Kraken révèle des demandes d'extorsion après un incident de données clients : « Nous ne paierons pas », déclare le responsable de la sécurité

bitcoinistPublié le 2026-04-14Dernière mise à jour le 2026-04-14

Résumé

Kraken, l'une des principales plateformes d'échange de crypto-monnaies, a rejeté les demandes d'extorsion d'un groupe criminel suite à deux incidents d'accès non autorisé à des données client limitées. Le directeur de la sécurité, Nick Percoco, a confirmé que des employés du support technique avaient illégalement accédé aux systèmes, permettant la fuite d'informations d'environ 2 000 comptes (0,02% des clients). Les criminels ont menacé de divulguer les données aux médias, mais Kraken a refusé de payer et collabore avec les autorités. La communauté crypto a exprimé des inquiétudes concernant les risques internes et les sous-traitants, rappelant un incident similaire chez Coinbase en 2025. Les fonds des utilisateurs n'ont jamais été compromis.

Kraken, la deuxième plus grande plateforme d'échange de crypto-monnaies aux États-Unis, a rejeté les menaces d'extorsion d'un groupe criminel après deux incidents d'accès non autorisé à des données client limitées dans le support au cours de l'année écoulée, ravivant les inquiétudes des investisseurs concernant les menaces internes.

Kraken riposte aux demandes d'extorsion

Lundi, le directeur de la sécurité (CSO) de Kraken, Nick Percoco, a révélé qu'un groupe criminel extorque la plateforme de crypto-monnaies, menaçant de diffuser des vidéos de leurs systèmes exposant des données clients.

Dans une mise à jour de sécurité, le CSO a affirmé que Kraken avait identifié et mis fin à deux cas d'accès inapproprié à des données client limitées dans le support depuis 2025. Selon le communiqué, la plateforme a reçu un tuyau concernant une vidéo partagée sur un forum criminel. La vidéo montrerait l'accès au système de support client de Kraken.

La plateforme « a immédiatement lancé une enquête et a rapidement identifié l'individu impliqué comme étant un membre de notre équipe de support », a expliqué Percoco. « Son accès a été révoqué immédiatement, une enquête complète a été menée, des contrôles de sécurité supplémentaires ont été mis en place et un nombre limité de clients affectés ont été informés. »

Plus récemment, ils ont reçu un autre tuyau avec une nouvelle vidéo montrant une activité similaire, ce qui a déclenché une nouvelle enquête pour identifier les parties impliquées, mettre fin à leur accès et informer les clients affectés.

« Peu après la fin de l'accès, nous avons commencé à recevoir des demandes d'extorsion », a déclaré le responsable de la sécurité. « Les criminels ont menacé de distribuer des documents provenant à la fois de l'incident de février 2025 et de l'incident récent aux médias et sur les réseaux sociaux si nous n'obtempérions pas. »

Percoco a souligné que les systèmes de la plateforme n'ont jamais été violés et que les fonds n'ont jamais été en danger. De plus, il a noté que « seulement un très petit nombre » de comptes clients, environ 2 000 ou 0,02 % des clients, ont potentiellement été consultés lors des deux incidents.

Kraken a maintenant publiquement rejeté les demandes criminelles, déclarant qu'ils « ne paieront pas ces criminels » et « ne négocieront jamais avec des acteurs malveillants ».

Dans l'annonce, la plateforme a souligné qu'elle collaborait avec des partenaires industriels et les forces de l'ordre pour « enquêter et perturber les efforts de recrutement d'initiés ciblant non seulement les entreprises de crypto-monnaies, mais aussi les organisations de jeux et de télécommunications. »

Sur la base des renseignements recueillis lors des deux incidents et d'une analyse approfondie, Kraken estime qu'il existe suffisamment de preuves pour identifier et arrêter tous les individus impliqués, mais n'a pas partagé de détails supplémentaires alors que l'enquête se poursuit. Cependant, ils ont exhorté toute personne disposant d'informations pertinentes à contacter directement la plateforme.

Cet incident survient juste un mois après que Kraken a remporté une victoire majeure pour l'industrie de la crypto, devenant la première entreprise de crypto-monnaies à avoir un accès direct au système de paiement central de la Réserve fédérale après avoir obtenu l'approbation de la Fed de Kansas City pour un compte maître Fed.

La communauté crypto soulève des inquiétudes concernant l'accès des initiés

Les investisseurs en crypto et les utilisateurs de Kraken en ligne ont réagi à la nouvelle, interrogeant la plateforme sur les détails des deux incidents et critiquant la plateforme pour avoir externalisé le personnel du support client à l'étranger.

