Kraken内部支持面板访问权限在暗网出售,用户陷入困境

- 暗网论坛上出现了声称正在出售Kraken内部支持系统访问权限的说法,但尚无证据证实发生了泄露。
- 该未经核实的 listings 出现之际,各大交易所正面临针对客服人员的社交工程攻击的审查。
- 近期对 Coinbase 的逮捕和起诉凸显了内部威胁和冒充骗局如何导致数百万美元的损失。
关于Kraken内部客户支持系统访问权限正在暗网论坛出售的说法目前在X上流传,尽管支持所谓泄露的证据大多未经证实。
根据网络活动监控社交媒体账号Dark Web Informer的消息,Kraken内部支持面板的只读版本正在市场上出售,售价低至1美元,且价格似乎可协商。
暗网论坛的一张截图显示,用户“ransomcharger”告诉其同伙,访问权限将允许查看用户个人资料和交易历史,并可以生成客户支持工单以钓鱼客户或提取私人信息。
Kraken支持访问权限可能导致2个月内的客户信息泄露
根据 listings 显示,该访问权限据称不受IP地址限制,并通过Kraken自己的系统进行代理。它可以检索完整的了解你的客户(KYC)文件,包括身份证、自拍、地址证明和声明的资金来源。
The 访问权限 据称至少有效一到两个月才会轮换,基于时间的认证代码将于2月过期。然而,Cryptopolitan尚未找到任何其他独立确认或支持该指控的证据,Kraken的支持团队也未承认其内部系统遭到破坏。
2025年年中,Cryptopolitan曾报道,Kraken和Binance遭到了同一社交工程活动的攻击,导致Coinbase成功泄露了客户数据。据知情人士透露,攻击者联系了交易所的客户支持代理,并以贿赂为诱饵换取用户数据。
Coinbase高管Brian Armstrong发表声明称,几名海外客户服务代表接受了贿赂,并提供了包括客户姓名、地址、部分KYC记录和账户余额在内的信息。
据知情人士透露,攻击者随后试图敲诈Coinbase,要求支付2000万美元赎金以删除被盗数据。Coinbase拒绝支付赎金,而是通知了执法部门。
此次泄露使Coinbase面临高达4亿美元的可能损失。然而,对于Kraken和Binance而言, 社会工程学 通过分层访问限制和对支持交互的实时监控,该企图被挫败。
Binance表示,它使用人工智能系统来监控几种语言中客户支持代理与用户之间的对话。这些系统可以标记可疑行为,如潜在的贿赂企图,并在检测到风险时自动终止通信。
Kraken表示,它采用了内部保障措施,限制对客户信息的非必要访问,并监控其系统内的异常活动。
“在幕后,还有人工智能、机器学习和其他分析在幕后进行,对用户来说是透明的,以确认一切是否正常?有时我们的团队能够介入并阻止这类攻击。用户拥有自己的控制措施,但也有一些控制措施无需用户采取任何行动,而是基于用户的行为和活动,我们有权干预,也就是我们所说的‘挽救’。”
首席安全官Nick Percoco。
Coinbase协助执法部门在印度逮捕服务代理
就在上周,Coinbase首席执行官Armstrong向公众透露,一名前客户服务代理因在支持代表向黑客提供客户数据数月后,在印度被捕。
Coinbase发言人 Ajna 此次逮捕,并表示这是在多个司法管辖区的执法机构协调努力之后取得的成果,帮助安全小组识别并起诉涉案人员。
布鲁克林地区检察官办公室也宣布对一名布鲁克林男子提出指控,他被指控在Coinbase美国客户中策划“长期冒充骗局”。
根据起诉书,被告冒充Coinbase代表,利用社交工程说服受害者相信他们的账户面临即时风险。司法部提到,他指示受害者将资金转移到他控制的钱包,并从约100名受害者那里卷走了近1600万美元。然而,目前已追回超过60万美元。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Florence Muchai
Florence 过去 6 年一直报道加密货币、游戏、科技和人工智能新闻。她在梅鲁科技大学修读计算机研究,并在马林加莫伊科学与技术大学学习灾害管理与国际外交,这些经历充分赋予她语言、观察和技术技能。Florence 曾在 VAP Group 工作,并担任多家加密货币媒体的编辑。
















