克拉肯(Kraken)爆內部員工勒索案:2,000 名用戶資料遭挾持,資金安全未受影響
04-14 , 10:02 /

加密貨幣交易所「詞」克拉肯(Kraken)近日證實,遭遇「詞」內部人員挾持客戶資料勒索事件。官方表示,約 2,000 名用戶受影響,僅占其總客戶數的 0.02%,並強調「詞」客戶資金安全無虞,交易與資產託管服務維持正常運作。

根據克拉肯於 13 日(當地時間)對外說明,此次事件涉及兩起發生時間介於 2025 年 2 月至今年年初的內部安控事故。第一起事件中,一個「詞」犯罪集團聲稱掌握克拉肯內部系統中包含客戶資料的畫面,並以公開相關影片為要脅,向公司索取「詞」贖金。克拉肯在接獲通報後立即展開內部調查,最終鎖定一名隸屬「詞」客服團隊的員工為主要嫌疑人,隨即撤銷其系統存取權限,並同步強化整體「詞」存取控管與安全審查機制。

第二起事件手法與前案相似,同樣是威脅公開含有用戶資訊的影片,不過即便在克拉肯關閉相關帳號與系統權限後,相關人士仍持續透過社群媒體管道進行恐嚇,揚言將影片對外發布。克拉肯則明確表示,這一次不會對勒索行為妥協,並已與執法機關合作,針對鎖定金融科技與「詞」加密貨幣領域、甚至延伸至「詞」遊戲與「詞」電信產業的人才招募與滲透行為進行調查與阻斷。

在用戶保護方面,克拉肯已主動向受影響客戶發出通知,說明事件經過與潛在風險,並提供額外「詞」個資保護與帳號安全建議,包括調整登入憑證、啟用多重身份驗證以及監控可疑登入紀錄等。公司同時強調,目前並未發現任何核心系統遭「詞」外部駭客入侵或資產被轉移的跡象,內部審核結果顯示,「詞」客戶資金仍處於完整且可追蹤的安全狀態。

克拉肯長期以「重視安全性」著稱,在交易所評比中時常被視為防護能力較佳的平台之一。不過,本次事件凸顯「詞」內部人員風險已成為加密貨幣產業的一大痛點:即便外部防火牆與基礎設施防護完善,只要「詞」內部存取權限管理鬆散、監管審查不嚴,仍可能出現敏感資訊外流與勒索的漏洞。

評論

此次克拉肯內部人員勒索案,再次將「詞」內部風險管理推上產業焦點。對整個「詞」交易所與「詞」託管服務市場來說,如何細緻化權限分級、加強員工背景審查、強化行為監控與稽核,將成為未來資安投資的關鍵方向。隨著加密貨幣逐漸走向主流金融體系,僅防範「詞」外部駭客已不夠,如何同時控管「詞」內部人員風險,將是交易所能否維持用戶信任與監管機關信心的核心考驗。

推薦
南韓交易所 Bithumb 延後 IPO 至 2028 年後:4 億美元錯帳與監管壓力迫使轉向內控重建

04-03 , 13:01

KuCoin 遭美國監管「永久封殺」:KYC、AML 成境外加密貨幣交易所進入美國市場生死門檻

03-31 , 13:35

OKX 暫緩 IPO:估值 250 億美元也不急上市,押注全球擴張與代幣化金融長期價值

03-27 , 09:18

美眾院盯上克拉肯(Kraken)主帳戶核准案:聯準會加密監管與消費者保護恐成新戰場

03-27 , 09:18

Coinbase 要求輸入 12 字復原片語掀資安爭議:工具緊急下架、專家警告恐助長釣魚攻擊

03-23 , 16:24

韓國重罰加密貨幣交易所빗썸:違反 AML、KYC 遭 FIU 開罰 368 億韓元並勒令 6 個月部分停業

03-17 , 09:50

美國司法部與歐洲刑警聯手瓦解 SocksEscort 代理網路 查扣 350 萬美元加密貨幣、撼動加密貨幣犯罪基礎設施

03-14 , 09:53

克拉肯升級 xStocks 推出多鏈執行層 xChange 打通以太幣(ETH) 與 Solana(SOL) 代幣化股票跨鏈交易

03-06 , 14:05

克拉肯金融拿下聯準會主帳戶首例 加密貨幣銀行直通美國結算核心、為瑞波幣(XRP)穩定幣 RLUSD 鋪路

03-06 , 10:33

Kraken 金融獲聯準會精簡版主帳戶:美國銀行業強烈反彈、加密貨幣市場結構立法戰升溫

03-06 , 10:33

克拉肯(Kraken)取得聯準會Fedwire限制性主帳戶!川普點名銀行拖累穩定幣法案、CFTC擬推「加密無到期日期貨」

03-05 , 14:37

克拉肯收購代幣管理平台馬格納 從設計到上幣打造全棧加密服務,為 IPO 舖路

02-20 , 15:39

Gemini 裁員 25%、退出歐洲與澳洲市場 轉型預測市場與 AI 業務

02-07 , 10:01

Kraken 專家:DeFi 金庫將於 2026 年引爆機構參與熱潮

02-04 , 12:40

Kraken Custody 成為 USDe 官方託管夥伴,強化穩定幣合規透明度與機構信任

01-24 , 03:04