Kraken Tiết Lộ Yêu Cầu Tống Tiền Sau Sự Cố Dữ Liệu Khách Hàng: ‘Chúng Tôi Sẽ Không Trả Tiền’, Trưởng Bộ Phận An Ninh Cho Biết

bitcoinistXuất bản vào 2026-04-14Cập nhật gần nhất vào 2026-04-14

Tóm tắt

Sàn giao dịch tiền điện tử lớn thứ hai Hoa Kỳ, Kraken, đã từ chối các yêu cầu tống tiền từ một nhóm tội phạm sau hai sự cố truy cập trái phép vào dữ liệu hỗ trợ khách hàng hạn chế. Giám đốc An ninh Nick Percoco cho biết nhóm tội phạm này đe dọa sẽ công bố video về hệ thống của họ, tiết lộ dữ liệu khách hàng. Kraken đã nhanh chóng xác định và chấm dứt quyền truy cập của các cá nhân liên quan, thông báo cho khoảng 2.000 khách hàng bị ảnh hưởng (0,02% tổng số người dùng) và nhấn mạnh rằng hệ thống không bị xâm phạm và quỹ không gặp rủi ro. Sàn giao dịch tuyên bố sẽ không đáp ứng yêu cầu tống tiền và đang hợp tác với các đối tác ngành và cơ quan thực thi pháp luật. Sự việc làm dấy lên lo ngại trong cộng đồng tiền điện tử về mối đe dọa từ nội bộ và việc thuê ngoài nhân viên hỗ trợ, với những so sánh được đưa ra với vụ vi phạm dữ liệu của Coinbase năm ngoái.

Kraken, sàn giao dịch tiền mã hóa lớn thứ hai tại Mỹ, đã từ chối các đe dọa tống tiền từ một nhóm tội phạm sau hai sự cố truy cập trái phép vào dữ liệu hỗ trợ khách hàng có giới hạn trong năm qua, làm dấy lên lại mối lo ngại của các nhà đầu tư về các mối đe dọa từ nội bộ.

Kraken Chống Lại Các Yêu Cầu Tống Tiền

Vào thứ Hai, Giám đốc An ninh (CSO) của Kraken, Nick Percoco, tiết lộ rằng một nhóm tội phạm đang tống tiền sàn giao dịch tiền mã hóa, đe dọa sẽ công bố các video về hệ thống của họ làm lộ dữ liệu khách hàng.

Trong một bản cập nhật an ninh, CSO khẳng định rằng Kraken đã xác định và ngăn chặn hai trường hợp truy cập không phù hợp vào dữ liệu hỗ trợ khách hàng có giới hạn kể từ năm 2025. Theo bài đăng, sàn giao dịch tiền mã hóa đã nhận được một mẹo về một video được chia sẻ trên một diễn đàn tội phạm. Video được cho là cho thấy quyền truy cập vào hệ thống hỗ trợ khách hàng của Kraken.

Sàn giao dịch “ngay lập tức mở cuộc điều tra và nhanh chóng xác định được cá nhân liên quan là một thành viên trong nhóm hỗ trợ của chúng tôi,” Percoco giải thích, “Quyền truy cập của họ đã bị thu hồi ngay lập tức, một cuộc điều tra toàn diện đã được tiến hành, các biện pháp kiểm soát an ninh bổ sung đã được áp dụng và một số lượng hạn chế khách hàng bị ảnh hưởng đã được thông báo.”

Gần đây hơn, họ đã nhận được một mẹo khác với một video mới cho thấy hoạt động tương tự, thúc đẩy một cuộc điều tra mới để xác định các bên liên quan, chấm dứt quyền truy cập của họ và thông báo cho các khách hàng bị ảnh hưởng.

“Ngay sau khi quyền truy cập bị chấm dứt, chúng tôi bắt đầu nhận được các yêu cầu tống tiền,” vị trưởng phòng an ninh tuyên bố. “Những kẻ tội phạm đe dọa sẽ phân phát tài liệu từ cả sự cố tháng 2 năm 2025 và sự cố gần đây cho các cơ quan truyền thông và trên mạng xã hội nếu chúng tôi không tuân thủ.”

Percoco nhấn mạnh rằng các hệ thống của sàn giao dịch chưa bao giờ bị xâm phạm và các quỹ không bao giờ gặp rủi ro. Ngoài ra, ông lưu ý rằng “chỉ một số lượng rất nhỏ” tài khoản khách hàng, khoảng 2.000 hoặc 0,02% khách hàng, có khả năng đã bị xem qua cả hai sự cố.

Kraken hiện đã công khai từ chối các yêu cầu của tội phạm, tuyên bố rằng họ “sẽ không trả tiền cho những kẻ tội phạm này” và “sẽ không bao giờ đàm phán với các đối tượng xấu.”

Trong thông báo, sàn giao dịch nêu bật rằng họ đã và đang hợp tác với các đối tác trong ngành và cơ quan thực thi pháp luật để “điều tra và phá vỡ các nỗ lực tuyển dụng nội gián nhắm mục tiêu không chỉ vào các công ty tiền mã hóa, mà còn cả các tổ chức trò chơi và viễn thông.”

Dựa trên thông tin tình báo thu thập được từ hai sự cố và phân tích sâu rộng, Kraken tin rằng có đủ bằng chứng để xác định và bắt giữ tất cả các cá nhân liên quan, nhưng không chia sẻ thêm chi tiết vì cuộc điều tra vẫn đang tiếp diễn. Tuy nhiên, họ kêu gọi bất kỳ ai có thông tin liên quan liên hệ trực tiếp với sàn giao dịch.

Sự cố này xảy ra chỉ một tháng sau khi Kraken giành được một chiến thắng lớn cho ngành công nghiệp tiền mã hóa, trở thành công ty tiền mã hóa đầu tiên có quyền truy cập trực tiếp vào hệ thống thanh toán cốt lõi của Cục Dự trữ Liên bang sau khi giành được sự chấp thuận của Fed Kansas City cho tài khoản chủ Fed.

Cộng Đồng Tiền Mã Hóa Nêu Lên Mối Lo Ngại Về Truy Cập Nội Gián

Các nhà đầu tư tiền mã hóa và người dùng Kraken trực tuyến đã phản ứng với tin tức, chất vấn sàn giao dịch về chi tiết của hai sự cố và chỉ trích sàn giao dịch vì thuê ngoài nhân viên hỗ trợ khách hàng.

“Về cơ bản, bạn đã thuê ngoài cho các công ty bên thứ ba đáng ngờ (hoặc tệ hơn, các nhà tuyển dụng nội bộ của bạn đang ngủ quên), và bạn đã bị hack hai lần hoặc hơn. Bạn đã khiến khách hàng của mình dễ bị tổn thương trước các cuộc tấn công ‘wrench attack’ (dùng vũ lực),” một người dùng X viết dưới bài đăng của Percoco.

Tuy nhiên, chi tiết về việc truy cập dữ liệu không phù hợp là từ một nhóm hỗ trợ nội bộ hay từ nhân viên hỗ trợ của bên thứ ba ở nước ngoài vẫn chưa được tiết lộ.

Một thành viên khác của cộng đồng tiền mã hóa phản bác lại lời làm rõ “số lượng rất nhỏ” khách hàng của Kraken, khẳng định rằng “đây không phải là thước đo mà bạn nghĩ... trong số 2000 tài khoản đó, có lẽ họ là những người có số dư đáng để thực hiện ‘wrench attack’.”

Những người khác so sánh sự cố này với tranh cãi về rò rỉ dữ liệu của Coinbase từ năm ngoái. Để hiểu rõ ngữ cảnh, Giám đốc điều hành Coinbase Brian Armstrong đã tiết lộ vào tháng 5 năm 2025 rằng các đối tượng độc hại đã hối lộ một số ít nhà thầu hỗ trợ ở nước ngoài để truy cập vào các công cụ nội bộ của công ty.

Điều này dẫn đến việc rò rỉ tên, địa chỉ email, hồ sơ giao dịch hạn chế và một phần số An sinh Xã hội của khoảng 1% người dùng của sàn giao dịch. Sau đó, những kẻ tấn công đã cố gắng tống tiền Coinbase bằng thông tin bị xâm phạm, yêu cầu tiền chuộc 20 triệu đô la Bitcoin (BTC) cho dữ liệu nhạy cảm.

Reuters sau đó cáo buộc rằng Coinbase đã biết về vụ rò rỉ dữ liệu khách hàng nhiều tháng trước khi tiết lộ, cũng làm dấy lên lo ngại về tính minh bạch và các mối đe dọa từ nội bộ.

Tổng vốn hóa thị trường tiền mã hóa là 2,43 nghìn tỷ đô la trong biểu đồ một tuần. Nguồn: TOTAL trên TradingView

Câu hỏi Liên quan

QKraken đã phản ứng thế nào trước yêu cầu tống tiền của nhóm tội phạm?

AKraken đã công khai từ chối yêu cầu tống tiền, tuyên bố họ 'sẽ không trả tiền cho những tội phạm này' và 'sẽ không bao giờ đàm phán với những kẻ xấu'.

QCó bao nhiêu tài khoản khách hàng bị ảnh hưởng trong các sự cố truy cập dữ liệu trái phép?

AChỉ một số lượng rất nhỏ tài khoản khách hàng, khoảng 2.000 hoặc 0,02% khách hàng, đã bị xem dữ liệu trong cả hai sự cố.

QHệ thống của Kraken có bị xâm phạm trong các sự cố này không?

ATheo Giám đốc An ninh Nick Percoco, hệ thống của sàn giao dịch chưa bao giờ bị xâm phạm và quỹ của khách hàng không bao giờ gặp rủi ro.

QCộng đồng tiền điện tử đã phản ứng thế nào trước thông tin này?

ACác nhà đầu tư và người dùng Kraken đã đặt câu hỏi về chi tiết của hai sự cố, chỉ trích việc sàn thuê ngoài nhân viên hỗ trợ khách hàng và so sánh với vụ rò rỉ dữ liệu của Coinbase năm ngoái.

QKraken đã hợp tác với những bên nào để điều tra sự cố?

AKraken đã hợp tác với các đối tác trong ngành và cơ quan thực thi pháp luật để điều tra và ngăn chặn các nỗ lực tuyển dụng nội gián nhắm vào không chỉ các công ty crypto mà còn cả các tổ chức game và viễn thông.

Nội dung Liên quan

Near Tái Xuất Hiện Trên Sân Khấu AI: Chuyển Đổi Thành Blockchain Công Cộng Vì 'Khó Trả Lương', Agent và Quyền Riêng Tư Trở Thành Câu Chuyện Tăng Trưởng Mới

Tác giả: Jae, PANews Dù đã trải qua nhiều chu kỳ thị trường với các xu hướng khác nhau, từ blockchain hiệu suất cao, phân mảnh đến trừu tượng chuỗi và gần đây là AI Agent, Near luôn có mặt. Được đồng sáng lập bởi Illia Polosukhin, một trong những tác giả của kiến trúc AI Transformer nổi tiếng, Near có nền tảng kỹ thuật vững chắc. Điều ít người biết là Near ban đầu là một công ty khởi nghiệp AI, tập trung vào "tổng hợp chương trình" (dạy máy viết code). Tuy nhiên, họ gặp khó khăn trong việc trả lương xuyên biên giới cho các nhà phát triển toàn cầu do hạn chế của hệ thống thanh toán truyền thống và phí gas cao, tốc độ chậm của các blockchain thời kỳ đầu. Điều này buộc họ tạm dừng giấc mơ AI và tự xây dựng một blockchain riêng - Near - vào năm 2018. Sau một thời gian phát triển công nghệ phân mảnh nhưng gặp khó khăn trong việc thu hút hệ sinh thái, Near tìm thấy cơ hội mới khi làn sóng AI bùng nổ. Danh tiếng của Polosukhin với tư cách là đồng tác giả Transformer được công nhận rộng rãi, đưa Near trở lại ánh đèn sân khấu với tư cách là một dự án có "dòng máu AI" chính thống. Near hiện tập trung vào hai hướng phát triển chính: Near Intents và giao dịch riêng tư (Confidential Transactions). **Near Intents** đơn giản hóa trải nghiệm giao dịch chuỗi chéo. Thay vì thực hiện nhiều thao tác thủ công trên các chuỗi khác nhau, người dùng chỉ cần nêu ý định (ví dụ: "đổi BTC lấy ETH"), và mạng lưới "trình giải quyết" (Solver) sẽ tự động tìm đường đi tối ưu. Cơ chế này đã xử lý hơn 200 tỷ USD khối lượng giao dịch tích lũy, tạo ra hơn 34 triệu USD phí giao dịch, với TVL đạt 85 triệu USD trên 25 blockchain. Tuy nhiên, nguy cơ tập trung hóa trong mạng lưới Solver là một rủi ro tiềm ẩn. **Giao dịch riêng tư** là lợi thế cạnh tranh khác. Tính năng "Hoán đổi Bảo mật" cho phép ẩn số lượng, hướng giao dịch trước khi thanh toán, bảo vệ người dùng khỏi MEV và trượt giá. Trong 30 ngày qua, giao dịch riêng tư chiếm tới 41,63% tổng khối lượng giao dịch trên Near (~87 triệu USD trong tổng số 209 triệu USD), phản ánh nhu cầu thị trường mạnh mẽ. Tuy nhiên, tỷ lệ cao này cũng có thể thu hút sự giám sát từ các cơ quan quản lý. Tóm lại, sau hành trình đầy biến động, Near đang định vị lại mình ở giao lộ của blockchain và AI, thông qua trừu tượng hóa chuỗi, cơ chế ý định và giao dịch riêng tư. Việc liệu những nỗ lực này có giúp Near xây dựng được hào rào cạnh tranh vững chắc hay không vẫn cần được theo dõi thêm.

marsbit1 giờ trước

Near Tái Xuất Hiện Trên Sân Khấu AI: Chuyển Đổi Thành Blockchain Công Cộng Vì 'Khó Trả Lương', Agent và Quyền Riêng Tư Trở Thành Câu Chuyện Tăng Trưởng Mới

marsbit1 giờ trước

Từ Ethereum đến "CROPS" của AI: Bộ "Biến số Chậm" mà Vitalik Liên Tục Nhấn Mạnh Rốt Cuộc Là Gì?

Bài viết này giải thích khái niệm CROPS, một thuật ngữ được Vitalik Buterin nhấn mạnh nhiều lần gần đây, liên quan đến định hướng phát triển cốt lõi của Ethereum và tương lai của trải nghiệm người dùng trong thời đại AI. CROPS là viết tắt của năm nguyên tắc: Kháng kiểm duyệt (Censorship Resistance), Kháng chiếm đoạt (Capture Resistance), Mã nguồn mở/Mở (Open Source/Openness), Quyền riêng tư (Privacy) và Bảo mật (Security). Đây không chỉ là giá trị cốt lõi của Ethereum mà còn là kim chỉ nam cho Quỹ Ethereum (EF) trong việc phân bổ nguồn lực vào các nhiệm vụ dài hạn, đảm bảo người dùng giữ được quyền kiểm soát tối thượng đối với tài sản và hành động số của họ. Bài viết chỉ ra rằng khi AI, đặc biệt là AI Agent, ngày càng đóng vai trò là "đại lý số" xử lý các tác vụ phức tạp (như giao dịch, quản lý tài sản), CROPS trở thành vấn đề sống còn. Một hệ thống AI tuân thủ CROPS cần chạy cục bộ (local) khi có thể, bảo vệ quyền riêng tư, minh bạch và trao cho người dùng quyền xác nhận cuối cùng, tránh biến thành một "hộp đen" tập trung. Giao điểm giữa "CROPS Ethereum Access Layer" và "CROPS AI" nằm ở việc giải quyết cùng một vấn đề: làm sao để người dùng truy cập các dịch vụ từ xa (như mô hình LLM hoặc dữ liệu blockchain) mà không phải hy sinh thông tin cá nhân, ý định hay quyền kiểm soát. Các giải pháp như gọi LLM từ xa thanh toán bằng ZK-proof hay đọc RPC Ethereum riêng tư là những ví dụ điển hình. Tóm lại, trong bối cảnh AI đang định hình lại tương tác kỹ thuật số, CROPS nổi lên như một khuôn khổ quan trọng đảm bảo rằng sự tiện lợi và quyền lực của công nghệ không đi kèm với cái giá phải trả là quyền tự chủ, bảo mật và quyền riêng tư của người dùng. Điều này sẽ định hướng cho sự phát triển của các lớp cơ sở hạ tầng, đặc biệt là ví tiền điện tử, trong tương lai.

marsbit1 giờ trước

Từ Ethereum đến "CROPS" của AI: Bộ "Biến số Chậm" mà Vitalik Liên Tục Nhấn Mạnh Rốt Cuộc Là Gì?

marsbit1 giờ trước

Lỗi Zcash Có Thể Đúc Vô Hạn ZEC Mà Không Bị Phát Hiện

Một lỗ hổng nghiêm trọng trong nhóm giao dịch được bảo vệ Orchard của Zcash có thể đã cho phép kẻ tấn công tạo ra lượng ZEC giả không giới hạn mà không bị phát hiện, theo tiết lộ mới từ Zooko Wilcox, Jason McGee và nhà nghiên cứu bảo mật Taylor Hornby. Lỗ hổng được phát hiện vào ngày 29 tháng 5, được khắc phục khẩn cấp trước ngày 2 tháng 6, và đã châm ngòi cho cuộc tranh luận về cách Zcash có thể chứng minh tính toàn vẹn nguồn cung trong một hệ thống bảo vệ quyền riêng tư. Lỗi nằm trong một quy tắc được viết thủ công trong mạch Orchard, khiến nó có thể chấp nhận thông tin sai nhưng vẫn cho phép giao dịch hợp lệ. Do tính chất bảo mật của Orchard, không có cách nào để chứng minh bằng mật mã liệu lỗ hổng có bị khai thác trước khi sửa chữa hay không, gây ra lo ngại về tính toàn vẹn nguồn cung. Để giải quyết, Shielded Labs đang xem xét đề xuất nâng cấp mạng để triển khai một nhóm bảo mật mới, nhằm cho phép bất kỳ ai cũng có thể xác minh nguồn cung ZEC. Họ cũng đang đẩy nhanh công việc xác minh chính thức mạch Orchard để ngăn chặn sự cố tương tự trong tương lai. Giá ZEC đã giảm gần 45% trong bối cảnh không chắc chắn này.

bitcoinist2 giờ trước

Lỗi Zcash Có Thể Đúc Vô Hạn ZEC Mà Không Bị Phát Hiện

bitcoinist2 giờ trước

Steve Hoffman, 'Cha đẻ đầu tư mạo hiểm' Thung lũng Silicon: Web3 + AI có thể là một cái bẫy

Ngày 28/5, công ty Anthropic đứng sau mô hình AI Claude đã huy động thành công 7,5 tỷ USD trong vòng tài trợ Series H, nâng định giá lên 96,5 tỷ USD, vượt mặt OpenAI. Trong bối cảnh các gã khổng lồ AI cạnh tranh khốc liệt về nền tảng tính toán, Steve Hoffman - nhà sáng lập Founder Space, được mệnh danh là "cha đỡ đầu" trong giới đầu tư mạo hiểm tại Thung lũng Silicon - đã có cuộc trò chuyện về tương lai của ngành. Hoffman nhận định, Thung lũng Silicon sẽ tiếp tục dẫn đầu trong nghiên cứu cơ bản về các mô hình lớn (foundation models), trong khi Trung Quốc sẽ chiến thắng trong việc triển khai ứng dụng và thương mại hóa, đặc biệt thống lĩnh lĩnh vực robot. Ông khuyến nghị các startup nên theo đuổi chiến lược "toàn cầu hóa ngay từ ngày đầu" (Global from Day 1) thay vì chỉ tập trung vào thị trường nội địa. Về tác động của AI, Hoffman dự đoán điểm bùng phát thực sự của các tác nhân tự trị (Autonomous Agents) - có khả năng phối hợp và xử lý các mục tiêu phức tạp - sẽ đến trong khoảng 2-4 năm tới, dẫn đến thay thế lao động trên quy mô lớn, bao gồm nhiều công việc tri thức. Giải pháp là thiết kế mô hình kinh doanh theo hướng "cộng tác người-máy" (Human-AI Collaboration) và cải cách chính sách về đào tạo lại, an sinh xã hội. Đối với các startup AI, Hoffman khuyên nên tập trung vào các lĩnh vực chuyên sâu, phức tạp, gắn với ngành cụ thể để tạo ra hàng rào phòng thủ trước các gã khổng lồ công nghệ. Tốc độ lặp lại sản phẩm nhanh chính là lợi thế cạnh tranh then chốt. Ông cũng chỉ ra cơ hội lớn trong lĩnh vực an ninh mạng và chống gian lận AI. Cuối cùng, Hoffman thẳng thắn bày tỏ quan điểm về "Web3 + AI". Ông cho rằng Web3 chủ yếu mang lại giá trị cho một nhóm người nhất định trong hệ sinh thái tiền mã hóa, nhưng không tạo ra tác động thực chất đối với thị trường đại chúng. Việc kết hợp Web3 với AI chủ yếu làm tăng thêm sự phức tạp và có thể là một cái bẫy đối với hầu hết các nhà sáng lập, thay vì một cơ hội. AI mới là công nghệ nền tảng phổ quát thực sự có khả năng chạm đến mọi ngành công nghiệp.

