資安是少數幾項成功時看起來相當平淡無奇的工作之一。
要達到這個目標需要付出相當多的努力。
2025年,Hacken對我們的iOS和Android應用程式進行了滲透測試。今年,我們將Web平台和API也納入測試範圍,讓更多Toobit系統接受獨立審查。
Hacken的發現
在這三次評估中,Hacken未發現任何「嚴重」或「高風險」問題。共識別出七項「中風險」問題,且全部七項均已修復。
這正是滲透測試的目的:不是為了產出一份完美無瑕的報告,而是要在不速之客之前找出弱點。
這些評估遵循既定標準與指南,包括NIST SP 800-115、滲透測試執行標準(PTES)以及OWASP測試指南。測試涵蓋了應用程式的資料處理與存取控制等領域。
資安防護以多層次更有效
滲透測試只是 我們整體資安架構的一部分.
Toobit已通過ISO/IEC 27001:2022認證,這是國際公認的資訊安全管理標準。我們同時運作Bee-Safe——一套專有的框架,整合了儲備證明(Proof of Reserves)、加密技術、風險控管及持續威脅監控等措施。
它們各有不同目的:ISO 27001為資訊安全管理建立結構化方法;Bee-Safe則整合整個平台的防護機制;而滲透測試則為這些防護提供外部驗證。
檢查清單固然有用,但多層防護更佳。
威脅環境持續活躍
業界從不缺乏警示案例。
2026年上半年共記錄了207起加密貨幣駭客事件,創下歷來任何六個月期間的最高紀錄,損失金額約達9.72億美元。其中基礎設施與營運遭入侵的事件僅佔總數約15%,卻造成約76%的總損失。
這種失衡現象說明了很多:代價最昂貴的弱點,往往並非那些顯而易見的問題。
因此,我們將持續測試使用者看得見的部分、看不見的系統,以及兩者之間的連接。
因為當有人打算尋找你平台的弱點時,最好先邀請Hacken來做這件事。
完整的滲透測試報告可透過 Hacken的資安評估平台取得.
