플립스터 해명공지
플립스터 사건 문제점
1. 모 텔방에서 저번 달부터 이야기 나왔던 문제라함. (한국인이 공론화 안했으면 사건의 사실관계와 떠나서 직원이 무단으로 이메일을 저장해서 보낸 것도 그냥 조용히 넘어갔을것)
2. KYC 같은 중요 데이터가 어떻게 사내 메신저에서 돌아다닐 수 있는지? 거래소 특성상 리모트 근무가 많을텐데 고객 데이터를 메신저로 전송하는게 정상적인가?.. KYC 데이터가 암호화가 안됐다고 유추해볼 수 있습니다.
3. 퇴사자가 이메일을 저장해 개인 이메일로 폭로 이메일이 오고, KYC 데이터를 메신저로 업로드하는 회사의 보안체계를 믿고 사용할 수 있을지. 대부분의 거래소 해킹은 사내 이메일이나 메신저를 해킹하는 작은 소셜 엔지니어링부터 시작됩니다.
4. KYC 조리돌림한건 전혀 해명이 없는데.. 사실이라 생각해도 되는지? 자금같은건 온체인으로 보이고 증명이 가능하지만 이거에 대해서는 전혀 부정을 안하네요?