Kraken 遭遇内部人员数据越权与勒索:客服权限为何成交易所安全短板

Kraken 遭遇内部人员数据越权与勒索:客服权限为何成交易所安全短板

N
News Editor 01
2026-07-03 19:30:14
加密交易所 Kraken 披露,两起与客服支持人员有关的内部越权访问事件导致约 2,000 个账户资料可能被查看,约占其全球用户的 0.02%。公司强调,核心交易系统未被攻破,客户资金也没有面临风险。事件最早可追溯到 2025 年 2 月,随后又发现第二起类似案例。相关犯罪团伙还以掌握内部系统与客户数据视频为由,向 Kraken 发起勒索,并威胁向媒体和社交平台公开。Kraken 表示已通知受影响用户、撤销相关权限,并正与多个司法辖区执法部门合作追查责任人。
Kraken交易所安全内部威胁数据访问权限勒索攻击客服支持系统加密行业风控

加密交易所 Kraken 近日披露了两起与内部人员有关的安全事件,问题都出在客服支持团队可接触到的内部工具上。根据公司声明以及首席安全官 Nick Percoco 的公开表态,这两起事件都涉及支持人员不当查看部分客户资料,随后还有犯罪团伙据此发起勒索。Kraken 强调,事件并不是外部黑客攻破核心系统,交易基础设施没有失守,客户资金在整个过程中也没有处于风险之中。

从 Kraken 的描述看,问题集中在内部支持权限被滥用,而不是撮合、托管或资金控制系统遭到入侵。公司表示,一旦识别到异常访问,就立即撤销了相关权限。攻击者随后声称掌握了展示内部系统和客户数据的视频,并要求 Kraken 配合,否则就会公开这些材料。Nick Percoco 公开回应称,Kraken 不会向这些犯罪分子付款,也不会与其谈判。

Kraken 还给出了受影响范围:两起事件合计可能涉及约 2,000 个客户账户 被查看,约占其全球用户总数的 0.02%。公司表示,受影响用户已经收到通知,暴露的信息也仅限于客服支持数据,并不包括敏感的金融控制权限。换句话说,事件确实触及用户隐私层面,但 Kraken 的说法是,它没有演变成资金被盗或账户控制权被接管的事故。

Kraken 两起内部访问事件的来龙去脉

第一起事件可追溯到 2025 年 2 月。当时 Kraken 收到线报,称某个犯罪论坛上正在传播一段视频。公司随后启动内部调查,最终确认访问来源是一名支持团队成员。Kraken 称,在锁定问题后,公司立刻撤销了相关权限,对整个事件进行了审查,并额外上线了一些防护措施,希望堵住同类权限滥用的口子。

第二起事件则是在之后出现的。Kraken 再次接到举报,内容指向另一段类似材料,而且线索与另一名不同的个人有关。公司表示,这一次也成功识别出访问源头,终止了相应权限,并通知了受到影响的用户。同时,Kraken 进一步收紧了内部控制,试图减少支持岗位接触客户账户信息时可能带来的暴露面。

从这两起事件的共同点来看,核心问题并不是传统意义上的“黑客攻破平台”,而是内部支持权限被不当使用。客服和支持岗位往往为了排查问题、核对账户状态或处理工单,需要对用户信息有一定可见性。虽然这些权限通常会被限制在较小范围内,但只要内部工具能看到账户层面的资料,就有可能成为被收买、被胁迫或被利用的目标。这也是数字资产平台长期面对的一类隐蔽风险。

勒索如何升级,Kraken 又是如何回应的

事件在第二次异常访问被切断后进一步升级。Kraken 表示,掌握这些视频的团伙开始提出勒索要求,并威胁称如果交易所不配合,就会把相关内容投递给媒体和社交平台。攻击者的筹码并不是已经盗走资金,而是试图借助“内部系统画面”和“客户数据截图或视频”制造舆论压力,从而迫使平台妥协。

对此,Kraken 首席安全官 Nick Percoco 的态度非常明确。他公开表示:“我们的系统从未被攻破,资金从未处于风险之中,我们不会向这些罪犯付款。”这番表态传递了两个重点:一是 Kraken 坚持把事件定性为有限范围的内部越权,而非全面系统失守;二是公司选择拒绝支付赎金,也不与相关行为者谈判。这种做法在安全事件处理中并不少见,因为一旦付款,往往既不能保证材料不再扩散,也可能进一步鼓励后续勒索。

