据报导,Kraken交易所的内部支持系统正在网上出售;访问权限持续1至2个月,但声称未经验证。
据报导,Kraken加密货币交易所的内部支持面板访问权限正在暗网论坛上被兜售。该列表声称用户可以查看个人资料、交易历史记录和KYC文件。
据称该访问权限为只读模式,售价低至1美元。虽然未经验证,但这一消息引发了对客户数据在线曝光的担忧。
根据Dark Web Informer的监测,该列表声称访问权限允许查看用户账户和交易。用户还可以生成支持工单,可能提取敏感数据。
该列表提到没有IP限制,请求通过Kraken的系统路由。据报导,账户的TOTP代码将于2月到期。该帖子还声称访问权限将在轮换前持续一至两个月。
KYC文件,包括身份证、自拍照、地址证明和资金来源,被列为可检索内容。据报导价格可以协商。然而,没有独立来源证实这些声称的有效性。
Kraken表示其系统限制对客户数据的不必要访问。该交易所使用监测功能实时检测异常活动。首席安全官Nick Percoco表示,团队会在检测到可疑行为时进行干预。
他补充说,内部AI和分析功能在幕后运作以保护客户数据。Coinbase和Binance过去的事件显示,针对支持人员的社会工程攻击很常见。
在2025年,攻击者试图贿赂多个交易所的代理人以获取客户数据。Coinbase报告称,由于内部人员访问造成高达4亿美元的损失。Kraken和Binance通过分层访问控制成功防止了类似的违规行为。
相关阅读:Kraken向KindlyMD子公司发放为期一年的2.1亿美元USDT贷款
Coinbase最近协助当局逮捕了一名在印度的前支持代理人。据报导,该代理人向黑客提供了访问敏感客户数据的权限。一名布鲁克林男子也因冒充Coinbase代表窃取近1600万美元而面临指控。
调查人员从该计划中追回了超过60万美元。当局继续跨司法管辖区协调起诉此类攻击。
这些事件凸显了监控内部支持访问的重要性。交易所越来越依赖AI和自动化警报来保护用户信息。
Kraken强调,用户控制和内部措施都能防止未经授权的访问。持续的监测和分析有助于保护账户免受社会工程和欺诈的侵害。
本文《Kraken用户数据和交易记录据称在暗网论坛上被兜售》首次发表于Live Bitcoin News。


