Kraken afirmou estar a ser alvo de extorsão por criminosos que ameaçam divulgar vídeos de sistemas internos, depois de dois incidentes de acesso indevido por insiders terem exposto cerca de 2.000 contas de clientes.
Detalhes do Acesso Interno
Nick Percoco, diretor de segurança da empresa‑mãe da Kraken, Payward, disse em 13 de abril que a corretora identificou e demitiu dois membros da equipa de suporte que acederam de forma imprópria a dados limitados de clientes.
O primeiro caso surgiu em fevereiro de 2025, depois de a empresa receber uma denúncia sobre um vídeo a circular num fórum criminoso. A Kraken revogou o acesso do colaborador, conduziu uma investigação completa e notificou os clientes afetados.
Um segundo incidente seguiu um padrão semelhante. A corretora voltou a agir para cortar o acesso e alertar os utilizadores impactados. Nos dois casos, aproximadamente 2.000 contas poderão ter sido visualizadas, representando 0,02% da base total de clientes da Kraken.
"Os nossos sistemas nunca foram violados; os fundos nunca estiveram em risco; não iremos pagar a estes criminosos; nunca iremos negociar com agentes mal-intencionados", escreveu Percoco no X.
A Kraken afirmou que as exigências de extorsão chegaram pouco depois de o acesso do segundo funcionário ter sido revogado.
Also Read: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns
Resposta da Kraken às Autoridades
A empresa afirmou acreditar ter reunido provas suficientes para identificar e deter os responsáveis. A Kraken está agora a colaborar com autoridades federais em várias jurisdições para perseguir todos os indivíduos envolvidos.
Percoco observou que a investigação revelou esforços mais amplos de recrutamento de insiders, que visam não apenas empresas de cripto, mas também empresas de jogos e de telecomunicações.
A corretora não partilhou detalhes adicionais, citando o facto de a investigação estar em curso.
Histórico de Incidentes de Segurança da Kraken
Não é a primeira vez que a Kraken lida com extorsão. Em junho de 2024, uma entidade que se dizia investigadora de segurança explorou uma vulnerabilidade de dia zero para retirar cerca de 3 milhões de dólares do tesouro da corretora e depois exigiu pagamento em vez de devolver os fundos. A Kraken tratou esse caso como assunto criminal e cooperou com as autoridades.
O padrão de ameaças internas em todo o setor cripto tem‑se intensificado nos últimos anos.
Operativos norte‑coreanos, em particular, têm visado corretoras através de candidaturas de emprego falsificadas, com a própria Kraken a detetar uma dessas tentativas durante uma entrevista de emprego em 2025.





