Kraken交易所的內部支援系統據報導正在網路上出售;存取權限持續1至2個月,但聲明尚未經證實。
Kraken加密貨幣交易所內部支援面板存取權限據報導正在暗網論壇上出售。該清單聲稱用戶可以查看個人資料、交易紀錄和KYC文件。
該存取權限據稱為唯讀,售價低至1美元。儘管尚未經證實,但此消息引發了對客戶資料線上曝光的擔憂。
根據Dark Web Informer的監控,該清單聲稱存取權限允許查看用戶帳戶和交易。用戶還可以生成支援票證,這可能提取敏感資料。
該清單提到沒有IP限制,請求通過Kraken的系統路由。帳戶的TOTP代碼據報導將於2月到期。該帖子還聲稱存取權限在輪換前將持續1至2個月。
KYC文件,包括身分證、自拍照、地址證明和資金來源,被列為可檢索。據報導價格可以協商。然而,沒有獨立來源證實這些聲明的真實性。
Kraken表示其系統限制對客戶資料的不必要存取。該交易所使用監控來即時檢測異常活動。首席安全長Nick Percoco表示,當檢測到可疑行為時,團隊會進行干預。
他補充說,內部AI和分析在幕後工作以保護客戶資料。Coinbase和Binance過去的事件顯示,針對支援人員的社交工程攻擊很常見。
在2025年,攻擊者試圖賄賂多家交易所的代理人以獲取客戶資料。Coinbase報告稱,由於內部人員存取,損失高達4億美元。Kraken和Binance透過分層存取控制成功防止了類似的違規行為。
相關閱讀:Kraken向KindlyMD子公司提供一年期2.1億美元USDT貸款
Coinbase最近協助當局在印度逮捕了一名前支援代理人。該代理人據報導為駭客提供了敏感客戶資料的存取權限。一名布魯克林男子也因冒充Coinbase代表竊取近1,600萬美元而面臨指控。
調查人員從該計畫中追回了超過60萬美元。當局持續跨司法管轄區協調起訴此類攻擊。
這些事件突顯了監控內部支援存取的重要性。交易所越來越依賴AI和自動化警報來保護用戶資訊。
Kraken強調,用戶控制和內部措施都能防止未經授權的存取。持續監控和分析有助於保護帳戶免受社交工程和詐騙的威脅。
文章Kraken用戶資料和交易紀錄據稱在暗網站論壇上銷售首次發表於Live Bitcoin News。


