Kraken 遭遇内部人员越权访问与勒索未遂,约 2000 个账户资料曾被查看

Kraken 遭遇内部人员越权访问与勒索未遂,约 2000 个账户资料曾被查看

N
News Editor 01
2026-07-03 19:00:14
加密交易所 Kraken 披露了两起与客服支持员工相关的内部安全事件。攻击者并未攻破核心系统,客户资金也没有受到威胁,但约 2000 个账户的部分客服支持数据可能被查看,占其全球用户总数约 0.02%。事件最早可追溯到 2025 年 2 月,Kraken 在两次收到线报后先后锁定涉事人员、撤销权限并通知受影响用户。随后,一个掌握内部系统视频的犯罪团伙试图勒索 Kraken,威胁向媒体和社交平台公开材料。Kraken 表示不会支付赎金,正与多司法辖区执法部门合作,并同步强化内部权限、监控和流程控制。
Kraken交易所安全内部威胁数据泄露勒索攻击客服支持系统加密平台风控

加密交易所 Kraken 近日披露,两起安全事件都与内部客服支持人员对工具的越权访问有关,随后还引出了一个犯罪团伙的勒索企图。根据公司声明以及首席安全官 Nick Percoco 的公开表态,这两起事件都没有导致核心交易系统被攻破,客户资金也从未处于风险之中。问题出在内部支持工具,而不是撮合、托管或资金控制等核心基础设施。

Kraken 表示,涉事人员访问的是受限范围内的客户支持数据,并非敏感的金融控制权限。一旦公司确认异常行为,就立即撤销相关访问权限,并展开内部审查。公司估计,两起事件合计可能涉及约 2000 个客户账户 的信息被查看,约占 Kraken 全球用户总数的 0.02%。受影响用户已经收到通知。

更严重的是,在最新一次越权访问被切断之后,掌握相关视频材料的犯罪团伙开始向 Kraken 施压。对方声称拥有展示 Kraken 内部系统和客户数据的视频,并威胁称,如果 Kraken 不配合,就会把这些内容发布给媒体和社交平台。Nick Percoco 明确回应,公司不会向这些犯罪分子付款,也不会与其谈判。

Kraken 两起内部安全事件的来龙去脉

第一起事件可以追溯到 2025 年 2 月。当时,Kraken 收到线报,称某个犯罪论坛上正在流传一段视频。公司随即启动内部调查,最终锁定了一名支持团队成员,认定其是相关访问行为的来源。Kraken 表示,在确认问题后,公司立刻撤销了该员工的权限,完成内部复核,并额外增加了一层安全防护措施。

随后,又出现了第二起类似事件。Kraken 再次收到外部线报,内容提到另一个人持有类似材料,且与不同个体有关。公司称,这一次也成功识别出访问来源,终止了相关权限,并向可能受影响的用户发出通知。同时,Kraken 进一步收紧内部控制,试图堵住支持工具被滥用的路径。

从 Kraken 的描述看,这两起事件虽然形式相似,但都属于内部支持访问被滥用,而不是黑客直接攻破交易所核心系统。换句话说,攻击面并不在链上资产托管、资金划转或交易基础设施本身,而在人工支持场景下对账户资料的可见范围。这类风险在加密行业并不少见,因为客服排查问题时,往往确实需要对用户账户具备一定查看权限。

勒索团伙如何施压,Kraken 又是如何回应

事件在第二次权限被切断后进一步升级。Kraken 称,掌握视频的团伙开始提出勒索要求,试图迫使公司配合。对方的核心筹码,是一批据称展示 Kraken 内部系统界面和客户数据的视频内容,并以“公开曝光”为威胁,要求公司满足条件,否则就向媒体机构和社交平台散布材料。

面对这类压力,Kraken 的态度相当强硬。首席安全官 Nick Percoco 在公开声明中强调:“我们的系统从未被攻破;资金从未处于风险中;我们不会向这些罪犯付款。”这段表态也传达出 Kraken 的基本立场:第一,不把事件定义为核心系统失守;第二,不承认勒索方具备左右平台运行的能力;第三,拒绝以支付赎金的方式解决问题。

公司还表示,不会与相关行为人进行谈判。目前,Kraken 正与多个司法辖区的执法部门合作推进调查,并认为现有证据已经足以帮助识别和追查责任方。对一家全球化加密平台来说,这一点很关键。因为一旦案件跨越不同国家或地区,单一司法管辖往往很难完整处理,必须依靠跨境执法协作。

为什么客服支持岗位会成为内部威胁的高风险点

这起事件再次暴露了加密平台常见但容易被低估的一类风险:内部威胁。安全专家长期提醒,数字资产市场不仅要面对外部黑客攻击,也要提防内部人员被收买、胁迫或利用。尤其是支持岗位,工作内容通常包含身份核验、工单处理、账号排障等,因此需要看到部分用户信息。这种“有限可见性”虽然是业务所需,但也天然会成为攻击者盯上的入口。

与传统意义上的系统入侵不同,内部威胁往往不需要突破复杂的外围防护。只要拿到某个员工的配合,或者对其进行招募、威逼、利诱,就可能获取原本受限的数据查看权限。Kraken 也特别提到,更广泛的“内部人员招募”活动正在瞄准多个行业,不只是加密公司,还包括 游戏电信 领域。这说明,攻击者的策略正在从单纯的技术渗透,转向“人”和“流程”的薄弱环节。

在加密行业,这种风险更敏感。原因很直接:平台管理的是高价值资产,且服务对象遍布全球。一旦有人试图搜集账户资料、支持记录或内部界面视频,就可能被用于社工攻击、敲诈勒索,甚至配合其他诈骗链条使用。即便没有直接碰到资金权限,也足以给平台声誉和用户信任带来压力。

Kraken 采取了哪些补救措施,行业又面临什么共同挑战

Kraken 表示,公司正在持续复查内部流程,强化监控系统,并进一步限制访问权限,以降低类似暴露面。结合它对两起事件的说明,至少可以看出几个动作已经落地:发现异常后立即回收权限、针对事件做内部调查、通知受影响用户、增加额外保障措施,以及在后续继续收紧内部控制。公司也反复强调,在整个过程中,核心基础设施始终保持安全。

从行业角度看,这起事件并不是孤例。加密平台同时面对两类压力:一类是外部攻击,例如钓鱼、漏洞利用、供应链渗透;另一类则是内部脆弱点,包括权限管理过宽、监控不到位、员工被招募或被胁迫。高价值资产、24 小时全球化运营,以及线上远程协作普遍存在,使得加密行业更容易成为有组织团伙发起协同攻击的目标。

文中还提到另一则独立披露案例:由 Mike Novogratz 创立的 Galaxy Digital 也报告了一起网络安全事件。该事件涉及对一个隔离的开发环境的未授权访问,但公司表示,没有客户数据或资金受到影响。这个案例与 Kraken 的事件虽然不完全相同,却反映出同一个现实:哪怕核心资产没有直接受威胁,企业依旧需要对开发环境、内部工具和权限边界保持高强度防守。

Kraken 最后表示,随着案件继续推进,公司会持续与调查人员及行业伙伴合作。它将这两起事件定性为“范围可控的个别事件”,但同时也提醒外界,针对内部人员的威胁正在成为更广泛的技术行业问题。对于普通加密用户来说,这类消息也说明,判断一家平台是否安全,不能只看是否有黑客入侵记录,还要看它如何管理内部权限、审计访问行为,以及在出事后是否足够透明地披露和处置。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。