플립스터 해명공지
플립스터 사건 문제점
1. 모 텔방에서 저번 달부터 이야기 나왔던 문제라함. (한국인이 공론화 안했으면 사건의 사실관계와 떠나서 직원이 무단으로 이메일을 저장해서 보낸 것도 그냥 조용히 넘어갔을것)
2. KYC 같은 중요 데이터가 어떻게 사내 메신저에서 돌아다닐 수 있는지? 거래소 특성상 리모트 근무가 많을텐데 고객 데이터를 메신저로 전송하는게 정상적인가?.. KYC 데이터가 암호화가 안됐다고 유추해볼 수 있습니다.
3. 퇴사자가 이메일을 저장해 개인 이메일로 폭로 이메일이 오고, KYC 데이터를 메신저로 업로드하는 회사의 보안체계를 믿고 사용할 수 있을지. 대부분의 거래소 해킹은 사내 이메일이나 메신저를 해킹하는 작은 소셜 엔지니어링부터 시작됩니다.
4. KYC 조리돌림한건 전혀 해명이 없는데.. 사실이라 생각해도 되는지? 자금같은건 온체인으로 보이고 증명이 가능하지만 이거에 대해서는 전혀 부정을 안하네요?

1399
1시간 전