Kraken cho biết họ đang bị tội phạm tống tiền, dọa công bố video về hệ thống nội bộ sau hai sự cố truy cập dữ liệu liên quan đến người nội bộ làm lộ khoảng 2.000 tài khoản khách hàng.
Chi tiết truy cập nội bộ
Nick Percoco, giám đốc an ninh (CSO) của công ty mẹ Payward của Kraken, đã tiết lộ vào ngày 13/4 rằng sàn giao dịch đã xác định và chấm dứt hợp đồng với hai nhân viên bộ phận hỗ trợ vì truy cập trái phép vào một lượng dữ liệu khách hàng hạn chế.
Trường hợp đầu tiên xuất hiện vào tháng 2/2025 sau khi công ty nhận được thông tin về một video đang lan truyền trên một diễn đàn tội phạm. Kraken đã thu hồi quyền truy cập của nhân viên, tiến hành điều tra toàn diện và thông báo cho các khách hàng bị ảnh hưởng.
Sự cố thứ hai có mô thức tương tự. Sàn giao dịch một lần nữa hành động để cắt quyền truy cập và cảnh báo người dùng bị tác động. Trong cả hai trường hợp, khoảng 2.000 tài khoản có thể đã bị xem, chiếm 0,02% tổng số khách hàng của Kraken.
"Hệ thống của chúng tôi chưa từng bị xâm nhập; tiền chưa từng bị đặt vào rủi ro; chúng tôi sẽ không trả tiền cho bọn tội phạm này; chúng tôi sẽ không bao giờ thương lượng với những kẻ xấu," Percoco viết trên X.
Kraken cho biết các yêu sách tống tiền được gửi đến ngay sau khi quyền truy cập của nhân viên thứ hai bị thu hồi.
Also Read: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns
Phản ứng của Kraken với cơ quan thực thi pháp luật
Công ty cho biết họ tin rằng đã thu thập đủ bằng chứng để xác định và bắt giữ những người chịu trách nhiệm. Kraken hiện đang làm việc với các cơ quan thực thi pháp luật liên bang trên nhiều khu vực pháp lý để truy cứu tất cả các cá nhân liên quan.
Percoco lưu ý rằng cuộc điều tra đã phát hiện những nỗ lực tuyển dụng nội gián rộng hơn, không chỉ nhắm đến các công ty tiền mã hóa mà còn cả doanh nghiệp game và viễn thông.
Sàn giao dịch không chia sẻ thêm chi tiết, với lý do cuộc điều tra đang diễn ra.
Lịch sử các sự cố an ninh của Kraken
Đây không phải là lần đầu tiên Kraken đối mặt với tống tiền. Vào tháng 6/2024, một tổ chức tự xưng là nhà nghiên cứu bảo mật đã lợi dụng lỗ hổng zero-day để rút khoảng 3 triệu đô la từ ngân quỹ của sàn, sau đó yêu cầu thanh toán thay vì hoàn trả tiền. Kraken coi vụ việc đó là hành vi phạm tội và đã phối hợp với cơ quan chức năng.
Mô hình đe dọa từ nội bộ trên toàn ngành tiền mã hóa đã trở nên nghiêm trọng hơn trong những năm gần đây.
Đặc biệt, các điệp viên Triều Tiên đã nhắm mục tiêu vào sàn giao dịch thông qua đơn xin việc giả mạo, và chính Kraken đã phát hiện một trường hợp như vậy trong một buổi phỏng vấn tuyển dụng năm 2025.






