Kraken遭客户数据事件后公开勒索要求,安全总监称“我们不会支付”

bitcoinist發佈於 2026-04-14更新於 2026-04-14

文章摘要

美国第二大加密货币交易所Kraken近期遭遇两起客户数据未授权访问事件,拒绝向犯罪团伙支付勒索赎金。安全总监Nick Percoco透露,犯罪团伙以公开系统漏洞视频为要挟,但交易所强调系统未被攻破,用户资金未受影响,仅约0.02%客户(2000人)数据可能被查看。Kraken已终止涉事内部客服人员权限,配合执法机构调查,并坚决表示永不与犯罪分子谈判。此事引发社区对内部威胁及客服外包安全性的质疑,有用户担忧高净值账户可能成为目标。此前Coinbase也发生过类似外包人员受贿泄露数据事件。

美国第二大加密货币交易所Kraken在去年发生两起客户支持数据未授权访问事件后,拒绝了犯罪团伙的勒索威胁,此举重新引发了投资者对内部威胁的担忧。

Kraken反击勒索要求

周一,Kraken首席安全官尼克·佩尔科科透露,一个犯罪团伙正在勒索该加密货币交易所,威胁要发布展示其系统暴露客户数据的视频。

在一份安全更新中,这位首席安全官确认Kraken自2025年以来已发现并制止了两起不当访问有限客户支持数据的事件。根据公告,该加密货币交易所收到线报称犯罪论坛上分享了一段视频,据称该视频显示有人访问了Kraken的客户支持系统。

"我们立即展开调查,并迅速确定涉事人员为我们支持团队的成员,"佩尔科科解释道,"立即撤销了其访问权限,进行了全面调查,实施了额外的安全控制措施,并通知了有限数量的受影响客户。"

最近,他们又收到另一个线报,提供了显示类似活动的新视频,促使他们展开新的调查以确定相关方,终止其访问权限,并通知受影响的客户。

"访问权限终止后不久,我们开始收到勒索要求,"这位安全总监表示,"犯罪分子威胁称,如果我们不配合,他们将向媒体 outlets 和在社交媒体上分发2025年2月事件和最近事件的材料。"

佩尔科科强调,交易所的系统从未被攻破,资金也从未面临风险。此外,他指出,"只有极少数"客户账户(约2000个,占客户的0.02%)在两起事件中可能被查看。

Kraken现已公开拒绝犯罪分子的要求,声明他们"不会向这些犯罪分子支付",并且"永远不会与不良行为者谈判"。

在公告中,该交易所强调,它一直在与行业合作伙伴和执法机构合作,"调查并瓦解不仅针对加密货币公司,还针对游戏和电信组织的内部招聘活动"。

基于从这两起事件中收集的情报和广泛分析,Kraken认为有足够证据识别并逮捕所有涉案人员,但由于调查仍在进行中,未分享更多细节。然而,他们敦促任何掌握相关信息的人直接联系交易所。

此次事件发生仅一个月前,Kraken为加密货币行业赢得了一场重大胜利,在获得堪萨斯城联邦储备银行批准开设美联储主账户后,成为首家直接接入美联储核心支付系统的加密货币公司。

加密社区提出内部访问担忧

加密货币投资者和Kraken用户在线对此消息作出反应,质疑交易所关于这两起事件的细节,并批评交易所将客服人员外包海外。

"所以,基本上,你们将其外包给了可疑的第三方公司(或者更糟,你们的内部招聘人员失职了),然后你们被黑了两次或更多次。你们让客户容易遭受物理攻击(wrench attacks),"一位X用户在佩尔科科的帖子下写道。

然而,不当数据访问是来自内部支持团队还是海外第三方支持人员的细节尚未披露。

另一位加密社区成员对Kraken关于"极少数"客户的澄清提出异议,坚称"这不是你认为的那个指标...在这2000个账户中,它们很可能正是那些余额值得进行物理攻击的账户。"

其他人将此事件与去年Coinbase的数据泄露争议相提并论。背景是,Coinbase首席执行官布莱恩·阿姆斯特朗在2025年5月透露,恶意行为者贿赂了少数海外支持承包商以访问公司的内部工具。

这导致约1%交易所用户的姓名、电子邮件地址、有限交易记录和部分社会安全号码泄露。随后,攻击者试图利用泄露的信息勒索Coinbase,要求支付2000万美元的比特币(BTC)赎金以换取敏感数据。

路透社后来声称,Coinbase在披露客户数据泄露前数月就已知晓此事,这也引发了人们对透明度和内部威胁的担忧。

整个加密货币市值在周线图中为2.43万亿美元。来源:TradingView上的TOTAL

相關問答

QKraken交易所的首席安全官是谁?

