Kraken曝内部勒索事件:约2000名客户数据遭窃取威胁公开

Kraken曝内部勒索事件:约2000名客户数据遭窃取威胁公开

N
News Editor 01
2026-07-04 10:22:11
Kraken披露两起内部人员相关安全事件,约2000名客户数据被恶意记录并遭勒索公开。公司称核心系统未被攻破,客户资金未受影响,已配合执法部门调查。

加密货币交易所Kraken近日发布安全更新,披露其遭遇了一起涉及内部人员的数据勒索事件。根据公司披露的信息,恶意人员记录了包含客户信息的内部系统内容,并以公开相关资料为要挟,向公司索取赎金。此事之所以引发市场高度关注,不仅因为Kraken长期以来被视为行业内安全表现突出的平台,也因为此次事件并非典型的外部黑客入侵,而是带有明显“内部威胁”特征。

两起事件横跨数月,均指向内部人员风险

Kraken首席安全官表示,这一案件实际上包括两起事件,发生时间从2025年2月延续到今年年初。在第一起事件中,一个犯罪团伙威胁称,除非Kraken支付赎金,否则将公布展示内部系统及客户数据的视频资料。Kraken随后立即启动调查,并在一条重要线索的帮助下,确认涉事人员为其支持团队中的一名成员。

在确认风险来源后,Kraken迅速撤销了相关人员的系统访问权限,并进一步收紧内部控制措施,以降低客户数据继续暴露的可能性。公司称,近期又发生了一起与此前“极为相似”的事件,处理方式基本一致。但即便平台已采取封禁访问等措施,相关恶意人员仍继续施压,甚至威胁要通过社交媒体公开相关视频内容。

Kraken拒绝支付赎金,强调资金安全未受影响

面对勒索,Kraken明确表示不会向犯罪分子妥协。公司同时指出,目前正积极与执法机构合作,以遏制此类内部招募和渗透行为。值得注意的是,Kraken提到,这类风险并不只存在于加密行业,在游戏和电信等领域同样存在类似问题,显示出“内部人作案”正在成为跨行业的信息安全挑战。

就影响范围而言,Kraken表示,两起事件合计仅影响了少数客户,约为2000人,占其全部客户基础的0.02%。公司已经主动联系这些受影响用户,告知入侵情况,并提供额外的隐私保护建议。Kraken反复强调,其核心系统并未被攻破,且客户资金从未面临风险。这一表态意在区分“数据隐私事件”与“资产安全事件”,避免市场将其误读为交易所遭遇全面技术性失陷。

为何这起事件格外敏感

Kraken在行业中一向以安全形象著称,因此此次披露对其品牌声誉构成了不小考验。与常见的外部攻击相比,内部人员泄露或记录数据更难通过传统边界安全工具完全防范,因为涉事者往往原本就拥有一定访问权限。从这个角度看,这起事件暴露出的并非单一技术漏洞,而是企业在权限管理、员工审查、异常行为监测和数据最小化访问机制上的长期挑战。

报道还提到,除本次事件外,Kraken近年较为知名的另一宗安全风波发生在2024年6月。当时,CertiK研究人员发现其账户体系存在一个漏洞,可能允许用户人为夸大账户余额。虽然两起事件性质不同,但连续出现的安全相关新闻,可能会让部分用户和机构投资者重新审视平台在运营安全与内部治理层面的稳健性。

对市场和行业意味着什么

从市场影响看,Kraken此次事件短期内可能更多体现在用户信任层面,而非直接引发资产挤兑风险。原因在于公司已明确表示系统未遭攻破、资金未受威胁,而且受影响客户占比相对较低。对多数交易者而言,若提款、交易、托管等核心功能未受到冲击,市场反应通常不会像大规模资产失窃事件那样剧烈。

不过,隐私数据事件仍可能带来中长期影响。首先,监管机构未来可能对交易所的内部权限控制、数据访问审计以及员工风控体系提出更高要求。其次,用户在选择平台时,除了关注储备证明、资产安全和流动性,也会更加重视个人信息保护能力。对于整个加密行业而言,这再次提醒市场:交易平台的安全不只取决于防火墙、冷钱包和链上监控,同样取决于组织内部的流程设计与人员管理。

总体来看,Kraken此次披露在一定程度上展现了其透明沟通姿态,包括说明事件经过、影响范围以及后续应对方案,这有助于缓和外界担忧。但从行业视角出发,内部威胁已成为加密平台不能忽视的核心安全议题之一。未来,谁能在技术防御之外建立更严密的内部治理体系,谁就更有可能在竞争中赢得长期信任。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。