강탈 시도의 표적이 된 암호화폐 거래소 크라켄(Kraken) 위반이나 위험에 처한 자금이 없다고 말합니다.

회사는 약 2,000개의 계정에 영향을 미치는 제한된 내부자 관련 데이터 액세스 사고로 인해 범죄 집단이 이를 갈취하려고 시도하고 있다고 말했습니다. 크라켄은 비용을 지불하지 않을 것이며 법 집행 기관과 협력하고 있다고 말했습니다.

업데이트됨 2026년 4월 13일 오후 4:06 게시일: 2026년 4월 13일, 오후 3:58

만들다 선호

암호화폐 거래소 크라켄(Kraken)이 고객 데이터가 포함된 내부 시스템에 대한 접근을 보여주는 것으로 알려진 동영상을 공개하겠다고 위협하는 범죄 집단의 강탈 시도에 직면했다고 회사가 월요일 밝혔다.

와이오밍에 본사를 둔 이 회사는 지원팀 내의 개인과 관련된 두 가지 부적절한 액세스 사례를 식별하고 차단했으며 각각은 제한된 고객 데이터와 관련이 있다고 말했습니다.

페이워드(Payward)와 크라켄(Kraken)의 최고 보안 및 정보 책임자인 닉 퍼코코(Nick Percoco)는 “우리 시스템은 침해된 적이 없고 자금이 위험에 처한 적도 없다”며 “범죄자들에게 돈을 지불하지 않을 것”이라고 말했다. X의 게시물에서.

첫 번째 사건은 2025년 2월 크라켄이 범죄 포럼에 유포되는 동영상에 대한 제보를 받았을 때 발생했습니다. 내부 조사를 통해 관련 개인을 식별하고 해당 개인의 액세스 권한을 취소하고 추가 보안 제어를 실시했습니다. 영향을 받는 제한된 수의 클라이언트에게 알림이 전달되었습니다.

최근 크라켄은 또 다른 정보와 유사한 영상을 받았습니다. 회사는 책임이 있는 개인을 다시 확인하고 액세스를 종료했으며 영향을 받은 사용자에게 통보했다고 말했습니다.

업계는 고가치, 쉽게 양도할 수 있는 자산과 기술 및 인간의 취약성을 결합하기 때문에 보안 사고는 암호화폐에서 지속적인 문제로 남아 있습니다. 디지털 자산은 국경을 넘어 즉시 이동할 수 있으며, 일단 손실되면 되돌릴 수 없는 경우가 많아 악의적인 행위자의 매력적인 표적이 됩니다. 동시에 스마트 계약, 개인 키 관리 및 교환 인프라의 약점으로 인해 악용 가능한 진입점이 생성될 수 있으며, 피싱 및 사회 공학 계획은 계속해서 사용자를 직접 표적으로 삼습니다.

최근 암호화폐 익스플로잇은 공격자가 스마트 계약 취약성, 사회 공학 및 신속한 자금 이동을 결합하여 영향력을 극대화하는 등 점점 더 정교해지는 것으로 나타났습니다.

다음과 같은 경우에는 드리프트 익스플로잇공격자들은 프로토콜 메커니즘과 유동성 조건에 대한 깊은 이해를 활용하여 실시간으로 감지하기 어려운 방식으로 시스템을 조작한 것으로 보이며, 이는 복잡하고 빠르게 움직이는 탈중앙화 금융(DeFi) 환경이 지능형 공격의 기회를 얼마나 만들 수 있는지를 잘 보여줍니다.

Kraken은 Payward Inc.가 운영하는 미국 기반의 암호화폐 거래소로, 현물 및 파생상품 거래는 물론 디지털 자산에 대한 보관 및 스테이킹 서비스를 제공합니다. 2011년에 설립된 이 플랫폼은 전 세계 소매 및 기관 고객에게 비트코인과 같은 암호화폐에 대한 액세스를 제공합니다. BTC$72,471.82 및 이더리움(ETH), 법정화폐 진입로 및 진출로 등이 있습니다. 또한 이 회사는 여러 관할 구역의 보안 및 규정 준수에 중점을 두는 것으로도 알려져 있습니다.

회사에 따르면 두 사건 모두에서 약 2,000개의 고객 계정이 잠재적으로 조회되었습니다. 크라켄은 수백만 명의 고객을 보유하고 있으며 보안 사고로 인해 발생한 고객층은 0.02%에 불과하다고 이 문제에 정통한 한 사람이 CoinDesk에 말했습니다.

크라켄은 최근 접근이 차단된 직후 강탈 요구를 받기 시작했으며 두 사건의 자료를 언론 매체와 소셜 미디어에 배포하겠다고 위협했다고 말했습니다. 회사는 이를 따르지 않을 것이라고 말했다.

거래소는 업계 파트너 및 법 집행 기관과 협력하여 암호화폐, 게임 및 통신 회사를 대상으로 하는 광범위한 내부 채용 노력을 조사하고 있다고 덧붙였습니다. 책임자를 식별하고 체포할 수 있는 충분한 증거가 있다고 믿는다고 말했습니다.

Percoco는 “고객의 보안이 우리의 최우선 과제입니다. 우리는 점점 커지는 내부자 모집의 글로벌 위협에 맞서 싸우고 새로운 위협에 맞서기 위해 보안 관행을 지속적으로 강화하는 데 최선을 다하고 있습니다”라고 덧붙였습니다.

마이크 노보그라츠(Mike Novogratz)가 설립한 디지털 자산 금융 서비스 회사인 갤럭시 디지털(GLXY)은 최근 격리된 개발 작업 공간에 대한 무단 접근과 관련된 사이버 보안 사고도 포착했다고 밝혔습니다. 고객 자금이나 계좌 데이터에 접근하지 않았거나 위험에 처해 있지 않았습니다.

더 읽어보세요: Galaxy Digital의 테스트넷이 해킹을 당했지만 클라이언트 자금이나 정보는 손상되지 않았습니다.

AI 면책조항: 이 기사의 일부는 AI 도구의 도움을 받아 생성되었으며 편집팀에서 검토하여 정확성과 준수성을 보장했습니다. 우리의 기준. 자세한 내용은 다음을 참조하세요. CoinDesk의 전체 AI 정책.

당신을 위한 더 많은 것

Circle 공동 창업자이자 회장 겸 CEO인 Jeremy Allaire가 2024년 홍콩 핀테크 주간(HK Fintech Week)에서 연설합니다.

비평가들이 지연된 조치와 관련된 수억 달러의 손실을 지적함에 따라 Circle은 자금 동결에 대한 무간섭 접근 방식을 옹호합니다.

알아야 할 사항:

  • Jeremy Allaire는 Circle이 해킹 중 실시간이 아니라 법 집행 기관이나 법원의 지시가 있을 때만 USDC 지갑을 동결한다고 말했습니다.
  • ZachXBT 청구 지연을 포함한 비평가들은 2022년 이후 4억 2천만 달러 이상의 불법 자금이 유출되도록 허용했습니다.
  • 일부 전문가들은 더 빠른 동결이 스테이블코인 발행자에게 제공함으로써 DeFi를 약화시킬 것이라고 주장합니다.

전체 기사 읽기

접근 권한에 대한 경고

접근 권한을 확인할 수 없습니다.