Kraken 同时强调,公司已经通知受影响用户,并在内部继续推进监控强化、流程复盘和权限收缩。也就是说,平台并不否认确实发生了客户数据被不当查看的问题,但试图把外界关注点拉回到事件边界:受影响的是支持数据,不是核心资金控制系统;受影响账户数量有限,也没有出现资金风险。对于用户而言,这种区分很关键,因为它决定了事件更接近“隐私与内部治理问题”,还是“资产安全事故”。

执法协作与行业性的内部威胁问题

Kraken 表示,公司正与多个司法辖区的执法部门合作,并认为目前掌握的证据已经足以帮助识别并追查责任人。由于事件涉及犯罪论坛、视频传播、潜在勒索以及可能跨境的协同行动,单一地区执法往往难以覆盖全部链条,因此“多司法辖区合作”本身就说明,这不是一宗简单的内部违规,而是可能延伸到有组织犯罪网络的案件。

公司还特别提到,近来存在更广泛的内部人员招募现象,目标不只加密行业,还包括游戏和电信公司。这个信息很重要,因为它说明内部威胁并不只是某家交易所管理疏忽的孤例,而是一种跨行业、持续存在的攻击路径。对于攻击者来说,直接正面入侵大型平台难度高、成本大、成功率也未必理想;相比之下,盯上拥有有限后台权限的员工,有时反而是更高性价比的切入点。

安全专家长期提醒,数字资产市场里的内部威胁尤其值得警惕。原因很现实:一方面,加密平台承载高价值资产,天然更吸引有组织攻击;另一方面,平台业务面向全球用户,客服支持必须处理大量账户异常、身份核验与工单问题,因此支持角色通常需要在受限条件下查看用户账户信息。只要这些权限设计、日志审计、告警机制或人员审查稍有漏洞,就可能被胁迫、收买或利用。

Kraken 的表态也反映出行业正在把“最小权限原则”和“内部工具可见范围控制”摆到更靠前的位置。所谓最小权限,并不是完全不给员工访问权,而是只在完成特定任务时提供最少、最短时间、最可追踪的访问能力。对于交易所这类平台来说,后台支持工具本来就是提升服务效率的必要设施,但如果权限边界模糊,支持系统也可能成为安全短板。

从 Kraken 到 Galaxy Digital,行业安全压力仍在持续

Kraken 这起事件发生的背景,是整个加密行业仍在同时应对外部攻击和内部漏洞。高价值资产、全球化运营、24 小时在线服务,再加上复杂的身份验证和链上交互流程,使得加密平台长期处于高压安全环境中。很多时候,行业讨论更关注黑客盗币、私钥泄露和跨链桥漏洞,但 Kraken 这类案例提醒市场,内部访问控制同样可能成为事故源头。

文中还提到另一家机构的独立披露:由 Mike Novogratz 创立的 Galaxy Digital 报告了一起网络安全事件,涉及对一个隔离开发环境的未授权访问。Galaxy Digital 表示,客户数据和资金都没有受到影响。虽然这是另一宗单独事件,但它与 Kraken 的情况一起说明,当前行业面临的安全问题并不局限于单一攻击模型,而是涵盖生产系统、开发环境、内部权限和外部勒索等多个层面。

Kraken 方面表示,随着案件进展,公司会继续与调查人员以及行业伙伴合作。它把这两起事件描述为“已被控制的个别事件”,同时也警告,技术公司正面对越来越明显、以内部人员为突破口的威胁模式。对普通用户来说,这类表态的意义在于:即便平台没有发生直接的资金损失,内部数据访问、员工权限管理、审计日志和异常告警,仍然是判断一家交易所安全成熟度的重要指标。

综合来看,Kraken 此次披露的重点不只是“有没有被黑”,而是平台如何解释内部越权、如何处理勒索、如何界定客户数据暴露范围,以及如何与执法部门协同追责。事件本身没有演变成资金损失,但它再次说明,在加密行业里,安全从来不只是防外部黑客,内部工具、员工权限和组织流程同样决定一家平台的真实防线有多稳固。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。