Sàn Kraken bị tống tiền sau sự cố rò rỉ dữ liệu nội bộ ảnh hưởng 2.000 tài khoản

Updated: 13/04/2026 at 23:26

Sàn giao dịch tiền điện tử Kraken đang đối mặt với một nỗ lực tống tiền từ một nhóm tội phạm đe dọa tung ra các video được cho là cho thấy quyền truy cập vào các hệ thống nội bộ chứa dữ liệu khách hàng, công ty cho biết vào thứ Hai.

Công ty có trụ sở tại Wyoming cho biết họ đã xác định và ngăn chặn hai trường hợp truy cập không phù hợp liên quan đến các cá nhân trong đội ngũ hỗ trợ của mình, mỗi trường hợp liên quan đến dữ liệu khách hàng hạn chế.

“Hệ thống của chúng tôi chưa bao giờ bị xâm nhập; tiền chưa bao giờ gặp rủi ro; chúng tôi sẽ không trả tiền cho những tên tội phạm này; chúng tôi sẽ không bao giờ thương lượng với các tác nhân xấu,” Nick Percoco, giám đốc an ninh và thông tin của Payward và Kraken, cho biết trong một bài đăng trên X.

Sự cố đầu tiên xảy ra vào tháng 2 năm 2025, khi Kraken nhận được thông tin về một video đang lan truyền trên một diễn đàn tội phạm. Một cuộc điều tra nội bộ đã xác định được cá nhân liên quan, thu hồi quyền truy cập của họ và dẫn đến các biện pháp kiểm soát an ninh bổ sung. Một số lượng hạn chế khách hàng bị ảnh hưởng đã được thông báo.

Gần đây hơn, Kraken đã nhận được một thông tin khác và một video tương tự. Công ty cho biết họ đã một lần nữa xác định được cá nhân chịu trách nhiệm, chấm dứt quyền truy cập của họ và thông báo cho những người dùng bị ảnh hưởng.

Thách thức an ninh trong ngành tài sản kỹ thuật số

Các sự cố an ninh vẫn là một vấn đề dai dẳng trong lĩnh vực tiền điện tử vì ngành này kết hợp các tài sản có giá trị cao, dễ dàng chuyển nhượng với các lỗ hổng kỹ thuật và con người. Tài sản kỹ thuật số có thể được chuyển đi ngay lập tức qua biên giới và thường không thể đảo ngược một khi đã mất, khiến chúng trở thành mục tiêu hấp dẫn cho các tác nhân độc hại. Đồng thời, những điểm yếu trong hợp đồng thông minh, quản lý khóa cá nhân và cơ sở hạ tầng sàn giao dịch có thể tạo ra các điểm xâm nhập có thể khai thác, trong khi các kế hoạch lừa đảo và kỹ thuật xã hội tiếp tục nhắm trực tiếp vào người dùng.

Các vụ khai thác tiền điện tử gần đây đã cho thấy sự tinh vi ngày càng tăng, với những kẻ tấn công kết hợp các lỗ hổng hợp đồng thông minh, kỹ thuật xã hội và việc di chuyển tiền nhanh chóng để tối đa hóa tác động.

Trong các trường hợp như vụ khai thác Drift, các đối thủ dường như đã sử dụng sự hiểu biết sâu sắc về cơ chế giao thức và điều kiện thanh khoản để thao túng các hệ thống theo những cách khó phát hiện trong thời gian thực, nhấn mạnh cách các môi trường tài chính phi tập trung (DeFi) phức tạp và chuyển động nhanh có thể tạo ra cơ hội cho các cuộc tấn công nâng cao.

Kraken là một sàn giao dịch tiền điện tử có trụ sở tại Hoa Kỳ được vận hành bởi Payward Inc., cung cấp giao dịch giao ngay và phái sinh, cũng như các dịch vụ lưu ký và staking cho tài sản kỹ thuật số. Được thành lập vào năm 2011, nền tảng này phục vụ các khách hàng cá nhân và tổ chức trên toàn cầu, cung cấp quyền truy cập vào các loại tiền điện tử như BTC và ETH, cũng như các cổng nạp rút tiền pháp định. Công ty cũng nổi tiếng với việc tập trung vào an ninh và tuân thủ quy định tại nhiều khu vực pháp lý.

Trong cả hai sự cố, khoảng 2.000 tài khoản khách hàng có khả năng đã bị xem qua, theo công ty. Kraken có hàng triệu khách hàng, và các sự kiện an ninh này chỉ ảnh hưởng đến 0,02% cơ sở khách hàng của họ, một nguồn tin am hiểu vấn đề cho biết.