AKraken的首席安全官是Nick Percoco。

QKraken拒绝支付勒索要求的原因是什么?

AKraken拒绝支付勒索要求,并声明不会与犯罪分子谈判,以维护公司原则和安全立场。

Q这两次未授权访问事件影响了多少客户?

A两次事件共影响了约2000名客户,占客户总数的0.02%。

QKraken在事件发生后采取了哪些措施?

AKraken立即撤销了涉事人员的访问权限,进行了全面调查,实施了额外的安全控制,并通知了受影响的客户。

Q加密货币社区对Kraken事件的主要担忧是什么?

A社区主要担忧内部威胁和客户支持外包可能带来的安全风险,以及受影响账户可能面临的实际威胁。

你可能也喜歡

越过“内存墙”,AI推理时代的晶圆级革命与算力路线

2026年,AI产业进入新拐点:全球主要云厂商的推理资本支出首次超过训练。这意味着算力需求核心从“炼模型”转向“用模型”,瓶颈也从计算规模变为“内存墙”——即数据在GPU与片外存储间搬运带来的高能耗与延迟。 为突破内存墙,Cerebras公司选择了“晶圆级计算”的激进路线。其核心产品WSE-3不切割晶圆,直接制成超大芯片,集成90万个AI核心和44GB片上SRAM,带来远超传统GPU(如英伟达B200)的片上内存带宽。其架构将模型权重存储于片外MemoryX,按需流式传输至芯片计算,从而在LLM推理,尤其是首token延迟和长上下文任务中展现出显著优势,token生成速率可达GPU的1.5-5倍。同时,其芯片内互联功耗也远低于当前GPU。 但这种极致物理优化也带来挑战:通过先进制程提升SRAM容量的路径已近天花板;整片晶圆发热量大,需专用液冷;片外I/O带宽有限,难以高速扩展形成大规模集群;软件生态也与主流CUDA不兼容。 与此同时,行业巨头正通过多条路径围剿:1)自研ASIC推理芯片(如谷歌TPU、微软Maia);2)利用台积电SoW等先进封装技术将“晶圆级”能力通用化、平民化;3)探索光互联/光计算作为终极解决方案。 Cerebras还面临商业转型的挑战,巨额订单迫使其从芯片商转向云服务商,需快速建设专用数据中心,交付压力巨大。 最终,AI推理时代的算力架构呈现路线分野:Cerebras向左,追求单任务下的极致低延迟;英伟达向右,以通用性应对多变负载。技术变革仍在继续,谁将主导未来,尚无定论。

marsbit49 分鐘前

越过“内存墙”,AI推理时代的晶圆级革命与算力路线

marsbit49 分鐘前

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

本期科技资讯围绕“信任危机”展开。Anthropic公开呼吁暂停全球AI开发,称其Claude模型存在“递归自我改进”风险,但该公司自身正筹备估值近万亿美元的IPO,引发外界质疑其动机。同时,大量用户抱怨Claude近期体验质量大幅下滑。 在加密领域,比特币价格跌破6.1万美元,导致超11亿美元多单爆仓,市场情绪转向悲观。与此同时,AI在生物医药领域取得突破,全球首款AI设计疫苗完成首阶段人体试验。 芯片方面,英伟达CEO黄仁勋访韩,宣布三星、SK海力士和美光的HBM4内存均已通过认证。但有经济学家警告,英伟达可能面临类似2000年互联网泡沫时期思科的风险。 科技公司动态中,Cloudflare收购前端工具链公司VoidZero,其CEO称互联网上机器人流量已超过真人。字节跳动的AI应用“豆包”推出付费订阅后,月活用户锐减超600万,凸显商业化困境。 美股市场焦点在SpaceX,其IPO路演备受追捧,高盛预测其2030年收入将增长百倍。然而,标普道琼斯指数公司明确表示不会为SpaceX等巨型IPO修改快速纳入规则,为其上市后表现增添不确定性。 总体而言,当前科技领域呈现“言行不一”的割裂现象,无论是AI公司、加密货币还是应用商业化,都面临信任拷问,市场狂热叙事与冷静规则之间形成鲜明对比。

marsbit1 小時前

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

marsbit1 小時前

交易

現貨
合約
活动图片