加密货币交易所Kraken近日遭遇内部系统视频泄露的威胁,但已明确表示“不会进行谈判”。该公司确认存在部分客户数据被非法访问的情况,但强调用户资金并未遭受损失。
Kraken首席安全官尼克·佩尔科科指出,事件源于两起涉及客服团队员工的操作,导致部分客户数据遭到未授权访问。受影响的账户约两千个,约占用户总量的0.02%。
第一起事件于2025年2月通过犯罪论坛发布的视频举报被发现,视频内容包含对客服系统的访问记录。Kraken随即锁定涉事员工并终止其权限,同时通知了受影响的用户。
近期发现的第二起事件手法类似,同样经外部举报和视频验证后确认。相关员工也已被立即撤销系统访问权限。
第二次事件结束后,Kraken开始遭受犯罪组织的威胁。该组织扬言要将相关材料分发给媒体和社交平台,并以此勒索钱财。
佩尔科科特别强调:“我们的系统并未被黑客入侵,客户资金也始终安全。我们不会向犯罪分子支付任何款项,也不会与恶意行为者进行谈判。”
他表示,Kraken已就此事件掌握了支持嫌疑人识别与逮捕的充分证据,目前正与多个司法管辖区的联邦调查机构展开合作。
此次事件再次表明,相较于外部攻击,“内部访问控制”可能成为关键风险点。这一案例或推动行业整体安全体系的反思——交易所的安全防护不仅需要技术层面的防御,更应涵盖人员管理与权限管控等维度。