Kraken cho biết họ bắt đầu nhận được các yêu cầu tống tiền ngay sau khi quyền truy cập mới nhất bị cắt đứt, với nhóm tội phạm đe dọa sẽ phân phối các tài liệu từ cả hai sự cố cho các cơ quan truyền thông và trên mạng xã hội. Công ty khẳng định sẽ không tuân theo.

Sàn giao dịch nói thêm rằng họ đã và đang làm việc với các đối tác trong ngành và cơ quan thực thi pháp luật để điều tra cái mà họ mô tả là các nỗ lực tuyển dụng nội bộ rộng lớn hơn nhắm vào các công ty tiền điện tử, trò chơi và viễn thông. Họ cho biết họ tin rằng có đủ bằng chứng để xác định và bắt giữ những người chịu trách nhiệm.

“An ninh của khách hàng là ưu tiên cao nhất của chúng tôi, và chúng tôi vẫn hoàn toàn cam kết chống lại mối đe dọa tuyển dụng nội bộ toàn cầu đang gia tăng và không ngừng tăng cường các biện pháp an ninh để chống lại các mối đe dọa mới,” Percoco nói thêm.

Galaxy Digital, công ty dịch vụ tài chính tài sản kỹ thuật số do Mike Novogratz thành lập, cho biết họ cũng vừa ngăn chặn một sự cố an ninh mạng liên quan đến quyền truy cập trái phép vào một không gian làm việc phát triển bị cô lập. Không có tiền của khách hàng hay dữ liệu tài khoản nào bị truy cập hoặc gặp rủi ro.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Donald Trump dự kiến sẽ tổ chức thêm một sự kiện gặp mặt trực tiếp dành cho cộng đồng holder meme coin của mình vào cuối tháng này tại Mar-a-Lago. Tuy nhiên, trong bối cảnh thị trường hiện tại, chi phí để tham dự đã giảm mạnh so với năm... ...

Sàn giao dịch phi tập trung (DEX) CoW Swap đã tạm dừng giao thức của mình sau khi phát hiện một lỗ hổng bảo mật trên trang web chính thức của họ. Sự cố này đã khiến giao diện người dùng (UI) của sàn bị xâm phạm, dẫn đến việc... ...

Thị trường đang ngày càng coi “hòa bình” là một động lực vĩ mô then chốt trong chu kỳ hiện tại. Đáng chú ý, bối cảnh hiện tại dường như đang ủng hộ giả thuyết đó. Theo The Kobeissi Letter, một thỏa thuận khác có thể đang được đặt lên... ...

Solana đang mở rộng vị thế dẫn đầu của mình trên các phân khúc chính của thị trường tiền mã hóa, vượt qua Ethereum trong mảng cho vay tài sản thế giới thực [RWA] đồng thời thu hút dòng vốn tổ chức ổn định — ngay cả khi hoạt động... ...

Goldman Sachs đã nộp đơn lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để ra mắt một quỹ hoán đổi danh mục (ETF) liên kết với Bitcoin được thiết kế để tạo ra thu nhập đồng thời hạn chế rủi ro trước sự biến động của tiền... ...

Các token quyền riêng tư tiếp tục có hiệu suất vượt trội so với thị trường, thúc đẩy mức tăng trưởng trên nhiều phương diện trong một đợt phục hồi đa khung thời gian. Theo dữ liệu từ Artemis, danh mục này đã tạo ra tỷ suất lợi nhuận cao... ...

Thị trường đang tranh luận liệu đợt tăng giá gần đây chỉ là sự luân chuyển dòng vốn ngắn hạn hay là khởi đầu của một xu hướng dịch chuyển rộng lớn hơn. Dựa trên những gì các ngân hàng hàng đầu đang nhận định, có vẻ như khả năng... ...

Algorand [ALGO] đã có màn lội ngược dòng mạnh mẽ trong 24 giờ qua, ghi nhận mức tăng 10% tại thời điểm viết bài, một động thái mà nhiều nhà giao dịch đã dự đoán từ trước. Giá đã đi vào vùng mất cân bằng (imbalance), lấp đầy vùng này... ...

XRP của Ripple đang chuẩn bị cho một làn sóng chấp nhận mạnh mẽ dựa trên tính ứng dụng thực tế tại Nhật Bản. Bắt đầu từ ngày 15 tháng 4, Tatsuya Kohrogi của Ripple cho biết Rakuten, nền tảng thương mại điện tử lớn nhất Nhật Bản, sẽ bắt... ...

Một cá voi đã triển khai 2,4 triệu USDC vào HyperLiquid và thu mua 54.157 HYPE ở mức giá 44,3 USD, phản ánh một chiến lược gia nhập thị trường có tính toán thay vì tích lũy manh mún. Giao dịch này nổi bật so với các hoạt động gần... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode