Kraken自曝内鬼窃取2000客户资料,拒付赎金重申资金安全

Kraken自曝内鬼窃取2000客户资料,拒付赎金重申资金安全

N
News Editor 01
2026-07-23 07:30:14
Kraken首席安全官披露两起内鬼数据泄露事件,约2000个账户(0.02%)受影响。犯罪集团勒索未果,Kraken明确拒绝谈判与付款,强调系统与资金未被入侵。
Kraken数据泄露内鬼攻击勒索交易所安全

Kraken 首席安全暨资讯长 Nick Percoco 在 X 平台公开披露,交易所遭遇两起内部员工渗透事件,合计约 2,000 个客户账户(占总客户数 0.02%)的支援资料被读取。犯罪集团持有存取画面的影片,以此勒索 Kraken,但交易所明确表态:不谈判、不付款、系统与资金从未处于风险中

两起事件时间线与手法

第一起发生于 2025 年 2 月。Kraken 收到外部线报,指犯罪论坛流传一段影片,显示有人正在存取客户支援系统。内部调查锁定涉事员工后,立即撤销其存取权限并加装安全控管。第二起发生在 2026 年 4 月前后,作案模式相同——犯罪集团通过招募 Kraken 支援团队员工,获取了客服系统查阅权限。Kraken 再次获报并锁定第二名员工,终止权限后主动通知受影响用户。

两次事件中,攻击者仅接触到客户支援资料(如客服工单记录),并非核心交易系统、账户余额或私钥。Percoco 强调,这属于支援界面(Support)的查阅权限,常见于客服人员日常工作,不是对资金的直接控制。

Kraken 强硬姿态:赎金一分不给

影片被截断后,同一犯罪集团随即发动勒索,威胁若不满足要求就将影片公开至媒体与社交平台。Percoco 在公开声明中直接回应了勒索诉求:“我们的系统从未遭到入侵;资金从未处于风险之中;我们不会向这些罪犯支付赎金;我们永远不会与恶意行为者谈判”。Kraken 称不会资助犯罪者,这一立场与 2024 年 CertiK 漏洞赏金事件中的态度一致——当时 CertiK 被指控实际提走约 300 万美元资金后索要赏金,Kraken 同样拒绝支付并公开指控敲诈行为。

弱点在人,不在系统

本次事件再次暴露安全链中的人为弱点:犯罪组织直接招募内部员工,而非攻击代码或基础设施。类似渗透手法在游戏业、电信业均有记载,Coinbase 也曾因印度外包支援团队被收买导致客户资料外泄。Percoco 指出,加密行业并非唯一受害者,组织犯罪正系统性地针对企业员工下手。

Kraken 目前正与多个司法管辖区的联邦执法机构及产业伙伴合作,但涉案人数及犯罪集团身份尚未披露。事件曝光后,市场未出现明显波动,BTC 价格仍在 6.8 万美元附近整理。

后续进展待确认

Kraken 表示已收集足够证据,将继续配合执法调查。具体损失范围与犯罪集团后续动作,目前均无进一步声明。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。