Kraken ระบุว่ากำลังถูกอาชญากรรีดไถ โดยขู่จะเผยแพร่วิดีโอระบบภายใน หลังเกิดเหตุพนักงานภายในเข้าถึงข้อมูลลูกค้าโดยไม่ได้รับอนุญาต ทำให้บัญชีลูกค้าประมาณ 2,000 บัญชีถูกเปิดเผย
รายละเอียดการเข้าถึงของคนภายใน
Nick Percoco ประธานเจ้าหน้าที่ฝ่ายความปลอดภัยของบริษัทแม่ของ Kraken คือ Payward disclosed เมื่อวันที่ 13 เม.ย. ว่าแพลตฟอร์มได้ตรวจพบและยุติการจ้างพนักงานฝ่ายซัพพอร์ตสองรายที่เข้าถึงข้อมูลลูกค้าบางส่วนอย่างไม่เหมาะสม
กรณีแรกเกิดขึ้นในเดือนก.พ. 2025 หลังจากบริษัทได้รับเบาะแสเกี่ยวกับวิดีโอที่เผยแพร่อยู่ในฟอรั่มอาชญากรรม Kraken ได้ยกเลิกสิทธิ์การเข้าถึงของพนักงานรายนั้น ทำการสืบสวนอย่างครบถ้วน และแจ้งลูกค้าที่ได้รับผลกระทบ
เหตุการณ์ที่สองมีรูปแบบใกล้เคียงกัน แพลตฟอร์มดำเนินการตัดสิทธิ์การเข้าถึงอีกครั้ง และแจ้งเตือนผู้ใช้ที่ได้รับผลกระทบ ในทั้งสองกรณี พบว่ามีบัญชีประมาณ 2,000 บัญชีที่อาจถูกเปิดดู คิดเป็น 0.02% ของฐานลูกค้าทั้งหมดของ Kraken
"ระบบของเราไม่เคยถูกเจาะ เงินทุนไม่เคยตกอยู่ในความเสี่ยง เราจะไม่จ่ายเงินให้อาชญากรเหล่านี้ เราจะไม่มีวันเจรจากับผู้ไม่หวังดี" Percoco เขียนบน X
Kraken ระบุว่าข้อเรียกร้องในการรีดไถมาถึงไม่นานหลังจากสิทธิ์การเข้าถึงของพนักงานรายที่สองถูกยกเลิก
Also Read: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns
การตอบสนองของ Kraken ต่อหน่วยงานบังคับใช้กฎหมาย
บริษัทระบุว่าเชื่อว่ามีหลักฐานเพียงพอที่จะระบุตัวและจับกุมผู้กระทำผิดได้ Kraken กำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายของรัฐบาลกลางในหลายเขตอำนาจศาล เพื่อดำเนินคดีกับทุกคนที่เกี่ยวข้อง
Percoco ระบุเพิ่มเติมว่าการสืบสวนพบความพยายามรับสมัครคนในวงในในวงกว้าง ซึ่งไม่ได้มุ่งเป้าเฉพาะบริษัทคริปโตเท่านั้น แต่ยังรวมถึงบริษัทเกมและโทรคมนาคมด้วย
แพลตฟอร์มไม่ได้เปิดเผยรายละเอียดเพิ่มเติม โดยให้เหตุผลว่าอยู่ระหว่างการสืบสวนที่ยังดำเนินอยู่
ประวัติเหตุการณ์ด้านความปลอดภัยของ Kraken
นี่ไม่ใช่ครั้งแรกที่ Kraken ต้องรับมือกับการรีดไถ ในเดือนมิ.ย. 2024 หน่วยงานหนึ่งที่อ้างว่าเป็นนักวิจัยด้านความปลอดภัยได้ใช้ช่องโหว่แบบ zero-day ถอนเงินประมาณ 3 ล้านดอลลาร์จากคลังของแพลตฟอร์ม แล้วเรียกร้องเงินตอบแทนแทนการส่งคืนเงิน Kraken ปฏิบัติต่อกรณีนั้นในฐานะคดีอาญาและร่วมมือกับหน่วยงานบังคับใช้กฎหมาย
รูปแบบภัยคุกคามจากคนภายในในอุตสาหกรรมคริปโตทวีความรุนแรงขึ้นในช่วงไม่กี่ปีที่ผ่านมา
กลุ่มปฏิบัติการจากเกาหลีเหนือโดยเฉพาะ ได้มุ่งเป้าโจมตีแพลตฟอร์มเทรดผ่านใบสมัครงานปลอม โดย Kraken เองก็เคยตรวจพบความพยายามลักษณะนี้ระหว่างการสัมภาษณ์งานในปี 2025






