Sàn giao dịch tiền điện tử Kraken đang đối mặt với một nỗ lực tống tiền từ một nhóm tội phạm đe dọa tung ra các video được cho là cho thấy quyền truy cập vào các hệ thống nội bộ chứa dữ liệu khách hàng, công ty cho biết vào thứ Hai.
Công ty có trụ sở tại Wyoming cho biết họ đã xác định và ngăn chặn hai trường hợp truy cập không phù hợp liên quan đến các cá nhân trong đội ngũ hỗ trợ của mình, mỗi trường hợp liên quan đến dữ liệu khách hàng hạn chế.
“Hệ thống của chúng tôi chưa bao giờ bị xâm nhập; tiền chưa bao giờ gặp rủi ro; chúng tôi sẽ không trả tiền cho những tên tội phạm này; chúng tôi sẽ không bao giờ thương lượng với các tác nhân xấu,” Nick Percoco, giám đốc an ninh và thông tin của Payward và Kraken, cho biết trong một bài đăng trên X.
Sự cố đầu tiên xảy ra vào tháng 2 năm 2025, khi Kraken nhận được thông tin về một video đang lan truyền trên một diễn đàn tội phạm. Một cuộc điều tra nội bộ đã xác định được cá nhân liên quan, thu hồi quyền truy cập của họ và dẫn đến các biện pháp kiểm soát an ninh bổ sung. Một số lượng hạn chế khách hàng bị ảnh hưởng đã được thông báo.
Gần đây hơn, Kraken đã nhận được một thông tin khác và một video tương tự. Công ty cho biết họ đã một lần nữa xác định được cá nhân chịu trách nhiệm, chấm dứt quyền truy cập của họ và thông báo cho những người dùng bị ảnh hưởng.
Thách thức an ninh trong ngành tài sản kỹ thuật số
Các sự cố an ninh vẫn là một vấn đề dai dẳng trong lĩnh vực tiền điện tử vì ngành này kết hợp các tài sản có giá trị cao, dễ dàng chuyển nhượng với các lỗ hổng kỹ thuật và con người. Tài sản kỹ thuật số có thể được chuyển đi ngay lập tức qua biên giới và thường không thể đảo ngược một khi đã mất, khiến chúng trở thành mục tiêu hấp dẫn cho các tác nhân độc hại. Đồng thời, những điểm yếu trong hợp đồng thông minh, quản lý khóa cá nhân và cơ sở hạ tầng sàn giao dịch có thể tạo ra các điểm xâm nhập có thể khai thác, trong khi các kế hoạch lừa đảo và kỹ thuật xã hội tiếp tục nhắm trực tiếp vào người dùng.
Các vụ khai thác tiền điện tử gần đây đã cho thấy sự tinh vi ngày càng tăng, với những kẻ tấn công kết hợp các lỗ hổng hợp đồng thông minh, kỹ thuật xã hội và việc di chuyển tiền nhanh chóng để tối đa hóa tác động.
Trong các trường hợp như vụ khai thác Drift, các đối thủ dường như đã sử dụng sự hiểu biết sâu sắc về cơ chế giao thức và điều kiện thanh khoản để thao túng các hệ thống theo những cách khó phát hiện trong thời gian thực, nhấn mạnh cách các môi trường tài chính phi tập trung (DeFi) phức tạp và chuyển động nhanh có thể tạo ra cơ hội cho các cuộc tấn công nâng cao.
Kraken là một sàn giao dịch tiền điện tử có trụ sở tại Hoa Kỳ được vận hành bởi Payward Inc., cung cấp giao dịch giao ngay và phái sinh, cũng như các dịch vụ lưu ký và staking cho tài sản kỹ thuật số. Được thành lập vào năm 2011, nền tảng này phục vụ các khách hàng cá nhân và tổ chức trên toàn cầu, cung cấp quyền truy cập vào các loại tiền điện tử như BTC và ETH, cũng như các cổng nạp rút tiền pháp định. Công ty cũng nổi tiếng với việc tập trung vào an ninh và tuân thủ quy định tại nhiều khu vực pháp lý.
Trong cả hai sự cố, khoảng 2.000 tài khoản khách hàng có khả năng đã bị xem qua, theo công ty. Kraken có hàng triệu khách hàng, và các sự kiện an ninh này chỉ ảnh hưởng đến 0,02% cơ sở khách hàng của họ, một nguồn tin am hiểu vấn đề cho biết.
Kraken cho biết họ bắt đầu nhận được các yêu cầu tống tiền ngay sau khi quyền truy cập mới nhất bị cắt đứt, với nhóm tội phạm đe dọa sẽ phân phối các tài liệu từ cả hai sự cố cho các cơ quan truyền thông và trên mạng xã hội. Công ty khẳng định sẽ không tuân theo.
Sàn giao dịch nói thêm rằng họ đã và đang làm việc với các đối tác trong ngành và cơ quan thực thi pháp luật để điều tra cái mà họ mô tả là các nỗ lực tuyển dụng nội bộ rộng lớn hơn nhắm vào các công ty tiền điện tử, trò chơi và viễn thông. Họ cho biết họ tin rằng có đủ bằng chứng để xác định và bắt giữ những người chịu trách nhiệm.
“An ninh của khách hàng là ưu tiên cao nhất của chúng tôi, và chúng tôi vẫn hoàn toàn cam kết chống lại mối đe dọa tuyển dụng nội bộ toàn cầu đang gia tăng và không ngừng tăng cường các biện pháp an ninh để chống lại các mối đe dọa mới,” Percoco nói thêm.
Galaxy Digital, công ty dịch vụ tài chính tài sản kỹ thuật số do Mike Novogratz thành lập, cho biết họ cũng vừa ngăn chặn một sự cố an ninh mạng liên quan đến quyền truy cập trái phép vào một không gian làm việc phát triển bị cô lập. Không có tiền của khách hàng hay dữ liệu tài khoản nào bị truy cập hoặc gặp rủi ro.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Bitcoin
Ethereum
Tether
XRP
USDC
Solana
TRON
Figure Heloc
Dogecoin
WhiteBIT Coin
USDS
Hyperliquid
LEO Token
Cardano
Bitcoin Cash
Chainlink
Monero
Zcash 




