Kraken回应内部视频勒索威胁:系统未被攻破,正全力配合执法

加密货币交易平台Kraken近日披露,其遭遇一起以公开内部客户支持系统操作视频为要挟的勒索行为。公司首席安全官尼克·佩尔科科明确表示,相关系统未遭外部入侵,用户资产未受影响,且公司不会就此类威胁进行任何形式的谈判或付款。

涉事访问源于内部权限滥用,已即时处置

该事件最早于2025年2月被通报,起因是一名员工未经授权访问了内部客户支持系统,并生成一段操作视频,随后在暗网论坛上流传。经核实后,该账户权限立即被撤销,同时公司启动全面审计流程,并对受影响的约2000名用户进行了主动通知。

两起事件影响极小,核心系统保持完整

尽管存在两次类似违规行为,但涉及账户总数仅占平台用户总量的0.02%左右,未造成大规模数据外泄或服务中断。公司强调,所有客户资金均处于隔离状态,未被接触,核心交易与风控系统运行正常。

威胁升级至公开视频索财,执法介入已掌握证据

在初步事件平息后,幕后组织转而提出以支付赎金换取不公开视频的要求。对此,Kraken坚决拒绝,并已将全部线索移交美国联邦执法部门及多个司法辖区的调查单位。目前已有充分证据链支撑后续逮捕行动。

行业性风险上升,内部渗透成新焦点

佩尔科科警示,此类事件可能并非个案,而是日益普遍的内部权限滥用趋势的一部分。他指出,除加密领域外,游戏、通信等高敏感行业同样面临相似挑战。近期另一家数字资产企业也报告了开发环境中的轻微安全异常,虽未波及用户,但仍反映出整体防御体系需持续强化。