Krakens interner Support-Panel-Zugriff wird im Dark Web verkauft, Nutzer in Schwierigkeiten

- Auf Dark-Web-Foren tauchten Behauptungen auf, der Zugang zu Krakens internen Support-Systemen werde verkauft, obwohl kein Beweis für einen Sicherheitsvorfall vorliegt.
- Die nicht verifizierte Anzeige entstand, während große Börsen unter die Lupe genommen werden, was Social-Engineering-Angriffe auf das Kundensupport-Personal betrifft.
- Kürzliche Verhaftungen und Anklagen gegen Coinbase zeigen, wie Insider-Bedrohungen und Identitätsbetrug zu Millionenverlusten geführt haben.
Behauptungen, dass der Zugriff auf Krakens interne Kundensupport-Systeme auf einem Dark-Web-Forum zum Verkauf angeboten wird, kursieren derzeit auf X, auch wenn die Beweise für den angeblichen Sicherheitsvorfall weitgehend ungeprüft sind.
Laut der Social-Account-Webaktivitätsüberwachung Dark Web Informer ist eine schreibgeschützte Version von Krakens internem Support-Panel auf dem Markt und wird für so wenig wie 1 US-Dollar verkauft, wobei der Preis angeblich verhandelbar ist.
Ein Screenshot des Dark-Web-Forums zeigt, dass der Benutzer „ransomcharger“ seinen Kontakten mitteilte, dass der Zugriff das Anzeigen von Benutzerprofilen und Transaktionsverläufen ermöglichen würde und dass damit Kundensupport-Tickets erstellt werden könnten, um Kunden zu phischen oder private Informationen zu extrahieren.
Kraken-Support-Zugriff könnte Kundeninformationen für 2 Monate offenlegen
Laut der Anzeige ist der Zugriff angeblich nicht durch IP-Adressen eingeschränkt und wird über Krakens eigene Systeme proxyt. Er kann vollständige Know-Your-Customer-(KYC)-Dokumente abrufen, einschließlich Ausweisdokumenten, Selfies, Adressnachweisen und deklarierten Einkommensquellen.
Die Zugriff ist angeblich für mindestens ein bis zwei Monate gültig, bevor er rotiert, wobei zeitbasierte Authentifizierungscodes im Februar ablaufen. Cryptopolitan hat jedoch keine andere unabhängige Bestätigung oder Beweise gefunden, die die Behauptung stützen, und Krakens Support-Team hat keinen Kompromittierung seiner internen Systeme bestätigt.
Mitte 2025 hatte Cryptopolitan berichtet, dass Kraken und Binance von derselben Social-Engineering-Kampagne betroffen waren, die zu einem erfolgreichen Kunden-Datenleck bei Coinbase führte. Nach Angaben von Personen, die mit der Angelegenheit vertraut sind, kontaktierten Angreifer die Kundensupport-Mitarbeiter der Börsen und lockten sie mit Bestechungsgeldern im Austausch gegen Benutzerdaten.
Coinbase-Vorstand Brian Armstrong gab eine Erklärung ab, in der es hieß, dass mehrere ausländische Kundenservicemitarbeiter die Bestechungsgelder angenommen und Informationen bereitgestellt hätten, die Kundennamen, Adressen, teilweise KYC-Aufzeichnungen und Kontostände umfassten.
Die Angreifer versuchten später, Coinbase zu erpressen und forderten ein Lösegeld von 20 Millionen US-Dollar im Austausch für das Löschen der gestohlenen Daten, so Personen, die mit der Untersuchung vertraut sind. Coinbase weigerte sich, das Lösegeld zu zahlen, und informierte stattdessen die Strafverfolgungsbehörden.
Das Datenleck setzte Coinbase potenziellen Verlusten in Höhe von bis zu 400 Millionen US-Dollar aus. Für Kraken und Binance war die… Social Engineering Versuchung jedoch durch mehrschichtige Zugriffseinschränkungen und Echtzeitüberwachung der Support-Interaktionen abgewendet worden.
Binance hat angegeben, dass es KI-Systeme zur Überwachung von Gesprächen zwischen Kundensupport-Mitarbeitern und Nutzern in mehreren Sprachen einsetzt. Diese Systeme können verdächtiges Verhalten wie potenzielle Bestechungsversuche markieren und Kommunikationen automatisch beenden, wenn Risiken erkannt werden.
Kraken hat angegeben, dass es interne Sicherheitsvorkehrungen einsetzt, die den unnötigen Zugriff auf Kundeninformationen einschränken und anomale Aktivitäten innerhalb seiner Systeme überwachen.
„Hinter den Kulissen gibt es auch KI, maschinelles Lernen und einige andere Analysen, die im Hintergrund ablaufen und für den Nutzer transparent sind, um zu prüfen, ob alles so aussieht, wie es sollte. Es gibt Zeiten, in denen unsere Teams eingreifen und solche Angriffe stoppen können. Es gibt Kontrollen, die Sie als Nutzer zur Verfügung haben, und dann gibt es Kontrollen, bei denen Sie nichts tun müssen, aber basierend auf Ihrem Verhalten, basierend auf der Aktivität, haben wir die Möglichkeit einzugreifen und das, was wir als ‚Retten‘ bezeichnen.“
Chief Security Officer Nick Percoco.
Coinbase hilft der Strafverfolgung bei der Festnahme eines Service-Agenten in Indien
Erst letzte Woche enthüllte Coinbase-CEO Armstrong der Öffentlichkeit, dass ein ehemaliger Kundenservice-Agent der Börse in Indien festgenommen wurde, Monate nachdem der Support-Mitarbeiter Hackern Zugang zu Kundendaten gegeben hatte.
Ein Sprecher von Coinbase Ajna bestätigte die Festnahme und sagte, sie sei die Folge einer koordinierten Anstrengung mit Strafverfolgungsbehörden aus mehreren Gerichtsbarkeiten, die den Sicherheitsgruppen half, die Beteiligten zu identifizieren und strafrechtlich zu verfolgen.
Das Büro des Bezirksstaatsanwalts in Brooklyn kündigte auch Anklage gegen einen Mann aus Brooklyn an, der beschuldigt wird, „ein langjähriges Identitätsbetrugsschema“ gegenüber Coinbase-Kunden in den USA orchestriert zu haben.
Laut der Anklageschrift gab sich der Angeklagte als Coinbase-Mitarbeiter aus und nutzte Social Engineering, um Opfer davon zu überzeugen, dass ihre Konten in unmittelbarer Gefahr waren. Das Justizministerium erwähnte, dass er die Opfer anwies, Gelder auf von ihm kontrollierte Wallets zu überweisen und entzog etwa 100 Opfern fast 16 Millionen US-Dollar. Bisher wurden jedoch mehr als 600.000 US-Dollar zurückgewonnen.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Florence Muchai
Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.
















