صرافی بایننس برای محافظت از داراییهای کاربران در برابر هکرها، هر ماه جنگی را علیه کارکنان خود به راه میاندازد. جیمی سو، مدیر امنیت بایننس، فاش کرد که این پلتفرم برای سنجش و ارتقای سطح امنیتی پرسنل خود، از رویکرد «تیم قرمز» (Red Team) استفاده میکند و با شبیهسازی حملات سایبری واقعی، آمادگی تیم را در برابر تهدیدات میسنجد.
سهم مهندسی اجتماعی در هک ارزهای دیجیتال
بر اساس تخمینهای AMLBot در فوریه 2025، 65 درصد از حوادث امنیتی در بازار ارزهای دیجیتال ریشه در مهندسی اجتماعی دارد. هکرها به جای یافتن آسیبپذیریهای پیچیده در کدهای صرافیها، انسانها را هدف قرار میدهند. مثال بارز این موضوع، هک 285 میلیون دلاری Drift Protocol در آوریل بود که پس از یک کمپین طولانیمدت مهندسی اجتماعی علیه توسعهدهندگان آن رخ داد.
تیم قرمز بایننس چگونه کار میکند؟
بایننس این حملات شبیهسازیشده را برای 3 تا 4 سال است که اجرا میکند. تیم قرمز بایننس نقش مهاجمان واقعی را بازی میکند و با استفاده از تکنیکهای فریب، سطح هوشیاری کارکنان را میسنجد. یکی از سناریوهای رایج، ظاهر شدن اعضای تیم قرمز در نقش استخدامکنندههای جعلی است.

سو درباره روند پیشرفت کارکنان در این سالها میگوید: «در ابتدا، بهداشت امنیتی کارکنان وضعیت مطلوبی نداشت، اما پس از گذشت این مدت، شرکت بهطور قابلتوجهی بهبود یافته است.»
تله جلسات زوم و بدافزارهای پنهان
یکی از تکنیکهای شناختهشده در سالهای اخیر، «حمله جلسه زوم» است. هکرها با ارائه یک فرصت شغلی جعلی، قربانی را فریب میدهند تا بدافزاری را نصب کند که به ظاهر آپدیت اپلیکیشن کنفرانس ویدئویی Zoom است. گاهی طعمه این حملات، پیشنهاد تأمین مالی پروژه یا شراکت تجاری است.

در سپتامبر 2025، یک کاربر بزرگ Venus Protocol با همین روش حدود 13 میلیون دلار از دست داد. یک کلاینت مخرب زوم، کنترل رایانه او را به مهاجم سپرد. پلتفرم با توقف اضطراری و یک رأی حاکمیتی موفق به بازیابی داراییها شد و 11.4 میلیون دلار از آنها را به قربانی بازگرداند.
تشدید مجازاتها برای کارکنان غافل
مصاحبه شغلی تنها سناریوی تیم قرمز نیست. سو توضیح میدهد: «فرآیند مصاحبه فقط یک سناریو است. موارد دیگری هم وجود دارد. مثلاً ما دعوتنامهای برای یک کنفرانس رایگان ارسال میکنیم تا ببینیم چند نفر گول میخورند و اطلاعات شخصی خود را فاش میکنند.»

کارکنان بایننس برای موفقیت در این آزمونها انگیزه مضاعفی دارند، زیرا نتایج مستقیماً در ارزیابی عملکرد آنها بازتاب مییابد. شکست مکرر در شبیهسازی فیشینگ، امتیاز کارمند را کاهش میدهد. سو تاکید میکند که شکستهای شدید و مستمر میتواند امتیاز فرد را به پایینترین حد برساند و حتی منجر به اخراج او شود. این سیاست سختگیرانه، هوشیاری تیم را در برابر تهدیدات سایبری تضمین میکند.
با افزایش پیچیدگی حملات مهندسی اجتماعی و استفاده از هوش مصنوعی برای فریب کاربران، رویکردهای پیشگیرانه صرافیها تنها راه بقای اعتماد در اکوسیستم مالی غیرمتمرکز خواهد بود. شاید در آینده نزدیک، عبور از آزمونهای تیم قرمز به اندازه مهارتهای فنی برای کارکنان یک شرکت فناوری اهمیت پیدا کند.





