Kraken 지원 패널 접근권 다크웹 판매 의혹: 사용자 데이터 위험?
Kraken 내부 지원 패널의 읽기 전용 접근 권한이 다크웹에서 판매된다는 의혹이 제기되어 사용자 데이터 노출 및 피싱 위험이 우려됩니다. Kraken은 침해 사실을 인정하지 않았습니다.
여러 보고서에 따르면 Kraken의 내부 지원 패널에 대한 읽기 전용 접근 권한이 다크웹 포럼에서 판매되고 있는 것으로 알려졌습니다. 해당 게시물은 구매자가 사용자 프로필, 거래 내역, 신원 확인(KYC) 문서 전체(신분증, 셀카, 주소 증명, 자금 출처 등)를 열람할 수 있다고 주장합니다. 이 접근 권한은 지원 티켓 생성도 가능해 피싱 시도나 민감 정보 탈취에 악용될 수 있습니다. 판매자는 접근 권한이 1~2개월간 유효하며, Kraken 인프라를 통해 프록시되고 IP 제한이 없다고 주장합니다. 이러한 주장으로 데이터 노출 및 표적 공격에 대한 우려가 커지고 있으나, 독립 보안 업체가 침해 사실을 검증하지 않았고 Kraken도 무단 접근을 인정하지 않았습니다. 거래소는 계층적 접근 제어, 실시간 모니터링, AI 기반 분석 등으로 고객 데이터를 보호한다고 밝혔습니다. 보안 전문가들은 사용자에게 추가 보안 조치 활성화와 지원 관련 커뮤니케이션에 각별한 주의를 당부합니다. 이번 사태는 중앙화 거래소의 사회공학적 공격 위험과 강력한 보안 관행의 중요성을 다시 한번 부각시켰습니다.