Kraken révèle des demandes d'extorsion après un incident de données clients : « Nous ne paierons pas », déclare le responsable de la sécurité

bitcoinistPublié le 2026-04-14Dernière mise à jour le 2026-04-14

Résumé

Kraken, l'une des principales plateformes d'échange de crypto-monnaies, a rejeté les demandes d'extorsion d'un groupe criminel suite à deux incidents d'accès non autorisé à des données client limitées. Le directeur de la sécurité, Nick Percoco, a confirmé que des employés du support technique avaient illégalement accédé aux systèmes, permettant la fuite d'informations d'environ 2 000 comptes (0,02% des clients). Les criminels ont menacé de divulguer les données aux médias, mais Kraken a refusé de payer et collabore avec les autorités. La communauté crypto a exprimé des inquiétudes concernant les risques internes et les sous-traitants, rappelant un incident similaire chez Coinbase en 2025. Les fonds des utilisateurs n'ont jamais été compromis.

Kraken, la deuxième plus grande plateforme d'échange de crypto-monnaies aux États-Unis, a rejeté les menaces d'extorsion d'un groupe criminel après deux incidents d'accès non autorisé à des données client limitées dans le support au cours de l'année écoulée, ravivant les inquiétudes des investisseurs concernant les menaces internes.

Kraken riposte aux demandes d'extorsion

Lundi, le directeur de la sécurité (CSO) de Kraken, Nick Percoco, a révélé qu'un groupe criminel extorque la plateforme de crypto-monnaies, menaçant de diffuser des vidéos de leurs systèmes exposant des données clients.

Dans une mise à jour de sécurité, le CSO a affirmé que Kraken avait identifié et mis fin à deux cas d'accès inapproprié à des données client limitées dans le support depuis 2025. Selon le communiqué, la plateforme a reçu un tuyau concernant une vidéo partagée sur un forum criminel. La vidéo montrerait l'accès au système de support client de Kraken.

La plateforme « a immédiatement lancé une enquête et a rapidement identifié l'individu impliqué comme étant un membre de notre équipe de support », a expliqué Percoco. « Son accès a été révoqué immédiatement, une enquête complète a été menée, des contrôles de sécurité supplémentaires ont été mis en place et un nombre limité de clients affectés ont été informés. »

Plus récemment, ils ont reçu un autre tuyau avec une nouvelle vidéo montrant une activité similaire, ce qui a déclenché une nouvelle enquête pour identifier les parties impliquées, mettre fin à leur accès et informer les clients affectés.

« Peu après la fin de l'accès, nous avons commencé à recevoir des demandes d'extorsion », a déclaré le responsable de la sécurité. « Les criminels ont menacé de distribuer des documents provenant à la fois de l'incident de février 2025 et de l'incident récent aux médias et sur les réseaux sociaux si nous n'obtempérions pas. »

Percoco a souligné que les systèmes de la plateforme n'ont jamais été violés et que les fonds n'ont jamais été en danger. De plus, il a noté que « seulement un très petit nombre » de comptes clients, environ 2 000 ou 0,02 % des clients, ont potentiellement été consultés lors des deux incidents.

Kraken a maintenant publiquement rejeté les demandes criminelles, déclarant qu'ils « ne paieront pas ces criminels » et « ne négocieront jamais avec des acteurs malveillants ».

Dans l'annonce, la plateforme a souligné qu'elle collaborait avec des partenaires industriels et les forces de l'ordre pour « enquêter et perturber les efforts de recrutement d'initiés ciblant non seulement les entreprises de crypto-monnaies, mais aussi les organisations de jeux et de télécommunications. »

Sur la base des renseignements recueillis lors des deux incidents et d'une analyse approfondie, Kraken estime qu'il existe suffisamment de preuves pour identifier et arrêter tous les individus impliqués, mais n'a pas partagé de détails supplémentaires alors que l'enquête se poursuit. Cependant, ils ont exhorté toute personne disposant d'informations pertinentes à contacter directement la plateforme.

Cet incident survient juste un mois après que Kraken a remporté une victoire majeure pour l'industrie de la crypto, devenant la première entreprise de crypto-monnaies à avoir un accès direct au système de paiement central de la Réserve fédérale après avoir obtenu l'approbation de la Fed de Kansas City pour un compte maître Fed.

La communauté crypto soulève des inquiétudes concernant l'accès des initiés

Les investisseurs en crypto et les utilisateurs de Kraken en ligne ont réagi à la nouvelle, interrogeant la plateforme sur les détails des deux incidents et critiquant la plateforme pour avoir externalisé le personnel du support client à l'étranger.

« Donc, en gros, vous l'avez externalisé auprès d'entreprises tierces peu recommandables (ou pire, vos recruteurs internes dorment), et vous vous êtes fait pirater deux fois ou plus. Vous avez rendu vos clients vulnérables aux attaques par clé à molette », a écrit un utilisateur de X sous le post de Percoco.

