Gate Booster 第 4 期:发帖瓜分 1,500 $USDT
🔹 发布 TradFi 黄金福袋原创内容,可得 15 $USDT,名额有限先到先得
🔹 本期支持 X、YouTube 发布原创内容
🔹 无需复杂操作,流程清晰透明
🔹 流程:申请成为 Booster → 领取任务 → 发布原创内容 → 回链登记 → 等待审核及发奖
📅 任务截止时间:03月20日16:00(UTC+8)
立即领取任务:https://www.gate.com/booster/10028?pid=allPort&ch=KTag1BmC
更多详情:https://www.gate.com/announcements/article/50203
最近暗网圈子炸锅了。有人在俄语论坛上挂出了要卖「某头部交易所内部客服后台权限」的广告,声称能随意查阅交易所客服系统里的用户资料。
根据截图显示,这份权限似乎什么都能看——用户的身份验证文件、完整交易记录、客服工单内容,虽然标的是「只读权限」,但这要真是真的,那后果可就大了。一旦用户隐私大规模泄露,得有多少人要炸毛。
不过得说明白,安全圈的人指出,这种「后台权限」在暗网黑市里通常指的就是能登进Zendesk、Salesforce这类客服系统的内部账号。这些东西要是落在坏人手里,拿来做社交工程或钓鱼诈骗那真是得心应手。卖家给的价格还特别低,怎么说呢——这买卖真不真实难讲,也许人家就想钓鱼或者来个诱饵贴。
但问题是,这事一曝光就在网上铺天盖地传开了,全球顶级交易所的安全防线瞬间成了众矢之的。
某头部交易所的安全长Nick Percoco随后出面辟谣,直言这些说法是误导性信息...
---
暗网那堆东西有一半都是钓鱼的,真正有货的早就直接用了,不会挂论坛
---
等等,这要真能随便查KYC资料,现在早就有人拿着去洗钱了吧
---
Nick出来辟谣就完事了?这玩意热度这么高肯定影响信心啊
---
呃其实这事儿比较扯,怎么总有人搁那儿兜售这种鸡肋权限
---
我就想知道是不是真的有人吃过这亏...
---
低价权限卖暗网=100%诱饵,没啥悬念
---
为什么不先问问Zendesk那边咋回事,这不是最基础的检验方法吗
---
这几年交易所漏洞真的越来越离谱,还是那句话,安全部门摆设
---
搞不明白为什么这种新闻能引起这么大波澜,不还是又一遍的虚惊