marsbit3 giờ trước

Steve Hoffman, 'Cha đẻ đầu tư mạo hiểm' Thung lũng Silicon: Web3 + AI có thể là một cái bẫy

marsbit3 giờ trước

Vượt qua "Bức tường Bộ nhớ": Cuộc Cách mạng ở Cấp độ Wafer và Lộ trình Tính toán trong Thời đại Suy luận AI

Năm 2026, chi phí đầu tư cho suy luận AI của các nhà cung cấp điện toán đám mây quy mô lớn lần đầu tiên vượt quá chi phí cho huấn luyện, đánh dấu bước chuyển từ "luyện mô hình lớn" sang "sử dụng mô hình lớn". Trong thời đại suy luận, điểm nghẽn chính chuyển sang "tường bộ nhớ" (memory wall), nơi chi phí và độ trễ di chuyển dữ liệu giữa GPU và DRAM (như HBM) vượt xa bản thân tính toán. Cerebras Systems, với kiến trúc động cơ quy mô wafer (WSE), đề xuất một giải pháp triệt để: thay vì cắt một tấm wafer thành nhiều chip nhỏ, họ sử dụng gần như toàn bộ wafer làm một chip khổng lồ duy nhất. Chip WSE-3 mới nhất cung cấp băng thông bộ nhớ trên chip cực cao nhờ 44GB SRAM, lên tới 21 PB/s, cao hơn 2625 lần so với GPU B200 của NVIDIA, giúp giảm đáng kể độ trễ trong suy luận mô hình lớn. Trong kiến trúc của Cerebras, trọng số mô hình được lưu trữ bên ngoài trên MemoryX và được truyền theo từng lớp đến chip khi cần, cho phép thông lượng token nhanh hơn từ 1.5 đến 5 lần so với B200 trong các mô hình khác nhau. Nó cũng có lợi thế lớn về hiệu suất năng lượng cho kết nối trên chip. Tuy nhiên, Cerebras phải đối mặt với những thách thức: lợi thế SRAM có thể chạm trần vật lý do giới hạn thu nhỏ theo tiến trình bán dẫn, yêu cầu hệ thống làm mát chuyên dụng, băng thông I/O ra bên ngoài thấp gây khó khăn cho mở rộng quy mô lớn, và hệ sinh thái phần mềm độc quyền. Các gã khổng lồ công nghệ đang theo đuổi nhiều con đường khác để giải quyết điểm nghẽn suy luận, bao gồm tự phát triển ASIC (như TPU, Maia), tận dụng công nghệ đóng gói tiên tiến phổ biến (như SoW của TSMC), và khám phá kết nối/quang học. Áp lực thương mại cũng rất lớn, khi Cerebras phải chuyển đổi thành nhà cung cấp dịch vụ đám mây và triển khai năng lực trung tâm dữ liệu khổng lồ theo các hợp đồng. Tóm lại, cuộc đua kiến trúc suy luận AI là về sự đánh đổi: Cerebras tối ưu hóa cực độ cho độ trễ thấp trên một wafer, trong khi NVIDIA duy trì tính linh hoạt và thông lượng cao thông qua kiến trúc cụm GPU. Tương lai của cả hai hướng đi vẫn chưa được định đoạt, phụ thuộc vào sự phát triển của tải công việc và công nghệ.

marsbit3 giờ trước

Vượt qua "Bức tường Bộ nhớ": Cuộc Cách mạng ở Cấp độ Wafer và Lộ trình Tính toán trong Thời đại Suy luận AI

marsbit3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片