Cependant, les détails indiquant si l'accès inapproprié aux données provenait d'une équipe de support interne ou d'un personnel de support tiers à l'étranger n'ont pas encore été révélés.

Un autre membre de la communauté crypto a contesté la clarification de Kraken concernant le « très petit nombre » de clients, affirmant que « ce n'est pas la métrique que vous croyez... sur ces 2000 comptes, ce sont probablement ceux qui ont des soldes valant la peine d'être attaqués avec une clé à molette. »

D'autres ont établi un parallèle entre cet incident et la controverse sur la fuite de données de Coinbase l'année dernière. Pour contextualiser, le PDG de Coinbase, Brian Armstrong, a révélé en mai 2025 que des acteurs malveillants avaient soudoyé une poignée de sous-traitants du support à l'étranger pour accéder aux outils internes de l'entreprise.

Cela a conduit à la fuite des noms, adresses e-mail, des enregistrements de transactions limités et des numéros de sécurité sociale partiels d'environ 1 % des utilisateurs de la plateforme. Ensuite, les attaquants ont tenté de faire chanter Coinbase en utilisant les informations volées, demandant une rançon de 20 millions de dollars en Bitcoin (BTC) pour les données sensibles.

Reuters a ensuite affirmé que Coinbase était au courant de la fuite de données clients des mois avant de la divulguer, soulevant également des inquiétudes concernant la transparence et les menaces internes.

La capitalisation totale du marché des crypto-monnaies s'élève à 2,43 billions de dollars sur le graphique hebdomadaire. Source : TOTAL sur TradingView

Questions liées

QQuelle est la position de Kraken face aux demandes d'extorsion après l'incident de données clients ?

AKraken a catégoriquement refusé de payer les criminels et a déclaré qu'il ne négocierait jamais avec des acteurs malveillants.

QCombien de comptes clients ont été potentiellement consultés lors des deux incidents de sécurité ?

AEnviron 2 000 comptes clients, soit 0,02 % de la clientèle totale de Kraken, ont été potentiellement consultés.

QQuelle mesure importante Kraken a-t-elle prise après avoir identifié l'accès non autorisé ?

AKraken a immédiatement révoqué l'accès des individus concernés, mené une enquête complète, mis en place des contrôles de sécurité supplémentaires et notifié les clients affectés.

QQuelle similitude a été soulignée entre l'incident de Kraken et un précédent événement chez Coinbase ?

ADans les deux cas, des acteurs malveillants ont corrompu des membres d'équipes de support pour accéder illégalement à des données clients et ont ensuite tenté d'extorquer les entreprises.

QQuelle préoccupation la communauté crypto a-t-elle exprimée concernant le nombre de comptes affectés ?

ALa communauté a critiqué l'argument du 'très petit nombre', soulignant que ces 2 000 comptes pourraient être ceux avec les soldes les plus importants, les rendant vulnérables à des attaques ciblées.

Lectures associées

Token pas économique, Économie pas Token

L'industrie de l'IA traverse une transformation profonde, marquée par deux tendances : un besoin massif de financement et la scission des actifs d'IA au sein des grandes entreprises. La course aux capacités de calcul (compute) est devenue un concours d'actifs lourds, où la croissance des utilisateurs alourdit les coûts plutôt que de générer des profits, créant une pression intense sur les flux de trésorerie. Des pratiques comme la "comptabilité circulaire" (où les investissements sont échangés contre des services cloud) masquent les défis sous-jacents. Parallèlement, la scission d'unités d'IA (comme Kling de Kuaishou ou Kunlunxin de Baidu) permet une réévaluation spectaculaire. D'un "centre de coûts" au sein d'un groupe, elles deviennent des "centres de valeur" indépendants, évaluées sur leur potentiel de croissance et leur rareté plutôt que sur leur rentabilité immédiate, multipliant parfois leur valorisation par trois. Le récit de l'industrie évolue structurellement : on passe d'une "vénération des modèles" à une exigence de "matérialisation de la valeur". La contradiction entre des investissements énormes et un retour sur investissement encore limité signale la douloureuse transition vers une phase de commercialisation. Le centre de gravité se déplace également de la seule puissance des GPU vers l'efficacité systémique (CPU, orchestration), déterminante pour la profitabilité. En somme, 2026 est l'année où l'industrie de l'IA, confrontée aux limites du financement par la croissance, doit répondre à une question fondamentale : quelle est la valeur économique réelle de cette technologie ? La réponse définira le paysage de puissance pour la décennie à venir.

marsbitIl y a 30 mins

Token pas économique, Économie pas Token

marsbitIl y a 30 mins

Le « rebond » du Bitcoin est-il terminé, marquant le début de la phase tardive d'un marché baissier ?

