بازار ارزهای دیجیتال ریشه در مهندسی اجتماعی دارد. هکرها به جای یافتن آسیب‌پذیری‌های پیچیده در کدهای صرافی‌ها، انسان‌ها را هدف قرار می‌دهند. مثال بارز این موضوع، هک 285 میلیون دلاری Drift Protocol در آوریل بود که پس از یک کمپین طولانی‌مدت مهندسی اجتماعی علیه توسعه‌دهندگان آن رخ داد.

تیم قرمز بایننس چگونه کار می‌کند؟

بایننس این حملات شبیه‌سازی‌شده را برای 3 تا 4 سال است که اجرا می‌کند. تیم قرمز بایننس نقش مهاجمان واقعی را بازی می‌کند و با استفاده از تکنیک‌های فریب، سطح هوشیاری کارکنان را می‌سنجد. یکی از سناریوهای رایج، ظاهر شدن اعضای تیم قرمز در نقش استخدام‌کننده‌های جعلی است.

تیم قرمز بایننس و حملات مهندسی اجتماعی

سو درباره روند پیشرفت کارکنان در این سال‌ها می‌گوید: «در ابتدا، بهداشت امنیتی کارکنان وضعیت مطلوبی نداشت، اما پس از گذشت این مدت، شرکت به‌طور قابل‌توجهی بهبود یافته است.»

تله جلسات زوم و بدافزارهای پنهان

یکی از تکنیک‌های شناخته‌شده در سال‌های اخیر، «حمله جلسه زوم» است. هکرها با ارائه یک فرصت شغلی جعلی، قربانی را فریب می‌دهند تا بدافزاری را نصب کند که به ظاهر آپدیت اپلیکیشن کنفرانس ویدئویی Zoom است. گاهی طعمه این حملات، پیشنهاد تأمین مالی پروژه یا شراکت تجاری است.

حملات فیشینگ از طریق جلسات زوم

در سپتامبر 2025، یک کاربر بزرگ Venus Protocol با همین روش حدود 13 میلیون دلار از دست داد. یک کلاینت مخرب زوم، کنترل رایانه او را به مهاجم سپرد. پلتفرم با توقف اضطراری و یک رأی حاکمیتی موفق به بازیابی دارایی‌ها شد و 11.4 میلیون دلار از آن‌ها را به قربانی بازگرداند.

تشدید مجازات‌ها برای کارکنان غافل

مصاحبه شغلی تنها سناریوی تیم قرمز نیست. سو توضیح می‌دهد: «فرآیند مصاحبه فقط یک سناریو است. موارد دیگری هم وجود دارد. مثلاً ما دعوت‌نامه‌ای برای یک کنفرانس رایگان ارسال می‌کنیم تا ببینیم چند نفر گول می‌خورند و اطلاعات شخصی خود را فاش می‌کنند.»

ارزیابی امنیتی کارکنان صرافی بایننس

کارکنان بایننس برای موفقیت در این آزمون‌ها انگیزه مضاعفی دارند، زیرا نتایج مستقیماً در ارزیابی عملکرد آن‌ها بازتاب می‌یابد. شکست مکرر در شبیه‌سازی فیشینگ، امتیاز کارمند را کاهش می‌دهد. سو تاکید می‌کند که شکست‌های شدید و مستمر می‌تواند امتیاز فرد را به پایین‌ترین حد برساند و حتی منجر به اخراج او شود. این سیاست سخت‌گیرانه، هوشیاری تیم را در برابر تهدیدات سایبری تضمین می‌کند.

با افزایش پیچیدگی حملات مهندسی اجتماعی و استفاده از هوش مصنوعی برای فریب کاربران، رویکردهای پیشگیرانه صرافی‌ها تنها راه بقای اعتماد در اکوسیستم مالی غیرمتمرکز خواهد بود. شاید در آینده نزدیک، عبور از آزمون‌های تیم قرمز به اندازه مهارت‌های فنی برای کارکنان یک شرکت فناوری اهمیت پیدا کند.