Orçamento de segurança das exchanges sul-coreanas exposto: grandes plataformas dedicam apenas 10% ao orçamento de segurança, várias plataformas sem certificação
[Artigo sobre Blockchain] Os problemas de segurança das exchanges na Coreia do Sul vieram novamente à tona recentemente.
O relatório da Agência de Segurança da Internet é bastante preocupante — vários sites nem sequer obtiveram a certificação ISMS-P mais básica. Isto é, no fundo, o mínimo exigido para proteção de dados pessoais. Entre as seis plataformas de troca de criptomoedas registadas este ano junto da FIU, cinco só possuem a versão básica da certificação ISMS. Onde está o problema? Esta certificação nem sequer inclui requisitos para proteção da privacidade dos utilizadores. Ainda mais grave, até a GOPAX, que suporta transações em won coreano, não conseguiu obter o ISMS-P.
Olhando para os investimentos das grandes exchanges, os números são ainda mais surpreendentes. De acordo com os dados enviados à KISA pela Upbit, Bithumb e GOPAX: as despesas com segurança da informação representam apenas cerca de 10% do orçamento total de TI. A equipa de segurança é ainda mais reduzida — apenas 9%, 10,2% e 12,5% do total de funcionários, respetivamente.
A atitude mais polémica vem da Coinone e da Korbit — a terceira e quarta maiores exchanges do país — que simplesmente optaram por não comentar sobre as medidas de segurança, nem sequer se preocuparam em divulgar voluntariamente qualquer informação.
Com este nível de investimento em segurança, é difícil perceber como é que os ativos dos utilizadores vão resistir a tantos ataques. Se não reforçarem urgentemente a conformidade e a segurança, mais cedo ou mais tarde vão enfrentar graves problemas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
21 gostos
Recompensa
21
8
Republicar
Partilhar
Comentar
0/400
MerkleDreamer
· 6h atrás
O orçamento de segurança é só 10%? Essas grandes empresas estão a falar a sério? Estão mesmo a tratar os ativos dos utilizadores como brincadeira.
Ver originalResponder0
SmartMoneyWallet
· 19h atrás
10% de orçamento para segurança? Que piada, este é o verdadeiro rosto das grandes exchanges, não é?
Ver originalResponder0
MEVHunter_9000
· 12-05 07:10
O orçamento de segurança é só 10%? Isso nem chega ao que investi na configuração de mineração de GPU, que piada.
Nunca pensei que as grandes exchanges fossem tão forretas, não admira que haja uma falha de segurança por dia.
A GOPAX nem sequer tem a certificação básica, deixar os ativos dos utilizadores lá é um autêntico jogo de azar.
Pelo menos este relatório finalmente expôs o véu das exchanges coreanas, impressionante mesmo.
Das cinco, todas só têm a certificação básica, e ainda têm a lata de se autodenominar padrão do sector?
10% de orçamento de segurança não protege nada, é este o verdadeiro nível das grandes exchanges coreanas?
E ainda andam a gabar-se de operações seguras, já devia ter sido desmascarado há muito.
Ver originalResponder0
IronHeadMiner
· 12-04 07:59
Porra, o orçamento de segurança é só 10%? Isto não tem nada a ver com a forma como eu distribuo os custos da mineração. Se as grandes exchanges fazem isto, como é que os pequenos investidores podem confiar? Estou mesmo assustado.
Ver originalResponder0
MeaninglessApe
· 12-04 07:54
A grande exchange coreana só tem este orçamento de segurança? 10%? Que piada, mais vale eu lançar uma altcoin qualquer.
Ver originalResponder0
ChainSpy
· 12-04 07:49
10% de orçamento para segurança? E ainda por cima é uma das grandes? Isto é absurdo.
---
A GOPAX nem sequer percebeu o ISMS-P, só me dá vontade de rir.
---
A equipa de segurança representa só um dígito? E ainda têm a ousadia de se chamar profissionais?
---
As cinco usam apenas a certificação básica para disfarçar, isto é uma idiotice coletiva?
---
O investimento em segurança destas grandes exchanges coreanas é menor do que o que eu gasto em jogos.
---
Há montes de plataformas que nem chegam à nota mínima, e os ativos dos utilizadores estão simplesmente lá dentro.
---
Entre 9% e 12,5% de pessoal dedicado à segurança? Esta configuração só dá vontade de rir.
Orçamento de segurança das exchanges sul-coreanas exposto: grandes plataformas dedicam apenas 10% ao orçamento de segurança, várias plataformas sem certificação
[Artigo sobre Blockchain] Os problemas de segurança das exchanges na Coreia do Sul vieram novamente à tona recentemente.
O relatório da Agência de Segurança da Internet é bastante preocupante — vários sites nem sequer obtiveram a certificação ISMS-P mais básica. Isto é, no fundo, o mínimo exigido para proteção de dados pessoais. Entre as seis plataformas de troca de criptomoedas registadas este ano junto da FIU, cinco só possuem a versão básica da certificação ISMS. Onde está o problema? Esta certificação nem sequer inclui requisitos para proteção da privacidade dos utilizadores. Ainda mais grave, até a GOPAX, que suporta transações em won coreano, não conseguiu obter o ISMS-P.
Olhando para os investimentos das grandes exchanges, os números são ainda mais surpreendentes. De acordo com os dados enviados à KISA pela Upbit, Bithumb e GOPAX: as despesas com segurança da informação representam apenas cerca de 10% do orçamento total de TI. A equipa de segurança é ainda mais reduzida — apenas 9%, 10,2% e 12,5% do total de funcionários, respetivamente.
A atitude mais polémica vem da Coinone e da Korbit — a terceira e quarta maiores exchanges do país — que simplesmente optaram por não comentar sobre as medidas de segurança, nem sequer se preocuparam em divulgar voluntariamente qualquer informação.
Com este nível de investimento em segurança, é difícil perceber como é que os ativos dos utilizadores vão resistir a tantos ataques. Se não reforçarem urgentemente a conformidade e a segurança, mais cedo ou mais tarde vão enfrentar graves problemas.