Bitcoin a chuté de 13% cette semaine, confirmant des caractéristiques typiques d'une phase tardive de marché baissier. Le prix est retombé en dessous de la moyenne du marché réel (77,8k $), un niveau historique de séparation entre tendances haussières et baissières, et la base de coût des détenteurs à court terme a franchi ce seuil pour la première fois depuis janvier 2022. Le ratio réalisé profit/pertes s'est effondré à 0.29, indiquant une domination des ventes à perte. Les pertes réalisées quotidiennes ont bondi à 1,35 milliard de dollars, dont 770 millions proviennent de détenteurs à long terme vendant au prix coûtant, signe d'une redistribution active des bitcoins. Le rallye s'est arrêté net au niveau du prix moyen d'acquisition des ETF spot américains (83k $), transformant ce soutien précédent en une forte résistance et replongeant les investisseurs ETF dans la perte latente. Sur le marché au comptant, les flux se sont nettement détériorés, avec un delta de volume négatif atteignant son niveau le plus faible depuis février, montrant que les vendeurs dominent à nouveau. Les marchés d'options continuent de tarifer une volatilité future élevée et une prime de risque pour les puts (options de vente), reflétant une demande persistante de protection contre les baisses, sans panique extrême cependant. Dans l'ensemble, malgré un événement de liquidation de levier important, l'absence de demande d'achat au comptant durable et la pression de vente continue des investisseurs en perte suggèrent que le marché reste vulnérable et pourrait connaître davantage de corrections ou de consolidation dans le cadre du marché baissier actuel.

marsbitIl y a 36 mins

Le « rebond » du Bitcoin est-il terminé, marquant le début de la phase tardive d'un marché baissier ?

marsbitIl y a 36 mins

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

Anthropic appelle à un gel mondial du développement de l'IA, évoquant des risques liés à l'auto-amélioration de son modèle Claude. Paradoxalement, la société préparerait une introduction en bourse avec une valorisation avoisinant les 1 000 milliards de dollars. Cette position suscite des accusations d'hypocrisie et des débats sur une véritable préoccupation sécuritaire versus une manœuvre concurrentielle. Dans le même temps, les utilisateurs se plaignent d'une forte dégradation des performances de Claude, contredisant les affirmations d'une évolution accélérée. Anthropic a néanmoins ouvert un cadre de détection de vulnérabilités dans le code via l'IA. Ailleurs, Bitcoin chute sous les 61 000 dollars, entraînant la liquidation de positions pour plus d'un milliard. L'IPO très attendue de SpaceX rencontre un frein : le S&P 500 refusera de modifier ses règles pour l'inclure rapidement, malgré des prédictions de croissance revenues extravagantes. D'autres faits marquants : Nvidia certifie la mémoire HBM4 des trois grands fabricants ; Cloudflare acquiert VoidZero, impactant l'écosystème des outils de développement web ; et l'application AI chinoise Doubao perd 6 millions d'utilisateurs mensuels après l'introduction d'un abonnement payant. Le fil rouge de ces actualités est une crise de confiance généralisée, où les discours des entreprises (IA, crypto, spatial) semblent de plus en plus déconnectés de leurs actions ou des réalités du marché.

marsbitIl y a 53 mins

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

marsbitIl y a 53 mins

Crise de confiance dans les pièces de confidentialité ! ZEC s'effondre de plus de 56% en une journée

La pièce de confidentialité Zcash (ZEC) a subi un effondrement de plus de 56 % en une seule journée le 5 juin, effaçant près de deux mois de gains et faisant perdre environ 5 milliards de dollars de capitalisation boursière. Ce krach a été déclenché par la divulgation d'une vulnérabilité critique dans le pool de transactions privées Orchard, activé en mai 2022. Le bug, un défaut dans une preuve à connaissance nulle, permettait théoriquement à un attaquant de créer un nombre illimité de ZEC de manière indétectable en raison des propriétés de confidentialité du pool. Découvert le 29 mai par le chercheur en sécurité Taylor Hornby à l'aide d'un cadre d'audit IA, le漏洞 a été corrigé via un hard fork le 3 juin. Cependant, la nature privée d'Orchard rend impossible de prouver cryptographiquement que l'exploit n'a jamais été utilisé au cours des quatre dernières années, semant le doute sur l'intégrité de l'offre historique de ZEC. Cette incertitude a provoqué une crise de confiance. Arthur Hayes, cofondateur de BitMEX et ancien grand partisan, a annoncé la vente de toutes ses positions en ZEC, arguant que la valeur narrative de la confidentialité exige une "sécurité parfaite". Le marché a réagi par une vente de panique, avec des liquidations massives de contrats. Pour tenter de restaurer la confiance, Shielded Labs explore une mise à niveau du réseau pour mettre en œuvre un système de vérification ("tourniquet") pour les actifs quittant le nouveau pool. L'événement souligne le dilemme structurel entre l'auditabilité de l'offre et la confidentialité, ainsi que la pression accrue sur l'audit de sécurité dans la crypto avec l'avènement de l'IA.

链捕手Il y a 1 h

Crise de confiance dans les pièces de confidentialité ! ZEC s'effondre de plus de 56% en une journée

链捕手Il y a 1 h

Trading

Spot
Futures
活动图片