2026-04-14 03:37:03
icon loading...

Kraken遭内部勒索2000账户,坚决拒付赎金

摘要
Kraken驳斥犯罪勒索企图,内部不当访问暴露约2000账户数据,但称无系统性漏洞且客户资金无风险加密货币交易所Kraken表示,其正遭受犯罪组织的勒索,该组织威胁将泄露访问公司内部系统的视频,但Kraken誓言不会支付任何赎金,并坚称客户资金保持安全。平台在一份声明中强调,其交易基础设施和钱包并未发生"系统性漏洞",

Kraken驳斥犯罪勒索企图,内部不当访问暴露约2000账户数据,但称无系统性漏洞且客户资金无风险

加密货币交易所Kraken表示,其正遭受犯罪组织的勒索,该组织威胁将泄露访问公司内部系统的视频,但Kraken誓言不会支付任何赎金,并坚称客户资金保持安全。平台在一份声明中强调,其交易基础设施和钱包并未发生"系统性漏洞",称此次事件系针对内部访问权限的有针对性的滥用,而非对核心系统的成功入侵。

Kraken称,此事源于两起独立事件中与其客服运营相关人员的非正常访问,共导致约2000个账户(约占其用户总数的0.02%)的有限数据暴露。交易所补充说,已通知受影响用户,同时涉事人员的访问凭证已被撤销,并被切断与内部工具的连接。Kraken正在加强监控和访问控制。

内部渗透、社会工程与Kraken的应对

首席安全官Nick Percoco表示,公司再次将新威胁视为刑事犯罪案件,正与执法部门合作。他告诉记者,Kraken相信自己掌握充分证据"可识别并协助逮捕"最新勒索企图的幕后黑手,并重申平台不会与试图通过内部访问权限牟利的行为者谈判。

根据公司描述,此次攻击反映了"内部渗透+社会工程"模式日益增多,即外部人员通过策反或招募服务组织内部人员,以获取只读访问权限、侦察影像或有限的客户数据,而非直接攻击强化后的钱包系统。今年早些时候,暗网曾出现声称仅需1美元即可访问Kraken内部支持面板及KYC数据的清单,引发了类似担忧。尽管交易所当时未确认漏洞存在,但安全研究人员警告称,即使是对支持工具的只读访问也可能被武器化,用于钓鱼和定向诈骗。

此次新的勒索企图发生前,今年三月曾出现另一起独立事件:据报道,一名Kraken用户因复杂的社会工程骗局损失约7784枚ETH及26.5枚BTC(价值约1820万美元),随后资金被转移至HitBTC。这凸显了平台和客户共同面临的多维度威胁。正如区块链分析公司EmberCN等机构指出的,即使交易所资金库和热钱包保持完好,从客服访问权限到用户操作安全等人为控制环节的失误,仍可能导致重大损失和声誉损害。

对Kraken而言,最新事件是对其长期倡导的安全文化的压力测试,该文化包括强制双重认证、硬件密钥支持以及Percoco定期发布的账户保护最佳实践指南。对更广泛的行业来说,这再次提醒人们:在一个单组泄露凭证就可能在攻击者面前悬赏数百万美元的市场中,最大风险往往存在于内部访问权限、人为失误和传统勒索手段的交汇处,而不仅存在于零日代码漏洞之中。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部