Kraken vuelve a ser el centro de nuevas afirmaciones en línea de que el acceso a su panel de soporte o administrativo interno se está vendiendo en foros de la dark web por tan solo $1. Según la publicación en X de Dark Web Informer, un anuncio aparentemente ofrece acceso de solo lectura que podría proporcionar perfiles de usuario, historiales de transacciones y documentos completos de KYC, incluyendo tarjetas de identidad, selfies, comprobantes de domicilio y fuentes de fondos declaradas.
Se informa que el acceso reportado es válido de uno a dos meses hasta la rotación de autenticación y está programado para expirar alrededor de febrero. Se dice que está proxyado a través de su propia infraestructura sin restricciones de IP y tiene funcionalidad adicional como crear tickets de soporte, lo que potencialmente podría usarse para ataques de phishing y obtener más datos privados.
Sin embargo, no se ha probado si el anuncio es legítimo, ni Kraken ha reconocido o mostrado signos de entrada no autorizada a su sistema interno. En lo que respecta al exchange oficial, no ha hecho comentarios sobre estas alegaciones de la dark web. Esto deja espacio para cuestionar si es un anuncio engañoso o uno destinado a causar preocupación.
Riesgos de seguridad potenciales y contexto de la industria
Incluso cuando se denominaron "de solo lectura", existían riesgos aparentes planteados por estos niveles de acceso. Esto ha sido destacado como un riesgo por los propios analistas de seguridad de Kraken, ya que los usuarios tendrían acceso a información del cliente y varios dashboards de soporte que potencialmente podrían representar un riesgo de ingeniería social. Usando información real de transacciones y/o información KYC, un individuo podría hacerse pasar por un agente de Kraken comunicándose con un usuario y solicitarle que envíe dinero a una billetera bajo el control del atacante.
Esto se da en el contexto de varios problemas que se han asociado con violaciones de datos en varias plataformas de criptomonedas, así como operaciones en la dark web. Ha habido varios casos en los últimos años que han mostrado información personal así como detalles de cuentas de millones de traders de criptomonedas en la dark web. No obstante, cabe señalar que estos casos no estaban relacionados con la situación de Kraken y sirven para ilustrar el contexto operativo más amplio de las plataformas de criptomonedas.
Kraken, por otro lado, ha aclarado que su "enfoque general de ciberseguridad es multicapa, con un conjunto de 'mecanismos de protección contra insider' que reducen el acceso innecesario del personal a los datos de nuestros clientes y sistemas que están diseñados para alertarnos sobre actividad inusual en nuestros sistemas y redes". Los mecanismos están destinados a "anticipar y prevenir actividad no autorizada del sistema", aunque los datos sobre detalles específicos que involucran el acceso al panel son limitados.
Aunque la información respecto al anuncio en la dark web sobre el acceso al panel de soporte de Kraken plantea algunas señales preocupantes, la falta de evidencia de terceros o incluso un reconocimiento de Kraken sobre este asunto hace que toda esta información no esté verificada. Bajo estas circunstancias y suponiendo que la información particular es correcta, el acceso a datos de solo lectura puede tener implicaciones críticas de ataques de ingeniería social y riesgos de privacidad. Es una clara señal de que existe una batalla perpetua entre la publicidad de datos en mercados centralizados y un mejor control de datos y observación continua. Advierte a todos los exchanges y usuarios sobre las amenazas perpetuas del mercado de la dark web y las acciones de defensa proactiva.
Noticias destacadas de cripto:
Las transacciones diarias de ETH alcanzan un nuevo máximo histórico en medio de actualizaciones de la red







