美國加密貨幣交易所 Kraken 遭犯罪集團鎖定,對方疑招募內部員工違規調閱客戶支援資料,再以公開內部系統操作影片勒索。事件凸顯交易所除防範外部駭客,也須管控員工權限與社交工程風險;Kraken 強調這不是核心系統遭全面入侵,客戶資金從未暴露。
Kraken 最新披露,事件僅涉及約 2,000 個帳戶的有限支援資料,未造成資金損失,並拒絕與勒索者談判或付款。官方未公布贖金金額及違規存取的確切日期,目前已強化存取控制、處理涉案內部人員,並與執法機關合作追查犯罪集團。
全部報導
7 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Kraken 交易所因大量受制裁加密資金交易短暫鎖定用戶帳戶
加密貨幣交易所 Kraken 必須依制裁規範攔截高風險資金,但這套合規機制也可能遭反向利用。攻擊者可用「粉塵攻擊」把極少量受制裁加密資產散發至大量地址,藉此觸發交易所風控,讓未主動接觸相關資金的用戶也面臨帳戶限制。
8 月 17 日至 24 日間,Kraken 偵測到約 1.2 萬筆與 HTX 關聯錢包有關的可疑小額交易,部分收款用戶因此被短暫鎖定帳戶。這批交易疑似刻意散播受制裁資金,以干擾平台合規系統;相關資金總額與受影響帳戶數尚未公布。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。