« Donc, en gros, vous l'avez externalisé auprès d'entreprises tierces peu recommandables (ou pire, vos recruteurs internes dorment), et vous vous êtes fait pirater deux fois ou plus. Vous avez rendu vos clients vulnérables aux attaques par clé à molette », a écrit un utilisateur de X sous le post de Percoco.

Cependant, les détails indiquant si l'accès inapproprié aux données provenait d'une équipe de support interne ou d'un personnel de support tiers à l'étranger n'ont pas encore été révélés.

Un autre membre de la communauté crypto a contesté la clarification de Kraken concernant le « très petit nombre » de clients, affirmant que « ce n'est pas la métrique que vous croyez... sur ces 2000 comptes, ce sont probablement ceux qui ont des soldes valant la peine d'être attaqués avec une clé à molette. »

D'autres ont établi un parallèle entre cet incident et la controverse sur la fuite de données de Coinbase l'année dernière. Pour contextualiser, le PDG de Coinbase, Brian Armstrong, a révélé en mai 2025 que des acteurs malveillants avaient soudoyé une poignée de sous-traitants du support à l'étranger pour accéder aux outils internes de l'entreprise.

Cela a conduit à la fuite des noms, adresses e-mail, des enregistrements de transactions limités et des numéros de sécurité sociale partiels d'environ 1 % des utilisateurs de la plateforme. Ensuite, les attaquants ont tenté de faire chanter Coinbase en utilisant les informations volées, demandant une rançon de 20 millions de dollars en Bitcoin (BTC) pour les données sensibles.

Reuters a ensuite affirmé que Coinbase était au courant de la fuite de données clients des mois avant de la divulguer, soulevant également des inquiétudes concernant la transparence et les menaces internes.

La capitalisation totale du marché des crypto-monnaies s'élève à 2,43 billions de dollars sur le graphique hebdomadaire. Source : TOTAL sur TradingView

Questions liées

QQuelle est la position de Kraken face aux demandes d'extorsion après l'incident de données clients ?

AKraken a catégoriquement refusé de payer les criminels et a déclaré qu'il ne négocierait jamais avec des acteurs malveillants.

QCombien de comptes clients ont été potentiellement consultés lors des deux incidents de sécurité ?

AEnviron 2 000 comptes clients, soit 0,02 % de la clientèle totale de Kraken, ont été potentiellement consultés.

QQuelle mesure importante Kraken a-t-elle prise après avoir identifié l'accès non autorisé ?

AKraken a immédiatement révoqué l'accès des individus concernés, mené une enquête complète, mis en place des contrôles de sécurité supplémentaires et notifié les clients affectés.

QQuelle similitude a été soulignée entre l'incident de Kraken et un précédent événement chez Coinbase ?

ADans les deux cas, des acteurs malveillants ont corrompu des membres d'équipes de support pour accéder illégalement à des données clients et ont ensuite tenté d'extorquer les entreprises.

QQuelle préoccupation la communauté crypto a-t-elle exprimée concernant le nombre de comptes affectés ?

ALa communauté a critiqué l'argument du 'très petit nombre', soulignant que ces 2 000 comptes pourraient être ceux avec les soldes les plus importants, les rendant vulnérables à des attaques ciblées.

Lectures associées

L'affaire de divorce de Chey Tae-won finalisée : Révélations sur les lignes cachées de succession derrière le conglomérat de mille milliards de SK Hynix

L'affaire de divorce de Chey Tae-won, président du groupe SK, s'est conclue par un jugement historique, mettant en lumière les complexités successorales derrière le géant SK Hynix, dont la valorisation a dépassé 1 000 billions de wons. Contrairement aux scénarios traditionnels de succession des chaebols sud-coréens, qui privilégient l'aîné masculin, les trois enfants de Chey Tae-won suivent des trajectoires distinctes et modernes. L'aînée, Chey Yun-jeong, considérée comme la successeure la plus probable, occupe un poste de direction au sein de SK Inc. et dirige des projets stratégiques dans la biopharmacie, alliant formation scientifique et compétences en consulting. La seconde fille, Chey Min-jeong, ancienne officière de marine et ex-employée de SK Hynix aux États-Unis, a fondé une startup dans la santé numérique et épousé un ancien officier du Corps des Marines américain, incarnant les dimensions géopolitiques de l'industrie des semi-conducteurs. Le fils cadet, Chey In-geon, bien que suivant un parcours académique et professionnel classique (Brown University, McKinsey), reste discret et ne détient aucun rôle opérationnel visible au sein du groupe. Leur héritage est marqué par le divorce très médiatisé et coûteux de leurs parents, mais aussi par la transformation de SK Hynix en un acteur mondial de l'ère de l'IA. La succession ne se résume plus à une simple transmission d'actions ou de titre ; elle exige des héritiers qu'ils prouvent leurs compétences dans un paysage où la technologie, la politique internationale et l'innovation disruptive redéfinissent les règles du pouvoir.

