Kraken拒絕勒索 內部人員洩露2,000個客戶帳戶後遭威脅

Steven Zeiler
Steven ZeilerApr, 13 2026 18:09
Kraken exchange faces extortion after insider data access incidents expose client accounts (Image: Shutterstock)
Kraken exchange faces extortion after insider data access incidents expose client accounts (Image: Shutterstock)

Kraken表示,在兩宗與內部人員有關的資料存取事故曝光約2,000個客戶帳戶後,有罪犯威脅要公開內部系統影片,向公司進行勒索。

內部存取詳情

Kraken母公司Payward的首席安全官Nick Percoco於4月13日披露,交易所已識別並解僱兩名支援團隊成員,該二人不當存取了部分客戶的有限資料。

首宗個案於2025年2月浮現,當時公司收到線報,指一段影片在犯罪論壇流傳。Kraken其後撤銷該員工的存取權限,展開全面調查,並通知受影響客戶。

第二宗事故的模式相似。交易所同樣迅速切斷該員工的存取權限並提醒受影響用戶。兩宗事件合計,約有2,000個帳戶可能被查看,佔Kraken整體客戶數量的0.02%。

「我們的系統從未被入侵;資金從未處於風險之中;我們不會向這些罪犯付款;我們絕不會與惡意行為者談判。」Percoco在X上寫道。

Kraken表示,勒索要求是在第二名員工的存取權限被撤銷後不久便出現。

另見: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns

Kraken對執法部門的回應

公司表示,相信已蒐集到足夠證據去識別並拘捕相關責任人。Kraken現正與多個司法轄區的聯邦執法機關合作,追究所有涉事人士。

Percoco指出,調查揭示出更廣泛的內部人員招募行動,目標不僅限於加密貨幣公司,亦包括遊戲及電訊企業。

鑑於調查仍在進行中,交易所並未披露更多細節。

Kraken安全事故歷史

這並非Kraken首次面對勒索事件。2024年6月,一個自稱為資安研究員的實體利用零時差漏洞,從交易所金庫提走約300萬美元,之後要求支付酬勞而非歸還資金。Kraken將該案視為刑事案件,並與執法機關合作。

近年來,加密產業內部人員威脅的模式愈趨嚴重。

尤其是北韓相關的行動人員,透過虛構求職申請鎖定交易所為目標;Kraken本身就在2025年的一次求職面試中,識破其中一次企圖。

下一篇閱讀: RaveDAO Just Exploded 1,194% In A Week — Here's The Real Story Behind The Crypto That Turns Raves Into Blockchain

Steven Zeiler profile photo

Steven Zeiler

Steven Zeiler 現任 Yellow 的首席推廣官(Chief Evangelist),與開發者合作,利用 Yellow SDK 建構即時、非託管的交易基礎設施。他是一名程式設計師、科技專家和企業家,曾於 Ripple 工作,協助設計點對點銀行間支付原型,並透過共識追蹤軟體為 XRP Ledger 的去中心化作出貢獻。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
Kraken拒絕勒索 內部人員洩露2,000個客戶帳戶後遭威脅 | Yellow