Kraken ha dichiarato di essere vittima di un tentativo di estorsione da parte di criminali che minacciano di diffondere video dei sistemi interni dopo che due incidenti di accesso ai dati legati a insider hanno esposto circa 2.000 conti clienti.
Dettagli sugli accessi interni
Nick Percoco, chief security officer della società madre di Kraken, Payward, disclosed il 13 aprile che l’exchange ha individuato e licenziato due membri del team di supporto che avevano avuto accesso improprio a dati limitati dei clienti.
Il primo caso è emerso nel febbraio 2025 dopo che la società ha ricevuto una segnalazione relativa a un video che circolava in un forum criminale. Kraken ha revocato gli accessi dell’impiegato, condotto un’indagine completa e informato i clienti interessati.
Un secondo incidente ha seguito uno schema simile. L’exchange è nuovamente intervenuto per interrompere gli accessi e avvisare gli utenti colpiti. Nei due casi, circa 2.000 conti sono stati potenzialmente visualizzati, pari allo 0,02% della base clienti totale di Kraken.
"I nostri sistemi non sono mai stati violati; i fondi non sono mai stati a rischio; non pagheremo questi criminali; non tratteremo mai con i malintenzionati", ha scritto Percoco su X.
Kraken ha affermato che le richieste di estorsione sono arrivate poco dopo la revoca degli accessi al secondo dipendente.
Also Read: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns
Risposta di Kraken alle forze dell’ordine
La società ha dichiarato di ritenere di aver raccolto prove sufficienti per identificare e arrestare i responsabili. Kraken sta ora collaborando con le autorità federali in più giurisdizioni per perseguire tutti gli individui coinvolti.
Percoco ha osservato che l’indagine ha fatto emergere più ampi tentativi di reclutamento di insider che prendono di mira non solo le aziende crypto ma anche società di gaming e telecomunicazioni.
L’exchange non ha condiviso ulteriori dettagli, richiamandosi all’indagine in corso.
Precedenti incidenti di sicurezza di Kraken
Non è la prima volta che Kraken si confronta con un’estorsione. Nel giugno 2024, un soggetto che si presentava come ricercatore di sicurezza ha sfruttato una vulnerabilità zero‑day per prelevare circa 3 milioni di dollari dal tesoro dell’exchange, chiedendo poi un pagamento invece di restituire i fondi. Kraken ha trattato quel caso come un crimine e ha collaborato con le forze dell’ordine.
Il modello di minacce interne nell’intero settore crypto si è intensificato negli ultimi anni.
In particolare, operatori nordcoreani hanno preso di mira gli exchange attraverso candidature di lavoro falsificate e la stessa Kraken ha intercettato uno di questi tentativi durante un colloquio nel 2025.