marsbitIl y a 4 h

L'affaire de divorce de Chey Tae-won finalisée : Révélations sur les lignes cachées de succession derrière le conglomérat de mille milliards de SK Hynix

marsbitIl y a 4 h

2 mois pour passer de 8,8 à 68 milliards d'euros d'évaluation ! La plus grande plateforme de transit d'IA, OpenRouter, sur le point d'être rachetée

**Résumé en français :** Stripe, le géant du paiement en ligne, négocierait l'acquisition d'OpenRouter, une place de marché et couche d'IA de type "routeur" ou "agrégateur", pour près de 100 milliards de dollars. Cette valorisation représente une multiplication par près de sept par rapport à l'évaluation d'OpenRouter il y a deux mois (13 milliards de dollars). Fondée en 2023 par Alex Atallah (cofondateur d'OpenSea), OpenRouter agit comme un intermédiaire crucial pour les développeurs d'applications d'IA. Sa plateforme permet d'accéder via une seule API à plus de 400 grands modèles de langage (comme GPT, Claude, et de nombreux modèles open source) et choisit automatiquement le modèle le plus adapté à chaque tâche en fonction du coût, des performances et de la vitesse. Cela permet aux applications en aval de réduire leurs factures de "réflexion" (inference) sans que l'utilisateur final ne voie la différence. Pour Stripe, cette acquisition stratégique s'inscrit dans une volonté de devenir l'infrastructure de paiement et de gestion de la consommation pour l'économie de l'IA. Fin 2025, Stripe avait déjà acquis Metronome, une plateforme de facturation à l'usage pour l'IA. En combinant OpenRouter (choix du modèle) et Metronome (facturation précise), Stripe cherche à offrir une solution intégrée pour le routage, la mesure et le paiement de la consommation d'IA, consolidant ainsi son rôle de "caisse" et de "centre de régulation" de cette nouvelle économie.

链捕手Il y a 4 h

2 mois pour passer de 8,8 à 68 milliards d'euros d'évaluation ! La plus grande plateforme de transit d'IA, OpenRouter, sur le point d'être rachetée

链捕手Il y a 4 h

D'OpenSea à OpenRouter : le scénario de la « sortie en haut de cycle » d'Alex Atallah se répète ?

**OpenRouter, la plateforme d'agrégation de modèles d'IA fondée par Alex Atallah, pourrait être rachetée par Stripe pour près de 100 milliards de dollars**, selon le Wall Street Journal. Cette transaction potentielle, si elle se concrétise, marquerait le deuxième succès d'Atallah à construire une entreprise valorisée à des dizaines de milliards, après avoir cofondé la place de marché NFT OpenSea. OpenRouter, décrit comme le "Stripe de l'IA", sert de point d'accès unifié à plus de 400 modèles d'IA pour environ 10 millions d'utilisateurs. Sa croissance a été fulgurante, passant d'une valorisation de 1,3 milliard de dollars en mars 2026 à une évaluation potentielle de 100 milliards aujourd'hui. L'article souligne un parallèle avec le parcours d'Atallah chez OpenSea, qu'il a quittée avant le refroidissement du marché NFT. Aujourd'hui, face à une concurrence croissante dans l'agrégation de modèles d'IA et à une activité essentiellement basée sur des frais de plateforme (5-5,5%), la vente à un géant comme Stripe pourrait apparaître comme un choix stratégique pour "sortir au sommet". La valeur réelle d'OpenRouter pour un acquéreur résiderait moins dans ses revenus actuels que dans les vastes quantités de données d'utilisation réelle de l'IA qu'elle a accumulées. Ces informations sur les performances, les préférences des développeurs et la dynamique du marché sont un atout unique. La transaction, si elle aboutit, pose la question : s'agit-il d'une juste reconnaissance de la valeur des infrastructures d'IA ou d'un possible signal de sommet pour le secteur ?

链捕手Il y a 4 h

D'OpenSea à OpenRouter : le scénario de la « sortie en haut de cycle » d'Alex Atallah se répète ?

链捕手Il y a 4 h

Trading

Spot
活动图片