Крупнейшая криптовалютная биржа Binance на протяжении трёх-четырёх лет проводит внутренние фишинговые атаки на собственный персонал, чтобы оценить бдительность и снизить риски социальной инженерии. Об этом рассказал директор по безопасности Джимми Су в интервью WuBlockchain. Сценарии максимально приближены к реальным угрозам: от поддельных приглашений на конференции до фиктивных предложений о найме. Сотрудники, попавшиеся на уловки, проходят корректирующее обучение. При повторных или серьёзных провалах рейтинг работника снижается, а в крайних случаях может последовать увольнение.
Собственная «красная команда» (Red Team) биржи имитирует атаки, типичные для хакерских групп, включая те, что связаны с северокорейскими злоумышленниками. Злоумышленники часто используют взломанные Telegram-аккаунты и дипфейк-звонки, чтобы вынудить жертв установить вредоносное ПО. Так, в апреле 2026 года потеря около $285 млн протоколом Drift Protocol произошла именно из-за компрометации административного ключа через социальную инженерию. В сентябре 2025 года пользователь Venus Protocol лишился $13,5 млн после подписания вредоносной транзакции.
В Binance отметили, что за время действия программы общая культура безопасности значительно выросла. Ежемесячное тестирование позволяет быстро обновлять сценарии вслед за меняющейся тактикой злоумышленников. Однако эксперты предупреждают: тренировки не исключают всех рисков, особенно с учётом использования ИИ для создания убедительных фальшивых сообщений, видео и аудио. Помимо обучения персонала, биржа сохраняет многоуровневую защиту — от контроля доступа и мониторинга устройств до взаимодействия с внешними исследователями через программы bug bounty.
Публичное раскрытие деталей программы выделяет Binance на фоне других бирж, которые предпочитают не афишировать внутренние меры безопасности. По данным аналитиков AMLBot, в 2025 году до 65% расследованных криптоинцидентов начинались с социальной инженерии, а на фишинг пришлось 18% случаев. Таким образом, регулярные симуляции становятся не просто тренировкой, а элементом соответствия ужесточающимся регуляторным требованиям, особенно на фоне приближающегося голосования по знаковому криптозаконопроекту в Сенате США.