바이낸스가 내부 윤리적 해킹 조직 '레드팀'을 통해 매월 전 직원 대상 모의 피싱 공격을 실시하고, 반복 낙제자는 해고까지 가능하다고 지미 수 최고보안책임자(CSO)가 밝혔다. 낙제자는 교정 교육을 받고 결과가 인사평가에 반영되며, 모의 공격에는 가짜 채용 담당자 사칭, 무료 콘퍼런스 초대로 개인정보 수집 시도 등이 포함된다. 이런 훈련은 3~4년째 운영 중이며, AMLBot 추산으로 2025년 암호화폐 보안 사고의 65%가 소셜 엔지니어링에서 비롯됐고 드리프트 프로토콜의 2억8500만달러 해킹도 장기 소셜 엔지니어링의 결과였다. 등록 이용자 3억2300만 명, 보유 자산 약 1377억달러 규모 거래소가 기술 취약점보다 사람을 노리는 공격을 최대 위협으로 보고 있음을 보여준다.
- •바이낸스 레드팀, 매월 전 직원 대상 모의 피싱 공격—반복 낙제 시 인사평가 하락, 해고까지 가능
- •가짜 채용 담당자 사칭, 무료 콘퍼런스 초대 등 다양한 시나리오로 3~4년간 운영
- •AMLBot 추산, 2025년 암호화폐 보안 사고의 65%가 소셜 엔지니어링 기인
- •드리프트 프로토콜 2억8500만달러 해킹, 베너스 이용자 1300만달러 피해 등 Zoom 위장 공격 사례 지속
- •바이낸스는 등록 이용자 3억2300만 명, 보유 자산 약 1377억달러(DefiLlama 추정)
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Binance ‘red teams’ its own staff every month to keep hackers out

- 1.바이낸스, 직원 대상 레드팀 운영
- 2.매달 보안 점검 실시
- 3.사회 공학 공격 방지 노력
왜 중요한가?
세계 최대 암호화폐 거래소 바이낸스가 사회 공학적 공격 방지를 위해 직원 보안 훈련을 강화하는 것은 사이버 보안 위협의 진화와 이에 대한 업계의 적극적인 대응이 필수적임을 보여줍니다.
언급 프로젝트
바이낸스가 사회 공학적 공격에 대비하여 직원 보안 훈련을 강화하는 것은 사용자 자산 보호를 위한 거래소의 책임감을 강조합니다. 한국 투자자들은 거래소 선택 시 이러한 보안 시스템과 내부 통제 노력을 중요한 판단 기준으로 삼아야 하며, 국내 거래소들도 고객 신뢰 확보를 위해 유사한 수준의 보안 강화를 지속해야 합니다.
본문 미리보기
Binance regularly tests its employees for security hygiene, as social engineering is becoming a major source of industry breaches.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:56AI 초안



